查看: 9676|回复: 6

l2tp vpn 访问不了内部服务器

[复制链接]
发表于 2010-5-25 00:50:21 | 显示全部楼层 |阅读模式
本帖最后由 fengzi110 于 2010-5-25 08:58 编辑

环境
内网IP:192.168.0.9/24(trust)
外部IP:电信给的公网IP(untrust)
VPN地址池:192.168.0.200 192.168.0.230

L2TP VPN 配置:
l2tp enable        
#
aaa
local-user admin password simple ABCabc,   
local-user admin service-type ppp
local-user admin level 3
ip pool 1 192.168.0.200 192.168.0.230
#
interface Virtual-Template 1   
ppp authentication-mode chap pap
ip address 192.168.1.100 (奇怪这个是默认设置的,不能设置跟地址池一个网段)
remote address pool 1
#
firewall zone trust     
add interface Virtual-Template 1
set priority 85
#
l2tp-group 1                                             
undo tunnel authentication      
allow l2tp virtual-template 1

包过滤规则


firewall packet-filter default permit interzone trust untrust direction inbound
firewall packet-filter default permit interzone trust untrust direction outbound

做好以上配置之后

客户端拨号连接上VPN后不能访问内部192.168.0.20 WEB 服务器
VPN客户端不能访问内网的所有机子

请高手指点下

补充下 目前的路由设置

<Eudemon>display ip routing-table
Routing Table: public net
Destination/Mask   Protocol Pre  Cost        Nexthop         Interface
0.0.0.0/0          STATIC   60   0           x.x.x.65    Ethernet0/0/0
x.x.x.64/26    DIRECT   0    0           x.x.x.67    Ethernet0/0/0
x.x.x.67/32    DIRECT   0    0           127.0.0.1       InLoopBack0
127.0.0.0/8        DIRECT   0    0           127.0.0.1       InLoopBack0
127.0.0.1/32       DIRECT   0    0           127.0.0.1       InLoopBack0
192.168.0.0/24     DIRECT   0    0           192.168.0.9     Ethernet0/0/2
192.168.0.9/32     DIRECT   0    0           127.0.0.1       InLoopBack0
192.168.1.0/24     DIRECT   0    0           192.168.1.100   VT1
192.168.1.100/32   DIRECT   0    0           127.0.0.1       InLoopBack0


接口信息:
[Eudemon]display ip in br
*down: administratively down
(l): loopback
(s): spoofing
Interface                   IP Address      Physical Protocol Description
Aux0                        unassigned      down     down     HUAWEI, Eudemon
Ethernet0/0/0               x.x.x.67    up       up       HUAWEI, Eudemon
Ethernet0/0/1               unassigned      down     down     HUAWEI, Eudemon
Ethernet0/0/2               192.168.0.9     up       up       HUAWEI, Eudemon
Ethernet0/0/3               unassigned      down     down     HUAWEI, Eudemon
Ethernet0/0/4               unassigned      down     down     HUAWEI, Eudemon
Virtual-Template1           192.168.1.100   up       up(s)    HUAWEI, Eudemon

注:x.x.x.x 是电信IP

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-5-25 07:30:47 | 显示全部楼层
什么网络设备,好像 需要一个返回的静态路由吧
回复

使用道具 举报

 楼主| 发表于 2010-5-25 08:27:31 | 显示全部楼层
是华为的Quidway E100E Firewall

返回的静态路由能说清楚点吗
回复

使用道具 举报

发表于 2010-5-25 12:58:10 | 显示全部楼层
#
interface Virtual-Template 1   
ppp authentication-mode chap pap
ip address 192.168.1.100 (奇怪这个是默认设置的,不能设置跟地址池一个网段)
remote address pool 1
估计需要把这个接口关联到内网接口才行,或者地址池和内网借口不再一网段
回复

使用道具 举报

 楼主| 发表于 2010-5-25 20:53:24 | 显示全部楼层
firewall zone trust     
add interface Virtual-Template 1

这个已经把这个接口加入内部安全域了的
回复

使用道具 举报

 楼主| 发表于 2010-5-27 17:23:53 | 显示全部楼层
咋个就没人来帮帮忙呢!!!!!!!!!!!!
回复

使用道具 举报

发表于 2010-10-7 23:33:57 | 显示全部楼层
都有道理哈,说不清楚的.看看就是了,走人.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表