概述:
其他PC通过Internet访问ServerB,已在Juniper SSG140的Untrust接口E0/2上做了VIP,将对222.17.116.109:3389的访问映射给了172.16.0.11:3389(ServerB)。
现在老板要求一台PC A通过VPN拨入到Juniper SSG140,然后与Server B进行通信。
于是我在SSG140上做了L2TP VPN的相关设置,并在PC A(操作系统WIN7)上新建了网络连接,现在PC A已经能够成功拨入VPN,并获得192.168.16.61/32的IP,并且能够成功ping 通172.16.0.11,telnet 172.16.0.11 3389也能够成功。
问题:
从Server B上ping 192.168.16.61却不通,tracert 192.168.16.61跟踪数据包的结果发现,数据已经被递交到了172.16.0.254(网关),但网关会直接把数据扔给电信局端的网关222.17.116.97,从而走了Internet而没有走VPN链路。
我查看了SSG140的路由表,里面有默认路由IP: 0.0.0.0 Gateway: 222.17.116.97 Interface: E0/2 Protocol : S Preference: 20 metric: 1
以及到192.168.16.61的路由IP: 192.168.16.61 Gateway: 192.168.16.61 Protocol : C Interface: E0/2 Preference: 20
-
拓扑图
- 用户设置
- IP Pools设置
- 03.jpg
(34.65 KB) - 2012-3-2 11:02
L2TP Default Setting 设置
- Tunnel设置
- Address List设置
- Policy设置
- Policys ---Advanced设置
时间: 2024-10-01 19:26:45