【问题分析】
在VPN日志里出现IP冲突提示,一般是总部或者分支已经存在此网段,导致VPN隧道建立不成功
【排错步骤】
1.查看总部设备内网地址是否有冲突
(上图看到内网地址为192.168.1.0/24网段)
2.查看总部子网列表宣告了什么网段进VPN隧道
(在子网列表中的确看到有宣告192.168.20.0/24网段,与报错信息相符,总部的确存在这个网段)
3.查看分支内网地址
(上图可以看出内网段为10.0.0.0/24网段,并不存在报错中提示冲突的网段)
4.查看分支子网列表
(分支并没有宣告任何内网网段)
5.排除了设置问题后,跟踪一下到总部路由
(找到问题了。外网地址跟总部宣告的内网地址冲突)
【验证】
由于分支VPN没有命令控制台,通过某公司升级工具登录后,按F9弹出窗口后点击[查看网络配置]可以看到外网网口获取的外网地址就是和总部内网段冲突
【解决方案】
1.分支外网网段更改成其它网段
2.总部内网网段更改成其它网段
【总结】
目前,大多数电信光猫都集成路由器功能,并且默认都是光猫内置拨号,而且内网分配的正是经常使用的192.168.1.0/24的内网地址。如果刚好总部也有192.168.1.0的网段,就会导致VPN连接不上的现象。具体做法是致电电信客服,把光猫改成路由器拨号方式,关闭光猫上的路由功能。本例起到抛砖引玉作用,希望各位部署VPN时躲开这个运营商的坑!