Vpn

無法通過 VPN 訪問本地設備

  • January 16, 2022

我在路由器上配置了 VPN(路由器型號為 bintec be.ip plus)。

客戶端使用 IKEv2 成功建立 VPN 連接(路由器可通過 DynDNS 訪問)。

路由器的本地 IP 地址為 192.168.73.1。本地設備的 IP 地址之一是 192.168.73.150。

問題是有時VPN 客戶端無法訪問本地網路中的設備。例如 ping 失敗:

> ping 192.168.73.150
PING 192.168.73.150 (192.168.73.150): 56 data bytes
Request timeout for icmp_seq 0

客戶端始終可以訪問路由器本身:

> ping 192.168.73.1
PING 192.168.73.1 (192.168.73.1): 56 data bytes
64 bytes from 192.168.73.1: icmp_seq=0 ttl=63 time=83.713 ms

並且路由器始終可以訪問本地設備:

> ping 192.168.73.150
PING 192.168.73.150: 64 data bytes
64 bytes from 192.168.73.150: icmp_seq=0. time=0.569 ms

因為它有時會失敗,所以我懷疑這是防火牆問題。

由於從路由器到設備的 ping 數據包成功,我懷疑這是本地網路問題。

我懷疑某種路由問題,但完全不知道如何處理該問題。

任何想法如何進一步調查?

我終於發現了。

VPN 客戶端的 DHCP 地址池為 192.168.73.201-192.168.73.220。

但是有一個本地設備具有靜態 IP 192.168.73.201,配置在設備本身上。

第一個登錄的 VPN 客戶端從 DHCP 獲取 IP 地址 192.168.73.201,這會導致衝突,因為該地址已在使用中。

我的錯。謝謝你幫助我!

引用自:https://serverfault.com/questions/1088888