win10 GRE 虚拟专线连接的配置概述

2023-11-23 18:40

本文主要是介绍win10 GRE 虚拟专线连接的配置概述,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、背景

某次,一线反映用户在云桌面登录内网专线时,连接错误,报错:计算机与**服务器之间没有配置为允许基本路由(GRE)协议数据包通过。
在这里插入图片描述

二、调试过程

1、GRE(Generic Routing Encapsulation):通用路由封装协议 (GRE) 是一种常采用的隧道机制使用协议,它使用 IP 作为传输协议,这种隧道提供了在另一种协议中传输某一协议数据包的机制。比如:对某些网络层协议(如IP和IPX)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输。被承载的协议称为乘客协议,GRE可用于承载不同的乘客协议。隧道表现为虚拟点对点链路(PPTP),具有两个端点,每个端点由隧道源地址和隧道目标地址标识。GRE是虚拟专线网络中(Virtual Private Network)的第三层隧道协议,传输过程中不加密。

下图显示了 GRE 数据包在穿越路由器并进入隧道接口时的封装过程:

在这里插入图片描述

2、网络设备配置GRE隧道

配置GRE隧道涉及创建隧道接口,这是一个逻辑接口。然后还必须为隧道接口配置隧道端点。下图是一个配置简单GRE隧道的示例:
在这里插入图片描述
上图中,隧道两个接口地质都是 172.16.1.0/24 网络的一部分。

1)第一步是在 R1 和 R2 上创建我们的隧道接口:

路由器-R1路由器-R2
R1(config)# interface Tunnel1
R1(config-if)# ip address 172.16.1.1 255.255.255.0
R1(config-if)# ip mtu 1400
R1(config-if)# ip tcp adjust-mss 1360
R1(config-if)# tunnel source 1.1.1.1
R1(config-if)# tunnel destination 2.2.2.2
R1(config-if)#keepalive 3 2(每隔3s心跳检测一次,
如果没有听到对两个连续保活的响应,则宣布隧道关闭)
R2(config)# interface Tunnel1
R2(config-if)# ip address 172.16.1.2 255.255.255.0
R2(config-if)# ip mtu 1400
R2(config-if)# ip tcp adjust-mss 1360
R2(config-if)# tunnel source 2.2.2.2
R2(config-if)# tunnel destination 1.1.1.1

由于 GRE 是一种封装协议,我们将最大传输单元 (mtu) 调整为 1400 字节,将最大段大小 (mss) 调整为 1360 字节。因为大多数传输 MTU 是 1500 字节,并且我们因为 GRE 而增加了开销,所以我们必须减少 MTU 以解决额外的开销。设置 1400 是一种常见做法,可确保将不必要的数据包碎片保持在最低限度。

配置完成后,两个隧道端点可以看到对方,并可以使用来自一端的 icmp echo 来进行验证了。

2)配置对方路由信息:

除非在每个路由器上都配置了路由,否则任一网络上的工作站仍然无法到达另一端。这里我们将在两个路由器上配置静态路由。

R1(config)# ip route 192.168.2.0 255.255.255.0 172.16.1.2

R2(config)# ip route 192.168.1.0 255.255.255.0 172.16.1.1

这样,两个网络(192.168.1.0/24 和 192.168.2.0/24)就都能够通过 GRE 隧道自由地相互通信了。

3、IP筛选器(过滤包)检查

公网接口上启用了IP路由,如果没有配置IP筛选器,那么该接口上接受的任何通信都将被路由,这可能导致将不必要的外部通信转发到内网而带来安全问题。对基于PPTP的VPN来说,应该限制PPTP以外的所有通信,这就需要在与公网接口上配置基于PPTP的出入站筛选器,以保障只有PPTP通信通过该接口

用于PPTP通信的入站筛选器共3个;出站筛选器也是3个,源和目标正好对调。只有所有筛选器都设置正确,PPTP筛选器才是安全的。配置示例如下:

在这里插入图片描述

PPTP使用TCP端口号1723作为连接控制通道,IP标识号为47作为数据通道,PPTP需tcp端口1723和GRE来共同完成工作,缺一不可。将端口设置为0,则表示任何通道。

4、 win10 客户端专线配置

windows 10中内网专线连接如下配置:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
验证桌面网络到VPN-server网络:telnet v_server_ip 1723,测试正常。

