设为首页收藏本站language 语言切换
查看: 1264|回复: 6
收起左侧

[已解决] 前几天去某县的汽运站配置防火VPN的时候,碰到了问题

[复制链接]
发表于 2013-3-22 15:33:57 | 显示全部楼层 |阅读模式
外网分支通过VPN L2TP拨号连接到公司的内网,能够PING通内网的一台售票数据库服务器,但是外网客户端运行售票软件连接数据库时,就会提示无法找到主句或主机拒绝访问。
而只有在防火墙上做一条NAT目标地址转换
源地址       目标地址                服务             入接口                    转换后的地址       转换后端口
VPN地址组   售票数据库服务器        服务器开放端口   GE5(服务器所在网络)          售票数据库服务器   服务器开放端口
这样外网用户的售票软件才成功连接内网的售票数据库服务器
什么原因啊,百思不得其解。。。
发表于 2013-3-22 15:54:42 | 显示全部楼层
PINg通证明VPN成功,你服务器开放的端口的,和你客户机上运行软件设置的参数对不。

应该是售票软件设置问题。
沙发 2013-3-22 15:54:42 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-22 16:13:58 | 显示全部楼层
我感觉那条NAT没什么意义的
目标转换地址NAT
源是VPN地址组
目标地址和目标端口转换后还是一样,只是入接口是售票数据库服务器的网关接口
但是做了那条目标NAT,才使得VPN客户端的售票软件成功连接数据库。
实在想不通啊
板凳 2013-3-22 16:13:58 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-22 16:24:10 | 显示全部楼层
而且我发现VPN拨号上去后没有获取VPN网段的默认网关的,但是又因为售票数据库服务器的网段就是防火墙的直连网段,VPN也做在防火墙上。会不会因为VPN客户端售票软件在连接数据库的时候没有检测到VPN默认网关,而提示主机无法连接或主机拒绝访问
地板 2013-3-22 16:24:10 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-22 16:25:25 | 显示全部楼层
但这又和NAT有什么关系呢,虽然我最后是配置好了防火墙,但就这问题一直想不通
5# 2013-3-22 16:25:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-22 16:40:26 | 显示全部楼层
在外网加条ACL,permit ip ip 我试过,如果是静态nat映射端口后,在接口把这个ip也允许了吧,可以试试
6# 2013-3-22 16:40:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-22 16:41:43 | 显示全部楼层
7# 2013-3-22 16:41:43 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 21:06 , Processed in 0.107506 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表