故障现象:客户反馈安装pdlan客户端后,接入vpn后几分钟后就无法访问外网网站和公司的邮箱,可以正常访问总部的内网服务器。
故障排查: 首先查看客户端是否启用的隧道间路由导致,所有的数据进入了vpn隧道,但是客户端并未开启该功能。然后确认下用户是否用户是否完全不能访问到外网,发现客户可以正常使用QQ,无法访问网站。发现无法正常解析域名,检查客户端的DNS设置发现使用的是内网的DNS服务器,非公网运营商DNS。 客户端使用的dns是192.168.200.10和192.168.200.12网段的地址,该地址属于总部的IP地址段,恰巧总部端设备将该网段以本地子网方式发布给了客户端,导致客户端进行域名解析的时候扔给了总部端网络,导致域名解析失败,引起无法正常访问网络。由于一般客户端都会有dns缓存,并不会立即丢失缓存,故客户端接入vpn后并不会马上就断网。
|