5、PPTP 专线 在NAT后的网络里只能单台拨号成功

因对PPTP而言,该类专线连接时基于TCP的,封装在TCP报文中,可以穿越边界的NAT设备;但之后在传输数据报文是封装在GRE中的,故需要NAT支持GRE协议。相关经验表明,NAT内的局域网PPTP客户端,多台客户端发送的PPTP控制连接 Call ID经常相同,二CallID是客户端和服务端的标识,它们是成对存在的。下面我们看下PPTP的拨号流程。
在这里插入图片描述
windows客户端报错误代码:806

在这里插入图片描述

这篇关于win10 GRE 虚拟专线连接的配置概述的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/419952

相关文章

Python Transformer 库安装配置及使用方法

《PythonTransformer库安装配置及使用方法》HuggingFaceTransformers是自然语言处理(NLP)领域最流行的开源库之一,支持基于Transformer架构的预训练模... 目录python 中的 Transformer 库及使用方法一、库的概述二、安装与配置三、基础使用:Pi

使用Python实现全能手机虚拟键盘的示例代码

《使用Python实现全能手机虚拟键盘的示例代码》在数字化办公时代,你是否遇到过这样的场景:会议室投影电脑突然键盘失灵、躺在沙发上想远程控制书房电脑、或者需要给长辈远程协助操作?今天我要分享的Pyth... 目录一、项目概述:不止于键盘的远程控制方案1.1 创新价值1.2 技术栈全景二、需求实现步骤一、需求

SpringQuartz定时任务核心组件JobDetail与Trigger配置

《SpringQuartz定时任务核心组件JobDetail与Trigger配置》Spring框架与Quartz调度器的集成提供了强大而灵活的定时任务解决方案,本文主要介绍了SpringQuartz定... 目录引言一、Spring Quartz基础架构1.1 核心组件概述1.2 Spring集成优势二、J

Android Studio 配置国内镜像源的实现步骤

《AndroidStudio配置国内镜像源的实现步骤》本文主要介绍了AndroidStudio配置国内镜像源的实现步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,... 目录一、修改 hosts,解决 SDK 下载失败的问题二、修改 gradle 地址,解决 gradle

如何配置Spring Boot中的Jackson序列化

《如何配置SpringBoot中的Jackson序列化》在开发基于SpringBoot的应用程序时,Jackson是默认的JSON序列化和反序列化工具,本文将详细介绍如何在SpringBoot中配置... 目录配置Spring Boot中的Jackson序列化1. 为什么需要自定义Jackson配置?2.

MySQL中的交叉连接、自然连接和内连接查询详解

《MySQL中的交叉连接、自然连接和内连接查询详解》:本文主要介绍MySQL中的交叉连接、自然连接和内连接查询,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、引入二、交php叉连接(cross join)三、自然连接(naturalandroid join)四

鸿蒙中Axios数据请求的封装和配置方法

《鸿蒙中Axios数据请求的封装和配置方法》:本文主要介绍鸿蒙中Axios数据请求的封装和配置方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1.配置权限 应用级权限和系统级权限2.配置网络请求的代码3.下载在Entry中 下载AxIOS4.封装Htt

Spring中配置ContextLoaderListener方式

《Spring中配置ContextLoaderListener方式》:本文主要介绍Spring中配置ContextLoaderListener方式,具有很好的参考价值,希望对大家有所帮助,如有错误... 目录Spring中配置ContextLoaderLishttp://www.chinasem.cntene

python连接本地SQL server详细图文教程

《python连接本地SQLserver详细图文教程》在数据分析领域,经常需要从数据库中获取数据进行分析和处理,下面:本文主要介绍python连接本地SQLserver的相关资料,文中通过代码... 目录一.设置本地账号1.新建用户2.开启双重验证3,开启TCP/IP本地服务二js.python连接实例1.

浅谈配置MMCV环境,解决报错,版本不匹配问题

《浅谈配置MMCV环境,解决报错,版本不匹配问题》:本文主要介绍浅谈配置MMCV环境,解决报错,版本不匹配问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录配置MMCV环境,解决报错,版本不匹配错误示例正确示例总结配置MMCV环境,解决报错,版本不匹配在col