[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 网络子站 > 网络技巧

排除VPN无法上网的故障

作者: skid,  出处:赛迪网, 责任编辑: 张琰珺, 
2008-07-02 02:00
  VPN网络大多数情况下使用户原本正常的网络浏览、QQ等访问Internet的通讯都被断掉,连本地局域网的访问也不行,天融信的VPN软件解决了VPN网络的通病。

  很多公司都架设了自己的VPN 网络,对公司内移动办公的用户提供接入。但是大多数情况下很多用户发现只要连接上VPN,原本正常的网络浏览、QQ等访问Internet的通讯都被断掉了,而本地局域网的访问(跨网段的)也不行了。

  很长时间以来笔者一直以为这个故障是VPN网络的通病,没办法解决。有一次一位外省的朋友到我司公干,他们公司用的是天融信的VPN软件,结果发现他连上后其他网段的访问也都很正常。

  笔者很纳闷,于是仔细研究,最终在显示路由表的时候发现了区别(在命令提示符窗口下键入:route print,连上VPN的路由表如图)。

  

  一般的VPN连接上之后,系统会自动加载一条“8个0”的路由条目,将默认网关指向VPN网络的网关,Metric为1。即目的网络:0.0.0.0,掩码:0.0.0.0。代表所有网络地址,也就是说所有目的网络没有在具体路由条目中指明去向,且不在本网段内的通讯都要转发到指定的默认网关去,然后再由网关来择路转发。

  而Metric为路由条目的度量值,与优先级成反比。可以看出这时所有非本网段的访问都被转发到VPN网关上,而不是原来的本地网关。原有8个0的默认路由的Metric被改为 2。在路由条目中目的地址相同的情况下,这个度量值越小则相应的优先级越高,这时只有前面那条Metric为1的路由有效,而本地网关失效了,这样访问Internet当然有困难了。

  在图中可以看到,第一条Gateway(网关)为172.16.1.1的路由是本地网络的默认路由,Metric被改成2了。而多添加了第二条8个0的默认路由是VPN连接的路由,Metric值为1。这时我们只要对第二条路由做修改,让只有目的为192.168.0.0/24这个网段的包发到VPN的网关上去,而其他访问仍然走本地网关即可。

  那么我们要先删除掉第二条路由,命令为:route delete 0.0.0.0 mask 0.0.0.0 192.168.0.3;然后添加一条新的路由条目,命令为:route add 192.168.1.0 mask 255.255.255.0 192.168.0.3。这样原有的本地默认路由将重新起作用,至此故障解决。

  注:route命令是用来管理系统路由表的。一个路由条目一般由“目的或目标(Destination)”、“网络掩码(Netmask)”以及“网关(Gateway)”组成。显示路由表的命令是route print;添加一个静态路由命令是route add 目标 掩码 网关。另外,如果不加-p参数,则新建路由不会保存,重启后即消失。删除一个路由条目的命令是“route add 目标 掩码 网关”;改变一个路由的命令为“route change 目标 掩码 网关”。

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅

输入E-mail订阅《网络通信》电邮
  
    • 思科广域网应用优化技术(WAAS)的总体经济影响评论
      2009年5月,Forrest Research公司开始更新一份由思科公司委托,并于2008年10月完成的案例研究报告。此次调查所搜集到的数据表明,企业在部署思科WAAS解决方案和Windows Server on WAAS之后的三年内,预期能够实现的ROI。经过风险因素调整后的三年总NPV(净现值)为1,129,073美元,与使用广域网和分支机构优化技术之前的环境相比,企业通过使用思科解决方案取得的净成本节约和收益。另外,经过风险因素调整的ROI达到了非常令人满意的190%。
    • 优化虚拟桌面交付的Cisco和VMware联合解决方案评论
      Cisco Wide Area Application Services (WAAS) 和 Cisco Application Control Engine (ACE) 使用 VMware Virtual Desktop Infrastructure (VDI) 优化了虚拟桌面在 WAN 中的交付,同时避免了成本高昂的宽带升级,从而降低了桌面管理的成本和复杂性。
    • 某电信运营商Radware DefensePro应用案例评论
      该运营商成立于1999年9月,截止到2006年底,该运营商交换机总容量达到900万门,基站达到4000多个,与206个国家和地区的271个运营公司开通了国际漫游业务;客户规模不断壮大,自治区每三个人中,就有一个是该运营商的客户。
    • 广通信达电力行业IT运维管理解决方案评论
      IT运维管理的最终目标是实现业务与技术的融合,Broadview IT运维管理解决方案紧扣业务部门与IT部门融合要求,提供业务与技术沟通和连接的平台,将业务部门与IT部门紧密结合在一起,能够帮助用户持续提高业务部门和客户的满意度,为客户的IT服务管理做出贡献,提高行业用户的核心竞争力。