本帖最后由 yzy 于 2018-2-1 12:18 编辑
两个同网段的分支连接到总部会有一个分支提示IP冲突,需要通过在总部建立虚拟IP池,在其中一个分支帐号开启隧道内NAT解决网段冲突的问题 1、查看冲突IP
首先把两个冲突的分支都接入总部,这个时候你会发现只有一个分支能接入到总部,有一个VPN是无法接入的,这个时候可以到无法连接上总部的分支查看日志,日志有详细记录是什么原因导致IPSEC无法连接到总部,图中可以看到是有一个相同网段的分支已经接入总部,IP冲突导致无法接入到总部
2、建立虚拟IP池 这个时候我们要登录到总部的设备建立虚拟IP池,类型选择分支,起始IP是一个不存在的网段第一个可用IP,掩码填写分支冲突日志中的掩码
3、启用隧道内NAT
在分支用户启用隧道内NAT,找到冲突的用户,点编辑-高级-隧道内NAT-启用-新建,原子网网段选择冲突的IP网段,掩码选择冲突的掩码,然后点自动分配,会把你刚才在虚拟IP池创建的IP网段分配进去
4、查看连接状态
分支重启IPSEC服务,到日志查看连接详情,这个时候你会发现已经建立成功了,到VPN状态查看连接状态,现在正常证明隧道内VPN启用成功,两个网段冲突的分支都能连接到总部了 |