国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VPN訪問外網不暢 深度剖析破解故障根源
2009-05-19   51CTO

    在局域網組網規模相對較大的單位,單位員工時常會選用VPN方式來訪問內部網絡。借助VPN網絡連接,單位員工可以十分輕松地擺脫地理位置的限制,隨心所欲地在Internet網絡的任何位置都能訪問到單位內部網絡。相比普通撥號網絡連接服務,VPN網絡連接服務具有被更多上網用戶認可的優勢,目前在使用過程中正在慢慢取代普通的撥號網絡連接服務。不過在實際使用VPN網絡的時候,當單位員工成功建立VPN連接后,盡管能夠順暢地訪問單位的內部網絡資源,不過此時員工的本地工作站卻不能訪問Internet網絡了,這是什么原因呢? 現在,本文就對這種故障現象進行詳細剖析,希望大家能從中獲得收獲!
初探VPN工作站訪問外網不暢

    眾所周知,VPN工作站是利用Internet網絡連接單位內部網絡VPN服務器的,那么為什么上網用戶在成功創建了VPN網絡連接后,反而不能順暢訪問Internet網絡中的內容呢?發生了這種故障現象時,很多熟悉網絡知識的朋友都知道這種現象可能是由路由參數設置不當引起的,所以在解決這種故障現象時,許多人都會打開VPN網絡連接的屬性設置界面,進入其中的高級TCP/IP設置頁面,再將“在遠程網絡上使用默認網關”項目取消選中(如圖1所示),來實現訪問Internet網絡的目的。

    從表面上來看這種解決故障的方法是切實可行的,上網用戶會認為解決了一個路由故障,事實上簡單地取消選中“在遠程網絡上使用默認網關”項目容易造成新的路由故障,甚至還可能威脅到單位內部網絡的運行安全性。我們不妨捫心自想一下,當初使用VPN網絡連接訪問單位內部網絡的目標是為了保障局域網網絡的安全運行,結果卻可能由于VPN網絡連接影響了整個單位網絡的運行安全性,那么這樣就有點得不償失了。

圖1

圖1

    如此說來難道我們就不能找出更好的辦法,讓VPN工作站既能正常訪問單位內部網絡,又能順暢訪問Internet網絡了嗎?在回答這個問題之前,我們認為有必要先來探究一下VPN工作站的路由尋徑情況。既然VPN訪問外網不暢的原因是由路由引起的,現在我們不妨仔細檢查一下VPN網絡連接成功前后,VPN工作站的本地路由表發生了什么變化,之后根據具體的變化情況來尋找網絡故障的原因所在。當VPN工作站沒有建立VPN網絡連接時,我們可以在本地系統依次單擊“開始”/“運行”命令,在彈出的系統運行文本框中輸入字符串命令“cmd”,單擊回車鍵后,將系統狀態切換到DOS命令行狀態;在DOS命令行提示符下輸入字符串命令“route print”,單擊回車鍵后,我們將看到如圖2所示的結果界面。

    接著,在VPN工作站中建立好VPN網絡連接后,再次進入到DOS命令行狀態,并在該狀態下執行字符串命令“route print”,隨后我們又將看到一個與圖2界面不同的結果;仔細對比這兩個結果畫面,我們可以非常清楚地看到,在建立VPN網絡連接后本地工作站的路由表內容發生了明顯變化,變化較大的就是本地VPN工作站訪問Internet網絡的路徑會優先選用VPN的計劃程序端口,之后上網請求信息會通過VPN端口將數據信息轉發到遠程VPN服務器中,這個尋找路徑的過程自然不會成功訪問到Internet網絡中的內容,而只能訪問到單位內部網絡的內容,這也是前面所說的VPN工作站建立VPN網絡連接后不能順暢訪問Internet網絡的原因。

