SonicWALL - VPN 没有 LAN 连接

网络工程 虚拟专用网 局域网 声波墙 警务
2022-01-31 21:18:16

嘿伙计们,我有一个问题。

我不知道为什么,但是当我通过 VPN 连接时,我无法连接到我们网络中的 LAN 服务器。我可以使用 VPN 在互联网上冲浪,但我什至无法 Ping 他们……这不是一个站点到站点的 VPN,只是普通的客户端到网络。

我忘了什么吗?您需要更多信息吗?

第一张图片 VPN -> LAN 第二张图片 LAN -> VPN

VPN -> 局域网策略 局域网 -> VPN 策略

    netstat -r
Routing tables

Internet:
Destination        Gateway            Flags        Refs      Use   Netif Expire
default            192.168.37.1       UGSc           26        0     en1
80.150.XXX.4       192.168.37.1       UGHS            0        0     en1
127                localhost          UCS             0        0     lo0
localhost          localhost          UH             14 35760176     lo0
169.254            link#5             UCS             0        0     en1
192.168.0.1        192.168.5.3        UH              1        2    ppp0
192.168.5          ppp0               USc             0        0    ppp0
192.168.37         link#5             UCS             1        0     en1
192.168.37.1       68:7f:74:1:d1:5d   UHLWIir        33      173     en1   1162
ersatzbook         localhost          UHS             0       25     lo0

国家政策

这是 VPN 访问:

VPN 访问

在这里我们可以看到防火墙中定义的地址对象。

地址对象

毕竟,与 LAN 服务器的连接没有任何变化。但我仍然无法连接到他们。

2个回答

首先,检查您的客户是否有正确的路线。假设windows,在cmd中执行路由打印。您应该会看到一条线路,其中包含通过 VPN 接口的 LAN 路由。就像是

192.168.10.0 (你的局域网) 255.255.255.0 192.168.10.200 (你的VPN分配的IP)

您的客户端路由表上是否存在此路由?

否则,您的 SonicWall 固件未在 IPSec 协商阶段之一传递正确的网络建议。有一个选项可以指定可以从远程客户端访问的网络。

此 VPN 允许的网络不在防火墙规则中,它们位于用户配置中名为 VPN 访问的选项卡中,我的意思是您为 VPN 访问配置的用户。检查此 URL以获取屏幕截图和进一步的说明。

哇,伙计……我太****了。我发现了问题... MacOSX 的 VPN 客户端中有一个设置,可以将每个网络连接都通过 VPN... 现在它通过 VPN 路由所有内容,我可以在 LAN 中对服务器进行 Ping 和 SSH和非军事区。Arigatou Gozaimasu!非常感谢每一个人!