LUYOKY 发表于 2008-1-18 23:04:44

vpn的小问题.

xp远程vpn拨号后,默认是通过vpn上网的.开网页的IP也是vpn服务端的IP
能否vpn拨号后,还是通过本地线路上网,用回原来的IP上网.
相反,服务端可以通过vpn经xp这边上网吗?

LUYOKY 发表于 2008-1-20 10:33:10

用回原来线路上网可以了.
服务端还是不能经vpn走xp线路上网.

winepo 发表于 2008-1-20 10:39:19

改xp的route表就可以啊

LUYOKY 发表于 2008-1-20 10:53:41

在哪改呢,诣教!诣教!

LUYOKY 发表于 2008-1-20 11:06:32

xp这边固定IP(191.168.1.67)上网,网关为(191.168.1.1),电信光纤100兆.
ros那边为电信2兆ADSL上网,设了pptp server,pptp服务端IP为10.10.20.16,客户端为10.10.20.17.
即xp拨入ros后,获得一个10.10.20.17的IP.


我改了ros这边的路由表,这边全部机都可以ping通xp那边的IP:10.10.20.17和IP:191.168.168.1.67,但ping不通IP:191.168.1.1
原来xp那边是用虚拟机装ros拨入ADSL这边的pptp server.上面3个IP都通ping通,ADSL这边也可以经xp那边的光纤上网.后来光纤那边的ros不知出什么问题,pptp client连接就显示link established状态,一直连不入.

不知道搞哪里了.

小狼 发表于 2008-1-20 22:11:08

要想用XP做出口,得在xp上做nat。
同时在ros要有下一跳指向xp的路由。

LUYOKY 发表于 2008-1-21 23:18:03

光纤那边局域网内其它机可设网关为191.168.1.67上网了.
我应该怎样写route add,让vpn这边走191.168.1.67上网呢?

LUYOKY 发表于 2008-1-21 23:58:01

xp换成了2003
route add 10.10.20.17 mask 255.255.255.255 191.168.1.66不行.
route add 10.10.20.17 mask 255.255.255.255 191.168.1.249不行.
route add 10.10.20.17 mask 255.255.255.255 127.0.0.1不行.

[ 本帖最后由 LUYOKY 于 2008-1-22 00:05 编辑 ]

LUYOKY 发表于 2008-1-22 00:08:27

ADSL这边远程登录到win2003,查看到的路由表

我应该改哪里,ADSL这边才可以经vpn,走光纤上网呢?

小狼 发表于 2008-1-22 21:03:24

...
/ip route add dst-address=0.0.0.0/0 gateway=191.168.1.67
然后在191.168.1.67上做好NAT

不明白你这么做有什么意义。。。

LUYOKY 发表于 2008-1-22 21:23:24

我不懂才到这里求教.
是加/ip route add dst-address=0.0.0.0/0 gateway=191.168.1.67的啊
我ros这边只加了
/ip route add dst-address=0.0.0.0/0 gateway=10.10.20.17 routing-mark=vpn comment="" disabled=no
噢!现在没办法试了,win2003给我远程搞死了,要过两天去机房重启.
:(

小狼 发表于 2008-1-22 21:47:22

迷糊……为什么不用Windows2003做pptp服务端啊

LUYOKY 发表于 2008-1-24 09:51:54

Win2003是光纤内网的.做了能拨入来吗?

LUYOKY 发表于 2008-1-24 23:08:23

用回了xp+vmware+ros
改用了L2TP,解决了问题.

LUYOKY 发表于 2008-1-24 23:09:18

L2TP与PPTP有什么不同呢?
页: [1]
查看完整版本: vpn的小问题.