有用ROS的嗎?**问题 - 已解决
- venhow咨询一个奇怪的**问题。
我在公司的ROS配置好了PPTP和L2TP 服务端,在家里使用电脑可以连接上公司的**,能ping通并和公司的服务器通讯,比如WIndows的远程桌面,访问公司的Web服务器。
但是当我用家里的ROS连接好PPTP或者L2TP,想统一代理这样就不用在家里的电脑每次都连接**,发现只能ping通公司内网的设备,而不能通讯,比如不能远程桌面,不能访问公司的Web服务器。
请问问题出现在哪里呢?
家里的网段是192.168.88.0/24,公司的网段是192.168.1.0/24,**地址是192.168.20.x
图一:从家里的ROS路由追踪到公司服务器是正常的:
图二:从家里的电脑追踪路由后面就是星星了:
更新:
MyGOD,,,确实是MTU问题,因为我的是城中村宽带,pppoe拨号之后已经是1450了,而拨入**之后也是1450。。。所以更改PPTP的MTU为1400,,,解决。
谢谢大家!
再次更新,修改MRU为1400解决。 - tsounny没有,这个系统太麻烦。
- kenking我家用ROS,不过我是起了tunnel后做nat的,你是不是漏写了ACL之类东西?
- jckimi看上去像是端口的问题。
- linng106你这种情况用点对点的ipsec v屁n啊,l2tp和pptp都是给单一客户端用的
- venhow
- kenking
- venhow
- venhow
- kenking
- jckimi
- venhow
- venhow
- kenking回复14#venhow
家里的
简单的就是说你的ROS拨号得到一个公司** ip pool的地址A,这个A在你公司内部是全网可达的
然后你家里ROS的路由器上配置NAT,把去到公司网段流量的IP , NAT到A这个ip - 数不清感觉是本地ROS设备没写好策略路由。
- bbfayeping能通说明路由是正确的。建议检查一下mtu。
另外,不建议用pptp做点对点**。 - venhow
- linng106你这样家里所有出去的流量不是都从公司绕一圈了吗
- venhow
- venhow
- venhow
- venhow
- venhow