出现与vpn服务协议失效这种情况,一般是私设IP或路由器不支持ppTp pass through,或是此IP地址是私设IP。VPN 协议是 VPN 应用程序和服务器用于建立连接并相互安全通信的一组指令。
1、VPN对接成功后两端的服务器或者虚拟机之间需要进行通信,VPN的状态才会刷新为正常。2、如果VPN连接经历了一段无流量的空闲时间,则需要重新协商。协商时间取决于IPsec Policy策略中的“生命周期(秒)”取值。“生命周期(秒)”取值一般为3600(1小时),会在第54分钟时重新发起协商。
3、如果VPN连接经历了一段无流量的空闲时间,VPN保持连接状态。
第一种方案:需要给服务器增加一块支持802.1Q协议的网卡。具体的网卡型号,可以从网上查找一下。一般这种网卡的驱动都支持创建虚拟网卡的功能,每个虚拟网卡对应相应的VLAN,物理交换机上,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在VPN Server上创建对应每个虚拟网卡的虚拟HUB,做好桥接,站点端通过接入相应的HUB,就可实现各站点端与相应VLAN通讯的目的。
第二种方案:
同样需要一块支持802.1Q协议的网卡。在PacketiX (派克斯) VPN Server上只创建一个虚拟HUB,做好与网卡的桥接。物理交换机上的,与VPN服务器连接的接口需要设置成混杂模式,可以通过每个VLAN的数据。然后在PacketiX (派克斯)VPN虚拟HUB的高级选项中,需要把NoManageVlanId选项设置成1,表示在虚拟HUB中可以通过每个VLAN的数据,
然后在虚拟HUB中创建每个站点对应的用户,从用户的属性中设置安全策略,每个用户对应相应的VLAN号,表示每个用户只能通过有相应VLAN标记的数据,再通过站点端使用相应的用户拨入VPN Server,也可实现每站点与对应VLAN通信的目的。
从这个实例中,我们可以看出,PacketiX (派克斯) VPN在设计拓扑的时候,灵活多变,拓展性强,可根据您的网络环境的需求,任意改变,不需要更换或升级现有的网络设备,也节省了开支。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)