Пользователь может получить доступ к сайтам Apache на базе Windows, но не к серверу Apache Linux через VPN типа "сеть-сеть".

У меня есть пользователь (Win 7 Pro 64-bit) в сателлитном офисе (10.1.0.0/24), который пытается получить доступ к веб-службам в нашем главном офисе (10.0.0.0/16) через VPN типа "сеть-сеть" между Meraki MX60W и Meraki MX80.

Они могут получать доступ к сайтам, размещенным на компьютерах с Windows (на которых установлены Apache 2.2.x и IIS), но они не могут получить доступ к сайтам, размещенным на компьютерах с Linux (Debian 7 и Apache 2.2.x). Они получают начальный пароль, но не могут попасть на сам сайт. Они могут пинговать как по имени хоста, так и по IP-адресу, а целевой компьютер также может пинговать их по IP. Все машины (исходная и целевая) могут пропинговать оба шлюза (локальный и удаленный).

Если я подключаюсь через порт 80 к имени хоста и выполняю команду "GET /", он возвращает страницу apache по умолчанию. Пользователи Dial in VPN (L2TP/IPSEC) не подвержены влиянию.

В браузерах не настроены параметры прокси, и это влияет на все браузеры. Я перезапустил службу dnscache, очистил DNS и запустил их с остановленной службой dns. Я заставил их перезагрузиться и работать от имени другого пользователя, а также в проводной и беспроводной сети в этом офисе. Они будут единственным пользователем в этом офисе на какое-то время, поэтому я не могу заставить их протестировать компьютер другого пользователя.

Есть ли какие-либо дополнительные шаги, которые я пропустил в связи с устранением неполадок, кроме выполнения захвата пакета на обоих концах?

1 ответ

Обнаружение MTU пути было включено, но устройство MX60W не настроило MTU соответствующим образом. Позвоните в службу поддержки Meraki, и проблема будет решена после исключения проблем на стороне клиента.

Другие вопросы по тегам