频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

VPN客户端不能访问VPN服务器以外的资源故障

作者: 王达 出处:电子工业出版社易飞思公司  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2007-04-09 15:47
关 键 词:VPN  网络管理  故障排除  网管员必读——超级网管经验谈
阅读提示:《网管员必读——超级网管经验谈》以大量示例和大量实用网络管理与故障排除经验介绍了当前网络管理工作的各主要方面,是一本以示例形式直接面向应用的网络管理图书。本节主要是关于远程访问VPN连接实用经验和故障排除。

10.10.1  远程访问VPN连接实用经验和故障排除 
2.问:为什么VPN客户端不能访问VPN服务器以外的资源?

答:出现这种现象,其原因也可能是多方面的,下面也分别加以分析和解决方法的介绍。
(1)远程访问VPN客户端使用的LAN协议不允许访问VPN服务器连接的网络。
如果是这种原因,则重新配置远程访问VPN客户端使用的LAN协议,以允许对VPN服务器所连接的网络进行访问。也可能是受VPN客户在公司网络中的权限限制所致,需重新在VPN所在网络上配置对应的VPN客户权限。
(2)已经配置静态IP地址池,但是没有路由返回到远程访问VPN客户端。
解决方案:如果VPN服务器配置为使用静态IP地址池,请验证Intranet的主机和路由器可以访问到由该静态IP地址池定义的地址范围的路由。如果没有,则由静态IP地址池的地址范围组成的IP路由(由该范围的IP地址和掩码定义)必须添加到Intranet路由器,或者必须启用VPN服务器上路由基础结构的路由协议。如果到远程访问VPN客户端子网的路由不存在,远程访问VPN客户端将无法从Intranet接收通信。网络路由通过静态路由入口或者通过路由协议来实现,例如开放式最短路径优先(OSPF)或路由信息协议(RIP)。
如果VPN服务器配置要使用DHCP来分配IP地址,但没有可用的DHCP服务器,则VPN服务器将从“自动专用IP寻址(APIPA)”地址范围(从169.254.0.1到169.254.255.254)中分配地址。只有连接VPN服务器的网络也使用APIPA地址,才可以为远程访问客户分配APIPA地址。
如果VPN服务器要在DHCP服务器可用时使用APIPA地址,请验证是否选择了要获得DHCP分配IP地址的正确适配器。在默认情况下,VPN服务器随机选择通过DHCP获取IP地址的适配器。如果存在多个LAN适配器,路由和远程访问服务可能会选择没有可用的DHCP服务器的LAN适配器。
如果静态IP地址池包含一系列VPN服务器所连接的网络的IP地址范围的子集,请验证静态IP地址池的IP地址范围没有通过静态配置或DHCP指派给其他TCP/IP节点。
静态IP地址池的创建参见图10-14和图10-15两个对话框。
(3)远程访问策略配置文件中的数据包筛选器阻止IP通信流。
解决办法是验证在VPN服务器(如果使用Internet验证服务,则是RADIUS服务器)的远程访问策略配置文件属性,发现没有配置TCP/IP数据包筛选器阻止发送或接收TCP/IP通信。
可以用远程访问策略来配置TCP/IP输入和输出数据包筛选器,这些筛选器控制着由VPN连接许可的TCP/IP通信的准确性质。验证配置文件TCP/IP数据包筛选器不阻止需要的流量。


回书目   上一节   下一节
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有