圖2

圖2

揭密數據在VPN通道傳輸過程

    為了更好地解決VPN訪問外網不暢的故障現象,我們還有必要來了解一下上網數據信息在VPN網絡連接通道中的傳輸過程。我們知道,VPN網絡連接接口其實就是一個點對點方式的虛擬鏈路接口,當VPN網絡連接接口收到網絡訪問包時,該連接接口就會把從網絡層獲取得來的數據信息包封裝成PPP點對點格式的數據幀,同時對該數據幀進行安全加密操作,之后再把安全封裝好的數據幀信息傳輸到指定的網關那里,這里所提到的網關其實就是VPN工作站自己,因此這個被安全封裝的上網數據信息幀又被重新返回給本地工作站再次進行處理,這次處理操作實際上就是再次對上網數據信息幀進行封裝的過程。

    那么VPN工作站為什么需要重復對上網數據信息幀進行封裝呢?這是因為第一次進行安全封裝的數據幀往往只能通過虛擬的VPN網絡連接接口進行傳輸,要想將上網數據信息通過實際的網絡連接接口進行傳輸,還需要在實際的網絡鏈路層中重新進行一次安全封裝操作才行。而在最終封裝成符合網絡鏈路層傳輸要求的數據幀之前,往往要對第一次封裝過的上網數據信息幀進行其他的多級封裝,這是由于按照規定是無法直接把PPP點對點格式的數據幀封裝在另一個鏈路層數據幀中的,這需要在PPP點對點格式的數據幀之前添加一些報頭,例如最簡單的是添加一個GRE報頭和IP報頭。

    當上網數據信息幀被封裝到符合網絡層傳輸要求時,比方說在封裝到IP報頭的時候,還需要在這個過程中進行一次路由指定,這是因為上網數據信息包必須要明確地發送到目標遠程VPN服務器那里,上網數據信息包需要在這里尋找到一條能夠到達目標遠程VPN服務器的路由,之后上網數據信息就在目標路由的指定下將數據送到特定的網絡接口進行處理。

應對VPN訪問外網不暢的方案

    通過上面的分析,我們不難看出,使用VPN網絡連接訪問單位內部網絡時,一定要讓通過VPN網絡連接傳輸的數據信息包先到達VPN網絡虛擬連接接口進行處理,倘若沒有經過虛擬VPN網絡連接接口處理的話,那么通過VPN網絡連接出去的數據信息包就沒有經過安全加密環節,這些的數據信息在Internet通道中傳輸時,自然就會影響到單位內部網絡的安全性。

    當我們在VPN網絡連接屬性設置界面中將“在遠程網絡上使用默認網關”項目取消選中時,盡管遠程局域網網絡能通過Internet通道到達目標網站內容,可是這個訪問過程沒有通過虛擬VPN網絡連接端口進行傳輸,那樣一來上網信息就沒有經過安全加密處理,這樣的話上網信息的安全性就無法得到保證,很顯然這并不是VPN網絡訪問真正想要實現的目的,所以簡單地將“在遠程網絡上使用默認網關”項目取消選中顯然是不可取的。

    退一步來說,即使我們將遠程局域網的內網IP地址分配給VPN工作站,一旦將“在遠程網絡上使用默認網關”項目的選中狀態取消,同樣也會出現路由尋徑問題,因為此時所有發送到本地工作子網中的數據信息包都將被自動路由到遠程局域網網絡中。為了有效防止VPN工作站出現這種路由尋徑錯誤,我們可以嘗試為VPN工作站分配一個特殊的IP地址,確保該地址不能與VPN工作站所處的本地工作子網地址范圍相同,不過要與遠程局域網工作子網地址范圍相同。

    但是,如果將VPN網絡連接屬性設置界面中的“在遠程網絡上使用默認網關”選項保持選中,我們就不能實現同時訪問遠程局域網和Internet網絡的目的,這顯然是一個兩難問題,針對這種問題我們目前還沒有找到一個合適的設置方法,只能在不同的工作環境中使用不同的網絡設置來解決網絡連接問題。由于將VPN網絡連接屬性設置界面中的“在遠程網絡上使用默認網關”項目取消選中,一定會影響遠程局域網的安全運行。

