外部vpn連到公司,再由公司要連到B處的VPN無法連線

這問題弄了一個多禮拜了還沒辦法搞定

這應該是醫療院所會碰到的問題

在外部用VPN(PPTP WEBVPN都沒問題)連到院內 ===這端沒問題

但是所有醫院都是在健保局的VPN下面,做健保卡認證都要連回健保局確認

但是院內還有一條專線是連到健保局的 也有架設VPN

現在問題是

我外部連回院內後,要開軟體連到健保局做認證,就會逾時無法連線

在院內電腦用TARACERT 去做 健保局 IP 位置 都OK

但是VPN連進來再做TARACERT 在第一個結點就斷了

一直找不到這問題該怎麼解決

(不過去年這樣做就沒有這個問題,就很順利認證成功,今年再做就卡住了)

有可能變更的設定 防火牆今年韌體有更新,但是更新不影響設定的

崩潰中~請求各位協助~拜託






anbo435 wrote:
這問題弄了一個多禮拜...(恕刪)


應是 static route 的設定問題.

因為你沒有寫清楚 VPN 的整個架構. 所以只能用猜的.

例如:
A:192.168.1.0/24
B:192.168.2.0/24

你的電腦(PC)透過 VPN 連上 site A, 但對於 PC 來說, 它並不曉得 site B 在那裡, 所以你要加一條 static route, 讓系統知道封包要從這條 VPN Tunnel 過去.
FB: Pctine
VPN有一個是否使用遠端閘道的選項
主要的用意是說
當你連上醫院VPN之後
你連到一般外面的網路(yahoo,google)
是怎麼走

勾選遠端閘道,就是不管要上哪個網路,都先連到醫院再上網
如果醫院上網有鎖(限制)那就一樣會被限制

沒有勾選,會依照IP的配置來決定
也就是有走醫院的需求才會繞到醫院去
沒有的話還是會用家裡的網路連線

你的問題很有可能是沒有勾選
然後IP配置要連健保局要透過醫院網路
但是實際上是由自己的網路連(結果連不到)




電腦工程師,有問題可以找我討論 Raxel
PPTP那邊的遠端閘道我有打勾了

但是還是沒辦法

好像真的事沒有給VPN連到外部的規定

所以要連健保VPN就不會接過院內過去



但是我找不到哪邊給它設定路線阿~~~
那就請醫院的網管人員
針對VPN進來的IP的route做一下確認

有可能VPN進去的IP網段根一般公司分配到的不同
繞出去的路徑也不同
電腦工程師,有問題可以找我討論 Raxel
2樓有跟你說了呀,在你的電腦上設好靜態路由就好了呀。

A: 你的電腦 (假設 192.168.1.110 網路商IP[ADSL/固網] 1.2.3.4 gw 1.2.3.254)
B: 醫院VPN (假設取得的VPN配發IP 192.168.100.119 gw 192.168.100.1)
C: 健保局系統 (假設 10.10.10.10)

1. 你的電腦上網後連線後,取得配發IP 1.2.3.4 預設閘道 1.2.3.254
這樣你有網路連線就會透過預設閘道 1.2.3.254 出去。

2. 你連線 vpn 後,取得配發IP 192.168.100.119 gw 192.168.100.1
這時你的路由表會多了一條資訊,有網路連線 192.168.100.x 需求,就會透過 vpn 線路通過。

3. 你要連健保局系統 10.10.10.10 請問他要走哪裡?
注意哦,醫院也是有二個 gw !






Today is not my day.
我放一下我們連出去的路現好了


.45是內部GW 會線連到內部.46的健保局GW 再透過健保局專線認證
下面就是連到健保VPN上了

而我透過SSLVPN連線
連上的事192.168.10.X
我PING的到.45 46就PING不到了
再去TRACERT 10.253.253.250

就直接走外部線路了~

我有用 ROUTE ADD 0.0.0.0 mask 0.0.0.0 192.168.10.X

但是 還是沒辦法連 而且很快SSLVPN就斷線了

PPTP我也測過 也是依樣 我也有勾選了用遠端閘道 還是連不到

超崩潰


真不知道去年SSLVPN為何連線都認證都沒事 今年卻問題重重
今天碰到和你一樣的問題,
上google查了一下,確認健保局IP:10.253.253.250,
port:10100、10200、10300、10400、10500、10600、10700,
另外,健保局今年似乎對外IP全擋,
僅開放醫療院所IP可透過上方的port連入,
所以你院內如果本來可以連健保局,
只要確認VPN有開以上的port就可以了,
健保局真是OOXX亂擋IP又不發公告。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!