在新调制解调器后面访问 Sonicwall VPN

网络工程 虚拟专用网 声波墙
2022-02-25 22:34:24

因此,我们有一个 Dell Sonicwall 设备作为我们的防火墙,还通过 Sonicwall SSL-VPN 和随附的客户端应用程序 Sonicwall NetExtender 运行 VPN 功能。

我们有来自康卡斯特的静态 IP 业务连接,几周前盒子就坏了。一位技术人员出来更换了盒子。但现在,VPN 已停止工作。客户端 PC 无法再通过 VPN 连接 - NetExtender 应用程序弹出消息:

Error: The server is not reachable. The server may be down or your internet settings may be down.

以下是以前使用 NetExtender 应用程序进行连接的方式:

网络扩展器应用程序

但是现在当人们点击连接时,它会从上面弹出那个错误消息,所以服务器地址一定不是真的在交接吗?

戴尔 sonicwall SSL-VPN 配置为在端口 4433(默认)上运行。防火墙上没有更改设置,但在新调制解调器下,人们无法再连接。

据我所知,在调制解调器级别没有端口被阻止,但流量只是没有通过。

有关可能有用的网络设置的更多详细信息: 调制解调器仅连接到 Sonicwall。调制解调器上启用了 DHCP,并向 Sonicwall 发出本地地址 10.1.10.9。

sonicwall 没有启用 DHCP 或 DNS 服务,它只是将流量发送到我们在 192.168.1.XXX 上运行 DHCP 和 DNS 的 Windows 服务器。本地设备在此 192.168.1.100+ 池上获得地址。

sonicwall VPN 配置为向客户端发布 192.168.1.70 和 192.168.1.80 之间的地址。

Sonicwall 或 Windows 服务器(DHCP 和 DNS)的配置方面没有任何变化,我在安装新调制解调器几天后注意到了这个问题。这让我认为问题出在调制解调器的配置上。我是否需要在调制解调器级别进行端口转发或其他操作?是否应该在调制解调器上禁用 DHCP?

我不是最初设置这一切的人,而且我的网络知识很薄弱,所以我希望你们中的一个聪明人能看出我哪里出错了?

2个回答

看起来问题出在新的调制解调器盒上,因为它是您网络环境中唯一的变化。

我是否需要在调制解调器级别进行端口转发或其他操作?

您可能需要在此新框上启用端口转发,以将访问它的流量(在公共 IP 地址 - 面向互联网的接口上)转发到 SonicWall(在从此框分配的 IP 地址 - 10.1.10.9 上)。如果您无法进行此更改,请咨询您的 ISP 技术支持。

调制解调器上启用了 DHCP,并向 Sonicwall 发出本地地址 10.1.10.9... 是否应该在调制解调器上禁用 DHCP?

以前的旧盒子是怎么回事?

看起来 SonicWall 未配置静态 IP 地址。它也用于从旧盒子接收动态 IP 地址。在我看来,您应该在 SonicWall 上使用静态 IP 地址(用于连接调制解调器的接口)以使端口转发正常工作。

我希望它是有帮助的,你可以解决这个问题。

您应该将调制解调器设置为桥接模式。应该解决,因为这是唯一改变的事情。