10.10.1 远程访问VPN连接实用经验和故障排除
2.问:为什么VPN客户端不能访问VPN服务器以外的资源?
答:出现这种现象,其原因也可能是多方面的,下面也分别加以分析和解决方法的介绍。
(1)远程访问VPN客户端使用的LAN协议不允许访问VPN服务器连接的网络。
如果是这种原因,则重新配置远程访问VPN客户端使用的LAN协议,以允许对VPN服务器所连接的网络进行访问。也可能是受VPN客户在公司网络中的权限限制所致,需重新在VPN所在网络上配置对应的VPN客户权限。
(2)已经配置静态IP地址池,但是没有路由返回到远程访问VPN客户端。
解决方案:如果VPN服务器配置为使用静态IP地址池,请验证Intranet的主机和路由器可以访问到由该静态IP地址池定义的地址范围的路由。如果没有,则由静态IP地址池的地址范围组成的IP路由(由该范围的IP地址和掩码定义)必须添加到Intranet路由器,或者必须启用VPN服务器上路由基础结构的路由协议。如果到远程访问VPN客户端子网的路由不存在,远程访问VPN客户端将无法从Intranet接收通信。网络路由通过静态路由入口或者通过路由协议来实现,例如开放式最短路径优先(OSPF)或路由信息协议(RIP)。
如果VPN服务器配置要使用DHCP来分配IP地址,但没有可用的DHCP服务器,则VPN服务器将从“自动专用IP寻址(APIPA)”地址范围(从169.254.0.1到169.254.255.254)中分配地址。只有连接VPN服务器的网络也使用APIPA地址,才可以为远程访问客户分配APIPA地址。
如果VPN服务器要在DHCP服务器可用时使用APIPA地址,请验证是否选择了要获得DHCP分配IP地址的正确适配器。在默认情况下,VPN服务器随机选择通过DHCP获取IP地址的适配器。如果存在多个LAN适配器,路由和远程访问服务可能会选择没有可用的DHCP服务器的LAN适配器。
如果静态IP地址池包含一系列VPN服务器所连接的网络的IP地址范围的子集,请验证静态IP地址池的IP地址范围没有通过静态配置或DHCP指派给其他TCP/IP节点。
静态IP地址池的创建参见图10-14和图10-15两个对话框。
(3)远程访问策略配置文件中的数据包筛选器阻止IP通信流。
解决办法是验证在VPN服务器(如果使用Internet验证服务,则是RADIUS服务器)的远程访问策略配置文件属性,发现没有配置TCP/IP数据包筛选器阻止发送或接收TCP/IP通信。
可以用远程访问策略来配置TCP/IP输入和输出数据包筛选器,这些筛选器控制着由VPN连接许可的TCP/IP通信的准确性质。验证配置文件TCP/IP数据包筛选器不阻止需要的流量。
| 回书目 上一节 下一节 |
|
· SQL Server入门到精通.. · 交换技术配置手册技术.. · 超级网管员——网络应.. · 网络服务器配置与应用.. · Linux集群技术自测试题.. · JavaSript核心技术自测.. |
· ARP攻击与防范技术自测.. · 国庆挑战自己参加自测 .. · 《网管员必读—网络应.. · 历次技术自测 获奖网友.. · 51CTO国庆七天技术自测.. · 9.2.2 无线AP |
|
|||
| · 网管系统介绍 · 网络管理系统如何支撑I.. · CISSP认证成长之路 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. |
· 51CTO技术自测 挑战自.. · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · C#技术开发指南 · Solaris 10 配置管理 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·体验Windows Server 2008.. ·将超星图书转成PDF文档 |
·使用 Office Communicati.. ·VMware Workstation 6.01.. |
| ·强烈质疑“步行1公里就能.. ·国庆期间新闻回顾:微软.. |
·9月第3周回顾:微软和英.. ·9月第2周回顾:四核之战.. |
| · 华为、贝恩资本22亿美元.. · NGN:下一代网络 · 网络访问中断大排查 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· Google推出唯一硬件——.. · 硬盘之父获得诺贝尔物理.. · 理性面对四核服务器选购 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. |