设为首页收藏本站language 语言切换
查看: 2579|回复: 6
收起左侧

[求助] 求助 非常急

[复制链接]
发表于 2012-7-6 11:30:57 | 显示全部楼层 |阅读模式
我们公司用的h3c的防火墙,打算配个vpn,就让刚来的小孩配去了,结果他在网上找了个教程,一模一样的弄了上去。全部上不了网了,大家帮帮忙   非常急
就是下面这个


此配置经验证无误
<GTECH>sys
System View: return to User View with Ctrl+Z.
[GTECH]dis curr
#
sysname GTECH
#
l2tp enable    //开启L2TP功能,必选
#
firewall packet-filter enable
firewall packet-filter default permit
#
connection-limit enable
connection-limit default deny
connection-limit default amount upper-limit 50 lower-limit 20
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system                 
ip pool 1 192.168.10.2 192.168.10.50   //定义vpn客户端拨入后获取的IP地址池
#
local-user admin
password cipher DIZS,:-MYG897"VPaR91!!
service-type telnet
level 3
local-user aaa                        //添加用户名和密码,使能vpn客户端拨号验证                  
password simple [email=gtech8@*%786]gtech8@*%786[/email]
service-type ppp
local-user bbb
password simple lqyniqjh
service-type ppp
#
acl number 2000
rule 3 permit source 196.168.6.0 0.0.0.255
rule 4 deny
#
interface Virtual-Template0             //定义一虚拟接口板
ppp authentication-mode pap         //验证方式,可以选CHAP
l2tp-auto-client enable                    //
ip address 192.168.10.1 255.255.255.0     //需设置IP地址
undo ip fast-forwarding
remote address pool 1                    //该VT使用的地址池
#
interface Ethernet1/0
description 'inside interface'
tcp mss 1024
ip address 192.168.6.1 255.255.255.0
#
interface Ethernet2/0
speed 10                              
duplex full
ip address 219.x.y.205 255.255.255.224
nat outbound 2000
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet1/0
add interface Virtual-Template0
set priority 85
#
firewall zone untrust
add interface Ethernet2/0
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust      
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
l2tp-group 1                          //定义一个L2TP组         当组号为1时,任何名称的设备都能发起隧道请求
undo tunnel authentication           //无需隧道验证,可选
mandatory-lcp                              //强制LCP重新协商,当LNS端(防火墙端)也要进行验证与计费时可能会用到,需要强制LNS与用户间重新进行LCP协商,此时将忽略NAS侧的代理验证信息
allow l2tp virtual-template 0              //设置接收呼叫的虚拟模板接口,通道(VPN隧道)对端名称和域名

#
FTP server enable
#
dvpn service enable
#
undo dhcp enable
#
ip route-static 0.0.0.0 0.0.0.0 219.x.y.193 preference 60
ip route-static 192.168.6.0 255.255.255.0 Virtual-Template 0 preference 60       //定义一条静态路由,用于vpn客户端登陆后访问防火墙后面的PC机器
#
firewall defend ip-spoofing            
firewall defend land
firewall defend smurf
firewall defend fraggle
firewall defend winnuke
firewall defend icmp-redirect
firewall defend icmp-unreachable
firewall defend source-route
firewall defend route-record
firewall defend tracert
firewall defend ping-of-death
firewall defend tcp-flag
firewall defend ip-fragment
firewall defend large-icmp
firewall defend teardrop
firewall defend ip-sweep
firewall defend port-scan
firewall defend arp-spoofing
firewall defend arp-reverse-query
firewall defend arp-flood
firewall defend frag-flood
firewall defend syn-flood enable
firewall defend udp-flood enable
firewall defend icmp-flood enable
#                                       
user-interface con 0
user-interface vty 0 4
authentication-mode scheme
#
return
[GTECH]
发表于 2012-7-6 12:50:22 | 显示全部楼层
本帖最后由 a9812856 于 2012-7-6 12:51 编辑

ip route-static 192.168.6.0 255.255.255.0 Virtual-Template 0 preference 60       //定义一条静态路由,用于vpn客户端登陆后访问防火墙后面的PC机器

#
这一条配错了 ,192.168.6.0是你们公司内网上网的IP段,不是那一条VPN的段,应该改成192.168.10.0这个段
很明显的错误呀,这一条新设置的静态路由默认优先级大于数据出口的默认路由,你们上网的流量网关跑到虚拟口了,当然通不了
沙发 2012-7-6 12:50:22 回复 收起回复
回复 支持 反对

举报

发表于 2012-7-6 13:02:23 | 显示全部楼层
看来得好好修炼了。。
板凳 2012-7-6 13:02:23 回复 收起回复
回复 支持 反对

举报

发表于 2012-7-6 13:40:26 | 显示全部楼层
dgsdgdsfgsdgsdfgsdgsdgdsfg
地板 2012-7-6 13:40:26 回复 收起回复
回复 支持 反对

举报

发表于 2012-7-10 08:59:50 | 显示全部楼层
必须要顶一个,谁也不能拦我!
5# 2012-7-10 08:59:50 回复 收起回复
回复 支持 反对

举报

发表于 2012-8-16 08:57:14 | 显示全部楼层
6# 2012-8-16 08:57:14 回复 收起回复
回复 支持 反对

举报

发表于 2012-8-20 13:16:18 | 显示全部楼层
7# 2012-8-20 13:16:18 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-22 06:17 , Processed in 0.541064 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表