不适用于Windows Server 2008 R2 RRAS的VPN客户端的静态路由

我正在使用Windows Server 2008 R2和RRASconfiguration一个简单的中心辐射型VPN。 它进行得很顺利,我现在有一个路由器被configuration为build立到服务器的VPN连接。 但是,我在configuration静态路由时遇到问题,以便服务器可以看到路由器后面的LAN。

当路由器build立VPN连接时,会分配一个IP地址10.0.0.5(由RRAS创build的内部接口的VPN IP地址为10.0.0.1)。 路由器后面的局域网是192.168.10.0/24,所以为了testing,我使用下面的命令创build了一个路由:

route add 192.168.10.0 mask 255.255.255.0 10.0.0.5 

这完美的作品。 我可以在远程局域网上ping一台电脑; 例如:

 C:\Users\Administrator>ping 192.168.10.2 Pinging 192.168.10.2 with 32 bytes of data: Reply from 192.168.10.2: bytes=32 time=506ms TTL=127 Reply from 192.168.10.2: bytes=32 time=536ms TTL=127 Reply from 192.168.10.2: bytes=32 time=508ms TTL=127 Reply from 192.168.10.2: bytes=32 time=506ms TTL=127 

这里是路由表:

 IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 109.228.20.1 109.228.20.174 6 10.0.0.1 255.255.255.255 On-link 10.0.0.1 279 10.0.0.4 255.255.255.255 10.0.0.4 10.0.0.1 24 10.0.0.5 255.255.255.255 10.0.0.5 10.0.0.1 24 109.228.20.0 255.255.252.0 On-link 109.228.20.174 261 109.228.20.174 255.255.255.255 On-link 109.228.20.174 261 109.228.23.255 255.255.255.255 On-link 109.228.20.174 261 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.10.0 255.255.255.0 10.0.0.5 10.0.0.1 24 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 109.228.20.174 261 224.0.0.0 240.0.0.0 On-link 10.0.0.1 279 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 109.228.20.174 261 255.255.255.255 255.255.255.255 On-link 10.0.0.1 279 =========================================================================== Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 109.228.20.1 1 =========================================================================== 

现在,当我尝试使这个静态路由时,问题出现了。 首先,我使用拨入属性为用户指定静态路由:

将静态路由分配给拨入用户

客户端build立连接后,路由表如下所示:

 IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 109.228.20.1 109.228.20.174 6 10.0.0.1 255.255.255.255 On-link 10.0.0.1 279 10.0.0.4 255.255.255.255 10.0.0.4 10.0.0.1 24 10.0.0.5 255.255.255.255 10.0.0.5 10.0.0.1 24 109.228.20.0 255.255.252.0 On-link 109.228.20.174 261 109.228.20.174 255.255.255.255 On-link 109.228.20.174 261 109.228.23.255 255.255.255.255 On-link 109.228.20.174 261 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.10.0 255.255.255.0 10.0.0.5 10.0.0.1 23 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 109.228.20.174 261 224.0.0.0 240.0.0.0 On-link 10.0.0.1 279 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 109.228.20.174 261 255.255.255.255 255.255.255.255 On-link 10.0.0.1 279 =========================================================================== Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 109.228.20.1 1 =========================================================================== 

注意:看起来我已经指定的度量被忽略了,因为表格显示了23的度量。

现在,当我尝试平时,我得到一个普遍的失败:

 C:\Users\Administrator>ping 192.168.10.2 Pinging 192.168.10.2 with 32 bytes of data: General failure. General failure. General failure. General failure. 

作为一个相对的新手,我简直不明白为什么这条路线不工作。 它看起来很好,唯一的区别是(虽然我猜它可能是关键因素)是度量的差异(即,当使用路由添加手动分配时为24,而当为静态路由时为23)。

我将不胜感激任何帮助!

谢谢,

我最终能够通过在RRAS中为每个路由器创build一个只应答请求拨号接口来解决此问题,从而创build从每个路由器到服务器的站点到站点VPN链接,并创build中心辐射型VPN地形我想了。 然后,我可以通过适当的接口为每个局域网分配一个静态路由,然后嗨,这一切都很好。