新足迹

 找回密码
 注册

精华好帖回顾

· 好吧,我要讲讲身边同性恋的故事 (2016-6-22) hilltop-bear · 一个女中学生的往事之足球篇 (2008-3-2) 老实和尚
· 玩转英国之一 伦敦及周边 (2009-1-19) gracewq · Amy的找工作业 (2008-8-15) amy_guo2008
Advertisement
Advertisement
查看: 1677|回复: 16

一个很奇怪的VPN问题 [复制链接]

发表于 2013-10-11 11:36 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 righttang 于 2013-10-11 10:38 编辑

有一个问题我百思不得其解,具体是这样的
VPN服务器M,在远程,Internet上PPTP服务,可以正常连接,没什么问题

单位的网络,走网线,我接了一个小的路由器,在Bridge模式上
这个路由器连接了2个终端
1.笔记本
2.我的手机

在这个情况下,笔记本和手机都能拨VPN,都正常
然后,我在笔记本上开了个虚拟机,网络选择Bridge模式,虚拟机里拨VPN,也正常

但是,如果我手机和虚拟机一起拨VPN,虚拟机里就出错了,卡在验证用户名和密码的界面上,然后错误619
这个时候,无论重启笔记本,重启虚拟机,断开手机的VPN,都没用。唯一的解决办法,修改虚拟机的MAC地址,重启虚拟机,重新让DHCP服务器给个新的IP,然后又正常了

我还做了一个实验,如果让我手机断开wifi,用4G网络连VPN,两者就可以并存,没有什么干扰。

于是,我觉得问题就在这个路由器里。但是路由器没理由只让一个VPN连啊。
如果我手机连wifi --》别的VPN
虚拟机--》VPN-M就正常

如果我手机连wifi --》VPN-M
虚拟机--》VPN-M就断开,并且不改Mac不能修复

这个会是什么问题呢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
Advertisement
Advertisement

发表于 2013-10-11 11:43 |显示全部楼层
此文章由 鱼羊鲜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 鱼羊鲜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
难题

发表于 2013-10-11 11:58 |显示全部楼层
此文章由 牵黄擎苍 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 牵黄擎苍 所有!转贴必须注明作者、出处和本声明,并保持内容完整
公司能私自接路由器?小心被网管发现。

发表于 2013-10-11 12:21 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
牵黄擎苍 发表于 2013-10-11 10:58
公司能私自接路由器?小心被网管发现。

哈,不同公司政策不同。有的公司不允许,有的公司没问题。我们有些搞测试的,一个人弄3,4台笔记本,墙上就一个口,还真得自己弄个路由器呢。。

发表于 2013-10-11 14:12 |显示全部楼层
此文章由 yolandalinz 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yolandalinz 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我猜一下,有可能是端口冲突。假设你的手机vpn程序要用到1143端口,虚拟机也要用,但是路由器上只能map到一个机器,因为路由器只有1个1143端口。

发表于 2013-10-11 14:33 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 夜游神 于 2013-10-11 13:49 编辑

你的手机 和你的物理笔记本可以同时拨那个PPTP服务器么?先别管什么虚拟机的

如果同样问题的话  那么问题出现在那个 NATed的IP上

所谓PPTP隧道 实际上微软 发明的并行隧道栈 A点到B点先启动一条1723 隧道 然后沟通好了 A和B之前再启用GRE,之后应用数据跑在之后那条隧道里面~~不安全 无加密

你的NAT  GW outbound 上估计只有一个IP地址~~我怀疑你需要建立一个NAT POOL来解决这个问题

但是理论上看起来不象 因为即使只有一个souce NAT add,有65535个端口 理论上可以标记65万个不同的TCP sessions.

赶脚是在建立GRE 隧道出错了~~~


#########################################
又重新看了一遍 你的小路由器是bridge mode也就是小交换机 没有所谓的NATing 发生

然后你的虚拟机的virtual NIC 又是桥接在你的本子的物理网卡上

我自己赶脚你的小交换机的mac寻址有问题 开个TAC case吧~~~或者换个别的牌子的交换机 就搞定了






评分

参与人数 1积分 +4 收起 理由
righttang + 4 感谢分享

查看全部评分

Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2013-10-11 15:54 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
夜游神 发表于 2013-10-11 13:33
你的手机 和你的物理笔记本可以同时拨那个PPTP服务器么?先别管什么虚拟机的

如果同样问题的话  那么问题 ...