    為此,在遠程局域網對安全要求較高的情況下,我們肯定要選中“在遠程網絡上使用默認網關”選項;對于那些既想訪問Internet網絡又想訪問遠程局域網的的朋友來說,我們不妨嘗試使用HTTP代理實現訪問Internet網絡的目的,該功能大部分代理服務器往往是支持的。例如,要是我們希望VPN工作站能夠同時訪問Internet網絡和遠程局域網時,可以考慮在VPN服務器中安裝專業的代理服務器程序,例如可以安裝專業的Wingate工具程序;之后從系統的“開始”菜單中啟動運行Wingate程序,打開“Users”選項設置頁面,再雙擊“Assumed users”選項,然后單擊其后界面中的“By IP Address”選項卡,在對應的選項設置頁面中單擊“Add”按鈕,如此一來我們就能看到Location設置對話框了,在這里輸入需要訪問代理服務器的VPN工作站IP地址,同時將對應界面中的“Guest”項目選中,最后單擊“OK”按鈕,那樣一來指定的VPN工作站就能通過代理服務器來訪問Internet網絡中的內容了。

    在對代理服務器系統的相關參數進行合適設置后,我們還需要對VPN工作站的IE瀏覽器進行設置。在設置IE瀏覽器的代理參數時,我們可以先運行IE瀏覽器程序進入IE瀏覽器窗口,單擊該窗口菜單欄中的“工具”選項,從下拉菜單中點選“Internet選項”菜單命令,從其后的Internet屬性界面中單擊“連接”標簽,打開如圖3所示的標簽設置頁面;在該標簽設置頁面的“局域網設置”處單擊“局域網設置”按鈕,進入如圖4所示的代理服務器參數設置界面,之后在該頁面中正確輸入代理服務器的IP地址以及代理服務端口號碼,通常來說默認的代理服務端口號碼為“80”,最后單擊“確定”按鈕結束代理服務器客戶端參數設置操作,如此一來VPN工作站通過VPN網絡連接與遠程局域網中的VPN服務器建立連接后,再通過架設在VPN服務器中的代理服務器就能實現訪問Internet網絡的目的了。

圖3

圖3

圖4

圖4

    當然,需要提醒各位注意的是,要是VPN工作站只想訪問遠程局域網網絡,而不訪問本地工作子網時,可以直接將VPN工作站的IP地址設置成與VPN服務器的IP地址位于相同的邏輯子網,此時我們就能將“在遠程網絡上使用默認網關”項目取消選中了。

小提示

    在普通工作站中創建VPN連接時,我們有時會看到網絡連接創建向導窗口中“使用撥號或VPN連接”選項處于灰色不可選狀態,那樣的話我們就無法在普通工作站中成功創建VPN網絡連接了,那為什么會出現這種現象呢,我們又該如何解決這樣的故障現象呢?其實,引起這種網絡故障的因素有很多,我們必須對此進行依次排查。首先應該檢查本地工作站的系統文件有沒有受到受損,倘若與VPN網絡連接有關的系統文件意外受到損壞時,那就很容易出現上面的故障現象。在判斷本地工作站的系統文件有沒有受到損壞時,我們不妨先依次單擊本地系統桌面中的“開始”、“運行”命令,在其后彈出的系統運行框中輸入字符串命令“sfc /scannow”,單擊“確定”按鈕后,Windows系統就會自動掃描本地工作站系統文件,遇到有系統文件被破壞時屏幕就會自動彈出提示要求我們進行恢復。要是受損的系統文件被恢復正常后,我們再將本地工作站系統重新啟動一下,之后重新創建網絡連接,相信此時“使用撥號或VPN連接”選項就有可能處于可選狀態了。

