我在VPN Client的Routing table裡面找到比較奇怪的
Destination Gateway Flags Refs Use Netif Expire
192.168.100 ppp0 USc 0 8 ppp0
router 192.168.100.198 UH 1 396 ppp0
192.168.100.198是VPN Server配發給Client的IP,但RB450G應該是192.168.100.11,不知怎麼router會變成VPN Client的IP?
My Blog -> 白髮.青春 http://www.blogger.idv.tw/
AKSN74 wrote:
那你的PPTP Server...(恕刪)
有,分開的。
# NAME RANGES
0 dhcp 192.168.100.100-192.168.100.150
1 VPN_pool 192.168.100.151-192.168.100.199
1 name="VPN_Profile" local-address=192.168.100.11 remote-address=VPN_pool
remote-ipv6-prefix-pool=*0 use-ipv6=yes use-mpls=default
use-compression=yes use-vj-compression=yes use-encryption=yes only-one=no
change-tcp-mss=default address-list="" dns-server=192.168.100.11
192.168.100.11是RB450G的Local IP Addr.
剛剛發現一個問題,現在是從VPN client ping RB450G也沒有回應。
我確定RB450G LAN port ether3的proxy-arp有開,但就算沒開應該也要ping得到RB450G本身才對。
整個192.168.100.0/24已經加入whitelist,在input chain沒問題才對。
My Blog -> 白髮.青春 http://www.blogger.idv.tw/
AKSN74 wrote:
要哦 因為你還是得...(恕刪)
我參考了您的詳細設定並且比對我自己的設定,都是一樣的。
在firewall filter和NAT的步份我也新增了rule,問題仍然無解。

現在有個問題我一直想不通,我現在就是從VPN Client用winbox連線RB450G做設定,但是VPN Client卻無法ping RB450G。VPN Client能夠連接winbox就表示whitelist是有效的,而且routing table應該是正確的,但ping Request timeout實在很詭異。

My Blog -> 白髮.青春 http://www.blogger.idv.tw/
內文搜尋

X