虚拟专用网络 VPN-客户端无法ping通ECS的IP地址:处理步骤

时间:2025-02-12 15:09:35

处理步骤

  1. 确认客户端设备和E CS 的访问控制策略是否禁止ping探测。

    如果禁止,请修改策略放通ping探测。Windows操作系统还需要修改防火墙的入站规则,允许ICMPv4-In。

  2. 请确认ECS安全组的出方向和入方向规则都放通ICMP。
  3. 在VPN网关的“服务端”页签中修改本端网段,使其包含需要访问的ECS的IP地址,然后断开客户端连接,重新接入,并查看客户端设备是否可以接收到VPN网关推送的路由。
    • Windows:使用route print命令。
    • Linux:使用ip route show all命令。
  4. 在服务端配置的用户管理中,配置用户所属用户组,或者在用户组中配置对应访问策略。
  5. 查看服务端配置的本端网段和客户端地址池。
    • 本端网段为192.168.1.XX。
    • 客户端地址池为172.16.0.0。
  6. 在客户端系统上查看本端网段对应的路由是否生成。
    • 如果生成对应的路由,客户端分配到的IP为172.16.0.5。
      回显信息如下:
      IPv4 路由表===========================================================================活动路由:网络目标        网络掩码          网关       接口   跃点数     192.168.1.XX   255.255.255.0           172.16.0.0      172.16.0.5    281     192.168.2.XX   255.255.255.0           172.16.0.0      172.16.0.5    281     192.168.3.XX   255.255.255.0           172.16.0.0      172.16.0.5    281===========================================================================
    • 如果未生成对应的路由,请断开客户端连接,重新接入。
support.huaweicloud.com/trouble-vpn/p2c_trouble_0013.html