    如果通過上面的操作無法讓“使用撥號或VPN連接”選項的顯示狀態恢復正常的話,那就說明這種故障現象與系統文件無關,此時我們就需要認真檢查與VPN網絡連接創建操作相關的系統服務是否運行正常了,例如一旦系統服務Remote Access Connection Manager工作狀態不正常時,那就有可能出現“使用撥號或VPN連接”選項顯示不正常的現象了。在檢查Remote Access Connection Manager系統服務工作狀態是否運行正常時,可以依次單擊“開始”/“程序”/“管理工具”/“服務”命令,在彈出的系統服務列表界面中雙擊Remote Access Connection Manager服務選項,進入目標系統服務的屬性設置界面,在該屬性界面的常規標簽頁面中,我們就能非常直觀地看到該服務的工作狀態是否正常了。相信經過上面的設置,多半就能解決VPN網絡連接無法創建的故障現象了。

熱詞搜索:

上一篇:工具百寶箱之新軟速遞
下一篇:網管減負大行動之遠程備份磁盤分區

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99v久久综合狠狠综合久久| 欧美日韩在线播放三区四区| 国产精品系列在线播放| 国产不卡视频在线播放| 99国产欧美另类久久久精品 | 91精品国产黑色紧身裤美女| 制服丝袜亚洲精品中文字幕| 精品久久久久久久一区二区蜜臀| 国产精品亲子伦对白| 亚洲成在线观看| 国产成人精品免费看| 在线观看av不卡| 精品国产精品网麻豆系列| 亚洲日本va在线观看| 久久精品国产免费看久久精品| 成人av免费观看| 日韩欧美区一区二| 亚洲欧美日韩在线| 国产一区二区成人久久免费影院| 色屁屁一区二区| 久久九九全国免费| 免费人成黄页网站在线一区二区| 99精品国产99久久久久久白柏| 亚洲激情网站免费观看| 免费高清视频精品| 欧美日韩久久不卡| 亚洲黄色在线视频| 99久久精品免费看| 中国色在线观看另类| 国产精品伊人色| 日韩欧美三级在线| 久久成人久久爱| 欧美电影免费观看高清完整版在线观看| 亚洲精品国产第一综合99久久| 国产精品一区二区三区网站| 精品精品国产高清a毛片牛牛 | 亚洲欧美视频一区| 99re这里都是精品| 国产精品传媒视频| 精品视频资源站| 欧美在线999| 亚洲高清视频中文字幕| 欧美日韩色一区| 欧美中文字幕一区| 五月婷婷欧美视频| 91精品国产品国语在线不卡| 婷婷亚洲久悠悠色悠在线播放| 在线综合亚洲欧美在线视频| 蜜桃视频第一区免费观看| 精品国产免费视频| 大桥未久av一区二区三区中文| 国产精品第一页第二页第三页| 欧美亚洲另类激情小说| 亚洲综合男人的天堂| 欧美一区二区三区在线观看| 久久er精品视频| 国产精品高潮呻吟久久| 欧美欧美午夜aⅴ在线观看| 紧缚奴在线一区二区三区| 国产精品久久久久一区| 日韩精品最新网址| av高清久久久| 男女性色大片免费观看一区二区| 26uuu久久综合| 91香蕉视频mp4| 一区视频在线播放| 欧美影院一区二区三区| 日一区二区三区| 久久久精品国产免大香伊| thepron国产精品| 日韩精品乱码免费| 久久亚洲精华国产精华液 | 久久精品国产亚洲a| 亚洲国产成人一区二区三区| 日本高清无吗v一区| 国产精品91xxx| 亚洲制服丝袜一区| 精品少妇一区二区三区日产乱码| 91伊人久久大香线蕉| 