谢谢你详细的回复

我重新试了一下,手机和本子同时拨VPN,本子一开始能拨上,手机一开始用4G拨,没问题
只要手机一切到Wifi拨,本子就断线了。。。。

之后就再也连不上了,我重启了小路由器,笔记本用ipconfig /release renew 换了个IP重新拔插了网线,才能重新连上。

小路由器的确是在Bridge模式,应该没有NAT产生。

实验2. 我把笔记本和手机都调成无线模式(之前笔记本是网线),笔记本先拨,手机后拨,然后发现,手机拨不上了- -
笔记本断开之后,手机还是拨不上,汗,手机怎么release  dhcp的租约。。。。

那基本问题就是那个小路由器了,不支持在wifi模式下2个客户端同时拨一个VPN?

另:小路由器因为开了bridge模式,已经无法登陆console了。。。设置都没办法设置

发表于 2013-10-11 16:04 |显示全部楼层
此文章由 jayhor 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jayhor 所有!转贴必须注明作者、出处和本声明,并保持内容完整
牵黄擎苍 发表于 2013-10-11 10:58
公司能私自接路由器?小心被网管发现。

看样子LZ就是网管。想怎么搞就怎么搞。
Farmerfork#6333

发表于 2013-10-11 16:12 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 夜游神 于 2013-10-11 15:14 编辑
righttang 发表于 2013-10-11 14:54
谢谢你详细的回复

我重新试了一下,手机和本子同时拨VPN,本子一开始能拨上,手机一开始用4G拨,没问题


我怀疑哦 这个小路由器的内存估计太弱 或者处理器太弱了
或者软件设计有问题 就是说 第二条PPTP隧道在建立的时候  somehow小设备自己的内存里的session信息凌乱崩溃了

之前我没有看清楚你写的problem background; 想当然的以为是你的路由器有做NAT
如果有做NAT的话 那个NAT GW如果不支持 NAT traversal的话 很多VPN会有问题的

评分

参与人数 1积分 +4 收起 理由
righttang + 4 感谢分享

查看全部评分

Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表于 2013-10-11 16:14 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 righttang 于 2013-10-11 15:15 编辑
夜游神 发表于 2013-10-11 15:12
我怀疑哦 这个小路由器的内存估计太弱 或者处理器太弱了
或者软件设计有问题 就是说 第二条PPTP隧道在建 ...


恩,有可能的
2个终端拨不同的VPN,倒是没有问题

拨同一个就有问题,我再去找个VPN试试看,是不是拨所有的VPN都一样。。。。

是啊,我也知道很多VPN问题是由NAT引起的,不过这里还真没开NAT,会不会是VPN服务端NAT的问题,因为2个session来自同一个外网IP?

发表于 2013-10-11 16:39 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你说的连接失败后,你的本子是否还能正常访问别的网络资源 比如访问网络share driver或者浏览网络资源啥的?还是说当手机建立完VPN连接 你的本子就彻底断网了?
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2013-10-11 17:18 |显示全部楼层
此文章由 righttang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 righttang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
夜游神 发表于 2013-10-11 15:39
你说的连接失败后,你的本子是否还能正常访问别的网络资源 比如访问网络share driver或者浏览网络资源啥的 ...

没彻底断,还可以用原来的网络。

发表于 2013-10-11 17:20 |显示全部楼层
此文章由 红烧鸡翅 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 红烧鸡翅 所有!转贴必须注明作者、出处和本声明,并保持内容完整
好深奥哦

发表于 2013-10-11 17:53 来自手机 |显示全部楼层
此文章由 wszhangxuan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 wszhangxuan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
ALG PPTP.

评分

参与人数 1积分 +2 收起 理由
righttang + 2 感谢分享,能具体解释下么,是小路由器这里.

查看全部评分

发表于 2013-10-11 18:38 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
wszhangxuan 发表于 2013-10-11 16:53
ALG PPTP.

这个是Cisco针对NAT的默认设置 LZ这个小路由器是配置成交换机来使用的 和NAT无关
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表于 2013-10-11 18:40 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
righttang 发表于 2013-10-11 16:18
没彻底断,还可以用原来的网络。

如果是这个样子的话 就奇葩了 换台交换机看看吧
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2013-10-11 22:48 |显示全部楼层
此文章由 wszhangxuan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 wszhangxuan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
不知道你是家用还是公司用.家用那就看看别的vpn. logmein 也不错.

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部