文档编号:1208
浏览:6272 评分:9
最后更新于:2012-06-14
此文档基于HiPER 4240G v2009版本
故障描述:
用户总部为HiPER 4240G,分部为HiPER 811,其中一个分部能与总部成功建立LAN到LAN VPN。另一个分部配置与总部的配置匹配,但VPN建立不起来。
故障分析:
1、检查路由器的配置,分部配置用户名与密码等信息无误,查看总部的VPN配置情况:VPN配置 —> PPTP和L2TP,显示结果如图1。
图1
2、分部配置如下图所示:在VPN配置 —> PPTP和L2TP。
图2
3、此时,与该分部同样设置方案的另一分部,与总部HiPER 4240G已成功建立VPN,且已成功实现业务之间的互访,进一步确认总部HiPER 4240G的配置,VPN配置 —> PPTP和L2TP —> 分配IP地址:
图3
解决方案:
在总部HiPER 4240G,也就是VPN服务器端,将分配IP地址的地址池数扩大,VPN配置 —> PPTP和L2TP—>分配IP地址,将地址池地址数修改为20,如下图所示,用户测试,所有分部VPN连接正常。
图4
总结:VPN配置中,在服务端如果配置了分配IP地址,要确定该地址池中的地址数至少多于客户端数,这样才能保证VPN正常建立。