精品一区二区综合| 亚洲成人av福利| 日韩久久免费av| 91精品婷婷国产综合久久竹菊| 91浏览器入口在线观看| 国产成人亚洲精品狼色在线| 奇米色一区二区| 亚洲一区二区四区蜜桃| 中文字幕欧美日韩一区| 久久婷婷综合激情| 日本一区免费视频| 久久综合色鬼综合色| 精品99一区二区| 久久久久99精品一区| 久久久久久久网| 国产免费久久精品| 亚洲三级电影网站| 综合久久综合久久| 亚洲免费观看高清完整 | 最新成人av在线| 国产精品夫妻自拍| 日韩一区欧美小说| 一区二区三区中文字幕| 午夜a成v人精品| 亚洲成人在线观看视频| 日本特黄久久久高潮| 美女mm1313爽爽久久久蜜臀| 国产综合色在线| www.综合网.com| 欧美三级资源在线| 欧美大片国产精品| 国产精品久久久久影视| 亚洲精品美腿丝袜| 日韩精品成人一区二区在线| 狠狠色2019综合网| 91视频免费看| 制服丝袜亚洲网站| 国产精品丝袜一区| 午夜精品久久久久久不卡8050| 久久av中文字幕片| 91成人看片片| 日韩午夜在线播放| 久久久精品国产99久久精品芒果| 欧美国产亚洲另类动漫| 日韩高清一区二区| 成人高清免费观看| 日韩精品一区二区三区在线观看 | 色综合久久中文综合久久97| 91精品午夜视频| 亚洲精选视频在线| 国产高清一区日本| 538在线一区二区精品国产| 国产精品乱人伦中文| 日本在线不卡视频一二三区| 91论坛在线播放| 国产精品久久久久久久久晋中 | 亚洲激情成人在线| 波多野结衣中文字幕一区| 日韩午夜激情av| 亚洲国产精品久久人人爱| 成人国产精品免费| 国产区在线观看成人精品| 久久国产乱子精品免费女| 在线成人高清不卡| 亚洲一二三区不卡| 欧美日韩国产一区二区三区地区| 综合激情成人伊人| 91蜜桃免费观看视频| 中文字幕一区三区| 91在线视频免费观看| 亚洲男人都懂的| 色av综合在线| 亚洲成人自拍一区| 欧美女孩性生活视频| 亚洲va韩国va欧美va精品| 欧美男男青年gay1069videost| 亚洲成人精品一区| 日韩一区二区三区视频在线| 捆绑调教美女网站视频一区| 欧美精品一区二区在线观看| 成人三级伦理片| 亚洲黄色免费网站| 91精品国产综合久久久久久| 九九在线精品视频| 中文字幕二三区不卡| 91国偷自产一区二区三区成为亚洲经典 | 国产成人免费在线观看| 国产精品久久久久四虎| 欧洲日韩一区二区三区| 人妖欧美一区二区| 久久久噜噜噜久久中文字幕色伊伊| 国产精品1024| 亚洲免费在线视频| 日韩一区二区三区观看| 国产激情精品久久久第一区二区 | 亚洲国产精品综合小说图片区| 欧美一区二区三区的| 成人黄色av电影| 免费观看久久久4p| 最新成人av在线| 久久婷婷久久一区二区三区| 欧美日韩在线不卡| 91网站最新网址| 国产成人亚洲精品狼色在线| 爽爽淫人综合网网站 | 国产一区欧美一区| 石原莉奈在线亚洲二区| 中文字幕av一区二区三区高| 日韩欧美亚洲国产精品字幕久久久| 在线一区二区三区四区五区 | 欧美日韩一区二区在线观看 | 国产91丝袜在线观看| 视频一区二区三区在线| 亚洲女女做受ⅹxx高潮| 亚洲国产高清在线| 国产日韩欧美在线一区| wwwwxxxxx欧美| 久久亚洲综合av| 久久免费国产精品| 欧美精品一区二区在线播放| 日韩视频免费观看高清完整版在线观看 |