站长中国
设为首页 | 站长论坛

站长论坛 站长下载
您所在的位置: 站长中国 > 站长学院 > 安全技术 > 硬件防护 >  正文

辅导:对症下药高效排除VPN网络故障
  2007年10月15日18:49:12  评论(0条) 字体:[ ]
相关热点:

排除内、外网无法同时访问故障

当我们在家中建立好通往单位局域网的VPN“通道”,将单位局域网变成家中的内网时,我们常常会发现家中的工作站无法同时访问单位的内网和Internet网络,这是怎么回事呢?我们又该如何排除这一故障,让VPN工作站能够同时访问外网和内网呢?

当在家中的工作站中创建好通往单位局域网的VPN网络连接后,该工作站的默认网关就自动变成了局域网中VPN服务器所规定的网关,而不是通向Internet网络的网关,所以VPN工作站在顺利访问单位局域网时,就无法同时访问Internet网络了。要想让VPN工作站能够同时访问单位内网和Internet网络,我们必须按照如下步骤禁止VPN工作站自动使用VPN服务器所规定的网关:

图1

首先以系统管理员身份登录进VPN工作站,并依次单击系统桌面中的“开始”/“设置”/“网络连接”命令,打开本地工作站系统的网络连接列表窗口;用鼠标右键单击该窗口中的“连接到单位”的VPN网络连接图标,从弹出的快捷菜单中执行“属性”命令,打开VPN网络连接属性设置界面;

其次在该设置界面中单击“网络”连接标签,在随后弹出的标签设置页面中选中“Internet协议(TCP/IP)”项目,再单击“属性”按钮,进入到 TCP/IP属性设置窗口,并继续单击该窗口下面的“高级”按钮,打开如图1所示的高级设置页面;检查该页面中的“在远程网络上使用默认网关”项目是否处于选中状态,要是发现该项目已经被选中的话,那就表明当前工作会自动使用VPN服务器所规定的网关地址,因此我们必须及时将它的选中状态取消掉,最后单击 “确定”按钮结束TCP/IP属性的设置操作,并重新启动一下VPN工作站系统,如此一来VPN工作站日后就能同时访问单位局域网和Internet网络了。

排除无法访问内网工作站故障

有时我们会发现VPN工作站能够顺利地登录进单位内网的特定域中,不过继续尝试访问特定域下面的工作站时,系统就会出现无法访问的故障提示。遇到这种故障时,我们不妨采取下面的步骤来解决:

首先按照前面的操作步骤打开VPN工作站的网络连接列表窗口,用鼠标右键单击该窗口中的“连接到单位”的VPN网络连接图标,从弹出的快捷菜单中执行“属性”命令,打开VPN网络连接属性设置界面;单击该设置界面中的“网络”连接标签,并在对应标签页面中检查一下“Microsoft网络的文件和打印机共享”项目是否处于选中状态,要是发现该项目还没有被选中的话,我们必须及时将它选中,如图2所示;

其次选中“网络”连接标签页面中的“Internet协议(TCP/IP)”项目,并单击“属性”按钮,打开VPN工作站的TCP/IP属性设置窗口,检查一下该工作站中的相关TCP/IP参数是否与单位内网的TCP/IP参数相匹配,如果不匹配的话,我们一定要及时进行修改。比方说,如果单位局域网通过 DHCP服务器自动为工作站分配地址时,那么我们必须在VPN工作站中,选中“自动获得IP地址”选项;

图2

第三,返回到VPN工作站系统桌面,右击其中的“我的电脑”图标,并执行右键菜单中的“属性”命令,在随后弹出的属性设置界面中,看看VPN工作站使用的域名与单位内网指定的域名是否相同,要是不相同的话,我们必须单击“计算机”选项卡,在随后的选项设置页面中单击“更改”按钮,来重新调整一下本地工作站的“域”名称,确保该名称和单位内网的特定域名称完全相同;

如果上面的排查还无法解决故障的话,我们不妨在VPN工作站中打开系统的运行对话框,在其中执行“cmd”命令,将系统屏幕状态切换到MS-DOS命令窗口,并在该窗口的命令行中,输入字符串命令“route add xxx.xxx.xxx.xxx mask yyy.yyy.yyy.yyy zzz.zzz.zzz.zzz”(其中xxx.xxx.xxx.xxx表示单位内网的子网IP地址,yyy.yyy.yyy.yyy表示对应单位子网的掩码地址,zzz.zzz.zzz.zzz表示VPN服务器指定的网关IP地址),单击回车键后,我们就可以在本地工作站中手工添加了一条连接单位内网的路由记录,相信这么一来我们就能顺利访问到单位局域网特定域中的所有工作站了。

