[請益]PPTP VPN 路由問題

Hi all

目前架構如下圖

[請益]PPTP VPN 路由問題

其它外點採用 PPTP 方式撥接回 bnach office 分公司時會帶 192.168.173.201 至 192.168.173.205 這五組 IP,測試結果也定可以和 bnach office 分公司的 192.168.173.0/24 這網段是可以通訊的.

bnach office 分公司與 HQ 總公司的 VPN 是採用中華電信的 HiLink VPN,所以在 bnach office 分公司的區網內是可以和 HQ 總公司區網連結.

不過目前遇到一個疑問,採用 PPTP 撥接的外點無法路由回 HQ 總公司 192.168.168.0/24 的網段,請教各位先進,有無建議方式可以達成路由回 HQ 總公司需求.

貼上外點的 route table 供參考

===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x40003 ...00 22 b0 61 a0 6a ...... D-Link DGE-530T Gigabit Ethernet Adapter (rev.B) - Packet Scheduler Miniport
0x160002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.2 11
0.0.0.0 0.0.0.0 192.168.173.203 192.168.173.203 1
122.124.3.240 255.255.255.255 192.168.1.254 192.168.1.2 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.2 192.168.1.2 10
192.168.1.2 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.2 192.168.1.2 10
192.168.173.203 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.173.255 255.255.255.255 192.168.173.203 192.168.173.203 50
220.130.249.124 255.255.255.255 192.168.1.254 192.168.1.2 10
224.0.0.0 240.0.0.0 192.168.1.2 192.168.1.2 10
224.0.0.0 240.0.0.0 192.168.173.203 192.168.173.203 1
255.255.255.255 255.255.255.255 192.168.1.2 192.168.1.2 1
255.255.255.255 255.255.255.255 192.168.173.203 192.168.173.203 1
Default Gateway: 192.168.173.203
===========================================================================
Persistent Routes:
None
2009-11-09 1:57 發佈
由你的routing table看來,你的PPTP server應該是192.168.173.203吧?
在173.203上的路由表中手動加入一筆記錄試試看

DEST NETMASK GATEWAY
192.168.168.0 255.255.255.255 192.168.173.253


另在一種解決方法就是直接讓外點直接PPTP到HQ總公司,
同時PPTP連線到HQ總公司與Branch Office
取得192.168.168.0與192.168.173.0的IP

兩種方式我都成功過
http://kivava.blogspot.com
Hi kivava 兄:

感謝您的回覆

之前在 PPTP Server (UTM Firewall) 已有加入一筆 static route,內容就猶如 kivava 兄您所描述

後來查 UTM Firewall logger 才發現 PPTP Server (UTM Firewall) 透過 HiLink VPN 到 HQ 總公司的封包都被阻擋 開了一條 policy rule 允許 PPTP Server to HQ 總公司,就解決了這個問題了,步驟設這樣

1.先開 static route

2.檢查是否有 firewall policy rule 阻擋了封包的進出(可以觀察設備 logger 判定)


以上經驗供各位網友參考.

內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?