内网新增网段添加本地子网竟然VPN不通 今天下午接到电话,客户反馈内网新增一个130网段,但是VPN不通开始以为是客户本地子网没加,登录设备发现客户本地子网加过了,但是130网段的设备就是ping不通总部的服务器地址
首先查看本地子网添加是否正确,当然是没有问题的咯 ![]()
第二步查看路由,vpn的路由和内网回包路由都是正常的,一点问题都没有 ![]()
第三步从内网追踪路由看一下路由是到哪边了,发现到公网之后就不见了
![]() (不正常的路由走向)
(正常的路由)
实在是菜,所以打了400安排了小哥哥给我看了一下,抓包发现是分支和总部的地址段有冲突,或者是服务器上做了地址限制,但是分支联系不上总部任何信息,也没办法,那怎么解决的呢?接下来的操作,令人窒息。
小哥哥一顿操作猛如虎啊,直接做了一个VPN区域,然后再做了一个地址转换,将130段的转换成不冲突的IP地址,之后内网瞬间就通了。
如图: |