iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2956|回复: 4
打印 上一主题 下一主题

PPTP拨号成功可以访问内网但无法访问公网

[复制链接]
跳转到指定楼层
楼主
发表于 2019-10-12 01:06:15 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
路由器的WAN1接电信上网线路,WAN2接企业内网专线。

PPTP客户端从WAN1拨号进来,PPTP端口分流指定WAN2。

但PPTP客户端访问公网IP竟然走WAN1的流量(PPTP->Internet->WAN1->Internet)。

在ACL中阻断转发PPTP->WAN1后,企业内网能正常访问,但PPTP客户端不能访问公网了。

断开PPTP连接后,又能正常访问了。

请教如何让PPTP客户端能同时访问企业内网和公网?

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2019-10-12 11:25:29 | 只看该作者
楼主您好
1根据您提供的信息的话。您这个情况是没有问题的哦。您客户端VPN拨号后。本身走的就是VPN线路
那么您通过WAN1拨号的。走的本应该也是WAN1的流量。没有问题的
2.另外您说您做了ACL阻断VPN客户端吗。怎么做的阻断。如果阻断访问公网的话,肯定也访问不了公网了
板凳
 楼主| 发表于 2019-10-16 21:16:59 | 只看该作者
本帖最后由 kansnow 于 2019-10-16 21:21 编辑

谢谢技术的回复。那我有什么办法可以阻止PPTP的客户端通过WAN1连接公网吗?我已经在ACL做了三条规则
允许 转发 VPN->Server 任意进接口 任意出接口
允许 转发 Server->VPN 任意进接口 任意出接口
阻断 转发 VP->所有IP   任意进接口 WAN2


地板
 楼主| 发表于 2019-10-16 21:21:54 | 只看该作者
本帖最后由 kansnow 于 2019-10-16 21:27 编辑
爱快技术支持04 发表于 2019-10-12 11:25
楼主您好
1根据您提供的信息的话。您这个情况是没有问题的哦。您客户端VPN拨号后。本身走的就是VPN线路
那 ...

谢谢技术的回复。我已经在ACL做了三条规则
允许 转发 VPN->ServerIP 任意进接口 任意出接口
允许 转发 ServerIP->VPN 任意进接口 任意出接口
阻断 转发 VPN->所有IP   任意进接口 WAN2
这样PPTP客户端只能访问企业内网指定服务器。安全性保证了。
但PPTP客户端的所有的公网流量都会走到WAN1,而WAN1的带宽不够。
我用什么方法可以阻止PPTP客户端通过WAN1连接公网?



5#
发表于 2019-10-18 11:04:49 | 只看该作者
pptp客户端拨号时取消勾选 [在远程网络上使用默认网关]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-5 07:28

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表