|
有同学说PPTP VPN拨号成功, 隧道对端也可以ping通, 但通过策略路由指定某个终端走VPN接口, 却上不了网?
原因很简单, 网不通, 很有可能是没有回程路由。
路由有两个方式可以获取:
一个是VPN客户端上启用NAT, 这样就能通了。 NAT启用了就没有必要配置回程路由了。
如图:
另外一个方式是对端配置静态回程路由
1. 做VPN客户端的路由器的内网网段和VPN服务端的内网网段不能冲突
2. VPN服务端必须做静态路由: 指定到客户端内网的网段 的下一跳为VPN客户端的隧道地址。
第二种方式复杂。 看不懂也没有关系, 记住第一个方式即可。
|
|