Vigor2910VG NAT 和 VPN 問題



贊助商連結


Donna
2011-06-26, 11:58 PM
因為某些因素,要架設另一個網站,想法十分簡單,利用未使用的真實 IP ,加上2910 的 NAT 以及 IP 的重新導向功能,這部分其實之前就有做過,所以認為應該不會有任何問題。那天設定完畢,檢查了一下第二網站運作正常,雖然只有一個頁面。

星期六時,想說從家裡檢查一下,運作狀態。耶?
只剩下第一 IP 運作中。第二,以及新增的第三 IP 都無法連線。測試 ping 第二,第三IP 都有回應。但是網站就是無法連到。立刻用 VNC 透過原本連線中的 VPN 連線到主機上,檢視 連線狀態,確認在連線到第二以及第三 IP時,主機上並不會看到連線。但是,直接透過 VPN 連線到主機,則確認網站運作正常。

於是,我想問題一定出在2910 上。於是重新檢視 NAT 中所有設定,包括 重新導向,以及開放通訊埠設定。也查過居易網站上的設定說明,也嘗試更新到最新版本 3.2.5.1 繁體中文版本。 取消所有防火牆設定。刪除所有先前設定,重新設定重新導向以及開放通訊埠設定。重新開機。等等方式都無效。我甚至懷疑是不是 ISP 偷走我的 IP 所以無法連到.... 不過 PING 卻有回應。

重新檢視過所有設定,我不認為我的設定有問題。因為 開埠這個動作,先前不知道做了多少次,之前也都運作正常。整理問題狀態大致如下

1. PING 第一 第二 第三 ip 都有回應,表示 wan 主要 ip 以及線路正常。WAN 別名 IP 所設定第二,第三IP 正常。
2. 連接第一 IP 網站正常,直接觀察主機上可以看到連線。
3. 連接第二 IP 網站,不正常。當連線時,無法從主機上看到連線的訊息。
4. 連線第三IP 網站,同 第二IP

於是,我重新檢視我的整個狀態。
1. 以VPN 連線回公司,透過內網檢視主機狀態。
2. 以內網 IP 操作 2910 調整設定
3. 同一電腦測試網站狀態而得到上面測試的狀態

只好試使用排除法
1. 主機沒有問題。
2. 2910 NAT 設定沒有問題,也不是防火牆作怪。
3. 測試方法沒有問題

於是,我嘗試完全從外網運作,包含 VNC 遠端操作,2910 操作,都不透過 VPN,當然也切斷了 VPN 的連線,突然,我測試到整個網站運作正常,包含第一第二第三 IP........這 難道 是 2910 的 NAT 中WAN 別名 IP 會和 VPN 衝突嗎?

我不是很了解 VPN 在 2910 中的運作,但是我只知道,當我 VPN 連線之後,對應非內網的連線,將不會透過 VPN 通到傳送,而是直接對應到目標主機,在我的測試過程中,看起來 2910 好像是把這封包丟棄。也許是 bug,也許是原本VPN 與 NAT 就會有這樣問題。不知到其他的機型在做這樣測試時,是不是會有相同問題?如果不是,則希望這篇能對其他有遇到同樣狀況的人有所幫助。

贊助商連結


門神
2011-06-27, 07:57 AM
請問一下2910的版本幾版
有沒有設定Address Mapping

Donna
2011-06-27, 08:51 AM
抱歉!不知是哪一版本硬體。剛剛看下,有一個 2S.4 不知道是不是這個。這部機器使用很久了,至少有 5年以上。另外,沒有使用 Address Mapping 。

門神
2011-06-27, 09:09 AM
最新版本是v3251
建可以更新看看

Donna
2011-06-27, 09:35 AM
已經更新過,目前已經是使用這版本。

Donna
2011-06-27, 10:32 PM
今晚以 tracert 測試,發現當tracert 第一IP 時會走外網(經過17個節點),但是 tracert 第二第三IP 時,會走 VPN( 一個節點就結束)。
如果從這樣的結果來看,原因就不在於 2910 了。
因為當一系統同時存在 VPN 與一般連線時,是由系統以目的 IP 做為判定封包要走 VPN 或是外網。從 tracert 的結果來看,這裡的判定有問題。我是使用 Windows 7 64位元 家用進階版,以及網際網路共用中心設定的 VPN 連線,分享器端設定 PPTP 加密模式。
不過,如果說是作業系統問題,那為何第一 IP 可以正確的走外網。但是WAN 別名 IP 則都會有問題。
以另外XP 系統,同時測試網站,發現第二第三IP網站,都正常。所以這裡應該不是 2910 的問題。