使用飞鱼星路由器实现PPPTP VPN的典型实例

2011-02-22 16:11:51 作者:admin 来源: 浏览次数:0 网友评论 0


一、三个地方通过PPTP VPN互访
要求:A,B,C三地通过PPTP VPN连接后,可以相互访问。
A;内网地址172.16.0.1/24
B:内网地址 192.168.0.1/24
C:内网地址 10.0.0.1//24
解决方案:
1、A作为VPN服务器端,B,C通过网对网VPN拨入,成功连接,B,C
一、三个地方通过PPTP VPN互访
要求:A,B,C三地通过PPTP VPN连接后,可以相互访问。
A;内网地址172.16.0.1/24
B:内网地址 192.168.0.1/24
C:内网地址 10.0.0.1//24
1、A作为VPN服务器端,B,C通过网对网VPN拨入,成功连接,B,C都可以访问A内部局域网,A也可以访问B,C内部局域网。但是B,C之间不能互访。
2、在B上添加静态路由
目标地址 10.0.0.0
掩码 255.255.255.0
网关 172.16.0.1
接口 不指定
3、在C上添加 静态路由
目标地址 192.168.0.0
掩码 255.255.255.0
网关 172.16.0.1
接口 不指定
二、PPTP VPN不能访问的问题
一用户使用VE1260,PPTP VPN可以拨号成功,但是不能访问VE1260所在内网的机器,也不能PING通。
解决方法
第一:以客户端的VPN账号和IP地址,测试可以拨号成功,也可以访问到服务端内网的机器。
第二:最终确认当时客户端用户使用的网段和服务端是同一个网段,修改客户端为其他网段,问题解决。
 
对于VE1000以上产品,IPSec VPN配置的技巧注意事项
 
a、两边都是光纤静态IP环境接入,这种环境线路质量和速率比较好,常规方法配置即可
b、一边是ADSL,一边是光纤静态IP,一边隧道地址填静态IP,一边填动态域名
c、两边都是ADSL环境接入,解决方法:(举例截图如下)
   两边都填动态域名有可能发生连接不上的现象,一边填域名,一边留空 ,成功率更高。
一边填对方的动态域名,为主动模式
1
一边隧道地址为空,为被动模式
2
综上所述,在两边都是ADSL接入环境下,因为线路稳定性和速率的制约,做IPSec VPN时由于加密解密的复杂性,数据量传输较大的时候,可能存在不稳定的因素。对安全不是有特别需求的,建议使用PPTP VPN 网对网,增强稳定性和提升传输速率。
 

[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]

  • 验证码:

最新图片文章

最新文章