提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】PDLAN连接成功后本地业务访问异常:路由冲突

|

问题描述

客户有台数据库服务器未启用pdlan客户端时业务使用一切正常,启用pdlan客户端后会导致门户网站到某公司公司上的一个业务网站单点登录失败,直接输入某公司公司登录也是失败。

处理过程

1、先跟客户沟通这个业务认证流程。沟通结果是认证流程是门户网站点击后会自动到阿里上的应用服务器上,然后阿里应用服务器会到阿里数据库服务校验某公司公司名和密码,如果认证某公司公司名和密码一致则登录成功。现在不成功,说明问题出现在应用服务器和认证服务器之间。
2、 未启用PDLAN客户端,测试数据库服务器到应用服务器通信情况:
3、数据库服务器启用pdlan客户端后,测试数据库服务器到应用服务器通信
4、数据库服务器启用pdlan客户端后,查看路由表信息,结果如下:
由此可以看到启用pdlan客户端后,***.***.*.*网段的数据进入VPN隧道了,所以导致某公司公司法与应用服务器通信。
5、查看VPN本地子网,在本地子网中存在***.***.*.*网段,如下图:
6、某公司公司本地子网后,再启用pdlan客户端测试业务访问结果一切正常

根因

添加的本地子网的中包含对端服务器网段地址,简单说就是地址冲突

解决方案

因为阿里服务器上地址网段没法改变,所以只能某公司公司本地子网包含服务服务器地址网段。
玖零网络 发表于 2018-11-13 19:22
  
学习了,谢谢分享
hnsangfor 发表于 2022-11-16 09:10
  
每天学习一点新知识,谢谢分享

我要分享
文档编号: 53488
作者: 黄忠
更新时间: 2021-06-09 16:14
适用版本: