一、名词解释
爱快路由作为PPTP客户端拨号时的设置界面。
二、设置方法
点击“添加”
【拨号名称】:
必须以PPTP开头,给这条拨号线路命名。例如”pptp1“。
【服务端口】:
客户端拨号时,所使用到的端口号,需要与服务端一致,默认PPTP 1723端口
【服务地址/域名】:
PPTP服务端的地址。
【用户名】:
PPTP服务端上创建的可以进行拨号的帐号。
【密码】:
PPTP服务端上创建的可以进行拨号的帐号密码。
【MTU】:
最大传输单元(Maximum Transmission Unit,MTU)是指一种通信协议的某一层上面所能通过的最大数据包大小(以字节为单位)。最大传输单元这个参数通常与通信接口有关(网络接口卡、串口等)
【MRU】:
MRU是PPP链路数据链路层的概念,是最大接收单元的意思,MTU是以太网数据链路层概念,MRU是PPP链路数据链路层的概念.都是最大传输单元的意思。
【线路】:
指定VPN从具体线路拨号。
【间隔时长重拨】:
设置间隔多长时间重新拨号(拨号成功后可以计时,单位为分钟)。
【定时重拨】:
开启此功能后,可以设置什么时间断开拨号,重新拨号。
举例:
注意事项:
【本地IP】:这里是从PPTP服务端的地址池里获取到的,不可手动填写。没获取到IP的话代表拨号未成功。
VPN的账号设置固定IP的时候一定要设置默认IP地址池范围之外的IP,因为服务端不会给设置了固定IP的账号保留这个IP地址,也就可能会出现不同账号相同IP的情况,导致其中一台上不去网。
PPTP如何使用视频教程:https://v.ikuai8.com/?id=48
三、常见问题
1.开启禁止二级路由导致不能使用PPTP线路上网。
拓扑介绍:
具体如图所示
故障描述:
客户端无法通过VPN来上网
实现效果:
B路由下客户端使用A端网络上网。
排障思路:
1.PPTP是否拨号成功。
2.做的端口分流是否正常。
3.单机测试是否正常。
4.检查服务端设置是否有相关的限制。
排查步骤:
1.B端路由基础排查无异常。
2.单机测试正常可以正常上网。
3.A端设置了禁止二级路由,关闭此功能后正常。
2.PPTP拨号,域名分流打不开网页。
排查思路:
①多线dns是否设置或未设置
②测试机端口分流指定走PPTP,看是否可以正常打开。
3.服务端开启eap加密导致VPN拨号异常。
故障描述:
其他VPN服务器当VPN服务端,爱快日志报错如下图:
故障分析:
此报错是Windows 2003服务器搭建的 VPN服务端开启了EAP加密,爱快不支持此类加密方式。
解决方法:
Windows 2003服务器,关闭eap加密,在上图的位置把eap的勾去掉。
注意事项:
为了保证VPN的稳定,VPN客户端设置的VPN条数建议在30条以内,最大客户端数量由自身硬件决定。
4、VPN客户端和服务端内网无法互访排查方法
①当前路由表里面是否已经有打到对方网段的路由表,路由表内的网段是否有冲突
②使用ping测试,ping对端lan口网关是否可以通,如果可以,但是ping不通下面的设备,检查这个设备是否开启了防火墙、是否有设置了网关并可正常上网
③使用tracert功能看路径是否正确,在达到哪个网关的时候无法找寻到下一跳
5、PPTP拨号不成功排查思路: