怎樣讓 區網內的電腦 連至VPN網段 ?



贊助商連結


cappella
2009-05-26, 07:06 PM
望各位前輩指點!!

有甲、乙兩個網段

甲網段 : 10.1.15.XXX

乙網段 : 192.168.XXX.XXX
乙網段 Server 有兩片網路卡
網路卡(A): 220.130.xxx.xxx
網路卡(B): 192.168.0.26
無 NAT、DHCP
就只是單純的兩片啟用網卡


該SERVER上有一個 VPN CLIENT 連線成功後,可與甲網段 10.1.15.XXX 互通
若是區網內的電腦(例如:192.168.0.71)想要經過 SERVER(192.168.0.26) --> VPN --> 甲網段(10.1.15.XXX)

目前在 192.168.0.71 route Table 加上
route ADD 10.1.15.0 MASK 255.255.255.0 192.168.0.26 METRIC 1

請問還要做什麼才可以讓 區網內的電腦 連至甲網段 ?
要怎麼知道封包是怎麼走的 ?

直接 PING 192.168.0.26 是正常
嘗試用 TRACERT 10.1.15.100 ,卻一直回應 * * * *

不知道怎麼除錯、抓問題

望各位前輩指點!!

贊助商連結


FYI
2009-05-27, 12:39 AM
目前在 192.168.0.71 route Table 加上
route ADD 10.1.15.0 MASK 255.255.255.0 192.168.0.26 METRIC 1
來而不往, 非禮也!

cappella
2009-05-27, 07:38 AM
來而不往, 非禮也!

請問 FYI兄 , 通常這類型的問題要怎麼抓問題呢?

是 192.168.0.71 那一台PC設定有問題 ?
還是 192.168.0.26 設定有問題 ?

可否詳述一下你的回答呢 ?! 感謝你!!

FYI
2009-05-27, 10:10 AM
是 192.168.0.71 那一台PC設定有問題 ?
還是 192.168.0.26 設定有問題 ?

嘗試用 TRACERT 10.1.15.100 ,卻一直回應 * * * *
這一台少了路由

不應有恨
2009-07-03, 05:59 PM
第一步要確認的是那台server是不是可以正常執行vpn gateway的功能(並非只是單純自己VPN client而是也要幫其他client路由到VPN tunnel的這個VPN gateway能力喔)
至於路由部分
因為進入VPN後對方並不會看到原來IP
所以並不需要額外新增路由