1、检查隧道内NAT的配置,在【VPN信息设置】-【用户管理】中找到分支2的用户名点击【高级】,如下图:
2、在【VPN信息设置】-【用户管理】-【编辑】-【高级】-【隧道内NAT设置】中检查配置发现原子网网段配置的是192.168.1.0/24,而实际上设备的LAN口地址是192.168.1.0/25,如下图:
3、虚拟IP地址池和LAN口所在网段掩码不匹配,需要修改虚拟IP地址池掩码,修改保存会导致VPN服务重启造成业务中断,需要和客户沟通好操作时间。在【VPN信息设置】-【虚拟IP池】掩码修改为25位,如下图:
4、在【VPN信息设置】-【用户管理】-【编辑】-【高级】-【隧道内NAT设置】重新配置隧道内NAT配置,掩码配置和LAN口的掩码,如下图:
5、修改隧道内NAT配置之后,VPN连接正常,如下图: