子网足够大,但两个服务器之间没有连接(在 IPSec vpn 内)

子网足够大,但两个服务器之间没有连接(在 IPSec vpn 内)

我敢打赌一切都设置正确。但它不起作用 :-(

在此处输入图片描述

正如您所看到的,网络非常简单。 - 我希望。

我的目标是建立服务器 2 和服务器 4 之间的连接。服务器 2 上有一个 MySQL 服务器,我将从服务器 4 访问它们。

问题是我可以从服务器 4 ping 到路由器 1 或服务器 1 - 但不能 ping 到服务器 2。子网足够大,因此可以覆盖 192.168.0.1 - 192.168.15.254。因此,我通常认为服务器 3 可以在另一个网络中执行任何操作。

服务器 2 可以 ping 通服务器 3,服务器 3 也可以 ping 通服务器 2。并且路由器 1 也可以 ping 通服务器 2 和服务器 3。

以下是一些有关路线的信息。但我确信它们大部分都是正确的。

服务器 4 路线:

在此处输入图片描述

路由器 2 IPSec:

在此处输入图片描述

服务器 4 跟踪路由到路由器 1:

在此处输入图片描述

服务器 4 跟踪路由到服务器 2:

在此处输入图片描述

提前感谢任何想法。

答案1

问题很可能是服务器 2 没有设置默认网关。当它收到来自 172.16.1.125 的 TCP SYN 时,它没有返回此服务器的路由。

从服务器 4 到服务器 2 的跟踪路由结果很奇怪,但基于它将服务器 2 视为第二跳而不是第三跳的事实,您的路由器 1 必须执行某种代理。

相关内容