最近一直在处理VPN组网的问题,刚刚好接到一个vpn业务无法访问的问题
【问题摘要】
建立sangfor vpn,连接建立成功,但是双方不能互访 1、电话了解客户的网络环境,得出如下拓扑---花费时间5min 2、检查配置,隧道已经建立成功,总部多网段,所有网段均写在本地子网中---花费时间3min 3、怀疑总部核心没有写回包路由,客户表示核心无法登录,请客户去协调登录---协调时间5min 在此核心上,去往目的10.7.0.0的路由指向非SSL VPN设备,也就是没有进到隧道中,询问客户此条路由指向哪里能否修改(此步骤非常关键,一定要跟客户判断清楚再修改) 得到可以删除之后将错误路由删除然后加上新的路由,如下图
加好了之后现在交换机上测试了下 通了,再到客户的PC上测试 测试正常,至此,故障解决
【结论】 经过排查,原因为客户的总部核心交换机上的路由错误导致,修改恢复。
|