Поиск 0
8 499 455-06-82
с 9:00 до 18:00 по будням
info@digitalangel.ru
Draytek VPN

Устранение неполадок. VPN работает, но нет трафика

Если VPN отображается в сети, но вы не можете получить доступ к хосту в удаленной сети, вот несколько советов по устранению неполадок.

1. Если удаленный ПК разрешает пинг?

Во-первых, пинг-запросы могут быть заблокированы брандмауэром ПК по умолчанию, и это может быть причиной того, что мы не можем получить пинг-ответы. Попробуйте использовать другие хосты в удаленной сети или измените настройки брандмауэра ПК.

2. Проверьте таблицу маршрутизации, чтобы убедиться, что маршруты созданы правильно.

Таблицу маршрутизации маршрутизатора можно просмотреть в разделе Диагностика > Таблица маршрутизации . В таблице маршрутизации нам необходимо указать маршрут к удаленной локальной сети через интерфейс VPN.

скриншот таблицы маршрутизации DrayOS

Если нет правильной маршрутизации к удаленной сети, проверьте настройки сети TCP/IP в профиле VPN.

скриншот профиля DrayOS VPN

3. Является ли маршрутизатор шлюзом ПК по умолчанию?

Если ПК имеет более одного сетевого интерфейса, трафик может быть отправлен на интерфейс, не подключенный к маршрутизатору, и, следовательно, не будет проходить через VPN и достигать удаленной сети. Чтобы убедиться, что трафик отправляется на правильный интерфейс, мы можем использовать команду «tracert», чтобы узнать, является ли первый переход IP-адресом маршрутизатора. Если это не так, вам нужно будет добавить маршрут на ПК вручную.

скриншот приглашения командной строки Windows

4. Есть ли на маршрутизаторе политики брандмауэра, блокирующие доступ?

Проверьте настройки брандмауэра обоих VPN-маршрутизаторов и посмотрите, нет ли чего-то, что может блокировать трафик из удаленной сети или в нее. Мы также можем попробовать отключить фильтр данных на обоих маршрутизаторах.

снимок экрана общей настройки брандмауэра DrayOS

5. Если у маршрутизатора есть политики маршрутизации, которые могут отправлять трафик на другой интерфейс?

Проверьте политики маршрутизации и статические маршруты на обоих одноранговых узлах VPN и посмотрите, может ли маршрутизатор отправлять трафик на другой интерфейс, а не на VPN. Мы также можем попробовать отключить Route Oolicy.

скриншот политики маршрутизации DrayOS

6. Если настройки IP обеих сетей одинаковы?

Обратите внимание, что если IP-адреса локальной сети и удаленной сети VPN совпадают, мы должны преобразовать их перед установкой VPN, иначе это вызовет конфликт маршрутизации. (См. статью  здесь для получения подробных инструкций.)

7. Мы используем IPsec AH , но маршрутизатор находится за NAT?

Обратите внимание, что IPsec с AH не может проходить через NAT, поэтому, если какой-либо из маршрутизаторов находится за NAT, вместо него необходимо создать туннель IPsec с ESP.

скриншот профиля DrayOS VPN


Сравнение товаров {{compareItems.length}}

Например termit irz модем rl21 atm21 антенна 906 sma 45791
Например termit irz модем rl21 atm21 антенна 906 sma 45791
Мы используем cookie-файлы