无法创建访问内网的VPN连接

我们知道,创建访问单位内网VPN服务器的VPN连接是很简单的事情,只要在本地的网络连接列表窗口中单击“创建一个新的连接”选项,打开网络连接创建向导窗口,并选中“连接到我的工作场所的网络”项目,之后根据向导提示就能顺利创建好VPN 网络连接了。不过,在实际创建VPN网络连接的过程中,我们有时会发现网络连接创建向导窗口中所提供的“连接到我的工作场所的网络”项目处于不可选状态,那样的话VPN网络连接自然就无法创建了。那么为什么“连接到我的工作场所的网络”项目有时处于不可选状态呢,我们又该如何让该选项“复活”,以便方便我们顺利创建访问内网的VPN连接呢?

一般来说,当我们发现网络连接创建向导窗口中的“连接到我的工作场所的网络”项目处于不可选状态时,那多半说明工作站中与VPN连接相关的系统文件遭受到了破坏,此时我们可以逐一单击“开始”、“运行”菜单命令,打开VPN工作站的运行对话框,并在其中执行字符串命令“sfc /scannow”,以便修复Windows系统中受到损坏的系统文件。待修复文件操作结束后,重新启动一下VPN工作站系统,之后再打开网络连接创建向导窗口,看看其中的“连接到我的工作场所的网络”项目是否已经生效。

图3

如果上面的操作还无法恢复“连接到我的工作场所的网络”项目的可选状态时,我们还可以检查系统服务列表中与VPN连接相关的服务是否运行正常,一旦某些系统服务被不小心停止运行的话,也会造成“连接到我的工作场所的网络”项目处于不可选状态。

所以在上面的操作尝试失败后,我们可以打开系统的运行对话框,并在其中执行字符串命令“services.msc”,打开VPN工作站系统的服务列表窗口,从中找到目标系统服务“Remote Access Connection Manager”,然后用鼠标右击该服务选项,并执行快捷菜单中的“属性”命令,打开如图3所示的服务属性设置界面;在该界面的“常规”标签页面中,检查“Remote Access Connection Manager”服务的运行状态是否正常,要是不正常的话,我们必须先单击“启动”按钮将该服务运行起来,之后再将该服务的启动类型调整为“自动”,最后单击“确定”按钮,相信这么一来我们就能恢复“连接到我的工作场所的网络”项目的可选状态了。一旦“连接到我的工作场所的网络”项目被激活的话,那么我们就能通过该选项顺利地创建好访问内网的VPN连接了。


责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

学院

新闻

专栏

盈利

[揭密网络黄链]中国留学生买凶专破日本
JSP语法(6)
超强弹出窗口代码,什么都挡不住
FLASH视觉特效实例之地震效果
贴吧发帖机使用教程(绝对原创)
关于数据分页(转自www.codeproject.co
ASP实现文件直接下载
Photoshop制作光感超酷效果水晶球
 遍历ASP.NET页面控件
永远的后门[经典]+查不出的后门
淘宝网卖家公然叫卖“艳照门”照片集
驳《百度Hi面世对腾讯有利》
Google绿色专家质疑黑色背景网页节省资
国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
推荐阅读:80年小子的创业道理
Discuz!6.0猛将出击 最强论坛程序酷炫
我的网络,我的团队:专访李文明
百度新闻频道改版十天 流量止跌反弹翻
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
ECSHOP模板下载
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
艰难的走在创业的路上 第一天
编程中国全站采集规则
性福联盟 一个不尊重站长的联盟
大脚:日赚100元—揭露最新firefox欺骗
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
迅雷联盟、快车联盟收入对比
经理人必看的十个管理网站
Google Adsense的秘密 第二版
西联汇款兑付城市查询
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
站长学院  网页设计 建站教程 图形图象 网络编程

Photoshop CS3
Photoshop CS3
不用Photoshop
不用Photoshop

DIV+CSS的开发方式 听听另外的
虚拟主机建站动易里快速生成的
VBScript特效代码 满屏幕乱跑
牛气!一个菜鸟站长的超强网站
创建、维护一个个人博客的“投
让网站流量稳步飙升的秘籍
网站推广的基本思想

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008