win10 GRE 虚拟专线连接的配置概述

2023-11-23 18:40

本文主要是介绍win10 GRE 虚拟专线连接的配置概述,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、背景

某次,一线反映用户在云桌面登录内网专线时,连接错误,报错:计算机与**服务器之间没有配置为允许基本路由(GRE)协议数据包通过。
在这里插入图片描述

二、调试过程

1、GRE(Generic Routing Encapsulation):通用路由封装协议 (GRE) 是一种常采用的隧道机制使用协议,它使用 IP 作为传输协议,这种隧道提供了在另一种协议中传输某一协议数据包的机制。比如:对某些网络层协议(如IP和IPX)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输。被承载的协议称为乘客协议,GRE可用于承载不同的乘客协议。隧道表现为虚拟点对点链路(PPTP),具有两个端点,每个端点由隧道源地址和隧道目标地址标识。GRE是虚拟专线网络中(Virtual Private Network)的第三层隧道协议,传输过程中不加密。

下图显示了 GRE 数据包在穿越路由器并进入隧道接口时的封装过程:

在这里插入图片描述

2、网络设备配置GRE隧道

配置GRE隧道涉及创建隧道接口,这是一个逻辑接口。然后还必须为隧道接口配置隧道端点。下图是一个配置简单GRE隧道的示例:
在这里插入图片描述
上图中,隧道两个接口地质都是 172.16.1.0/24 网络的一部分。

1)第一步是在 R1 和 R2 上创建我们的隧道接口:

路由器-R1路由器-R2
R1(config)# interface Tunnel1
R1(config-if)# ip address 172.16.1.1 255.255.255.0
R1(config-if)# ip mtu 1400
R1(config-if)# ip tcp adjust-mss 1360
R1(config-if)# tunnel source 1.1.1.1
R1(config-if)# tunnel destination 2.2.2.2
R1(config-if)#keepalive 3 2(每隔3s心跳检测一次,
如果没有听到对两个连续保活的响应,则宣布隧道关闭)
R2(config)# interface Tunnel1
R2(config-if)# ip address 172.16.1.2 255.255.255.0
R2(config-if)# ip mtu 1400
R2(config-if)# ip tcp adjust-mss 1360
R2(config-if)# tunnel source 2.2.2.2
R2(config-if)# tunnel destination 1.1.1.1

由于 GRE 是一种封装协议,我们将最大传输单元 (mtu) 调整为 1400 字节,将最大段大小 (mss) 调整为 1360 字节。因为大多数传输 MTU 是 1500 字节,并且我们因为 GRE 而增加了开销,所以我们必须减少 MTU 以解决额外的开销。设置 1400 是一种常见做法,可确保将不必要的数据包碎片保持在最低限度。

配置完成后,两个隧道端点可以看到对方,并可以使用来自一端的 icmp echo 来进行验证了。

2)配置对方路由信息:

除非在每个路由器上都配置了路由,否则任一网络上的工作站仍然无法到达另一端。这里我们将在两个路由器上配置静态路由。

R1(config)# ip route 192.168.2.0 255.255.255.0 172.16.1.2

R2(config)# ip route 192.168.1.0 255.255.255.0 172.16.1.1

这样,两个网络(192.168.1.0/24 和 192.168.2.0/24)就都能够通过 GRE 隧道自由地相互通信了。

3、IP筛选器(过滤包)检查

公网接口上启用了IP路由,如果没有配置IP筛选器,那么该接口上接受的任何通信都将被路由,这可能导致将不必要的外部通信转发到内网而带来安全问题。对基于PPTP的VPN来说,应该限制PPTP以外的所有通信,这就需要在与公网接口上配置基于PPTP的出入站筛选器,以保障只有PPTP通信通过该接口

用于PPTP通信的入站筛选器共3个;出站筛选器也是3个,源和目标正好对调。只有所有筛选器都设置正确,PPTP筛选器才是安全的。配置示例如下:

在这里插入图片描述

PPTP使用TCP端口号1723作为连接控制通道,IP标识号为47作为数据通道,PPTP需tcp端口1723和GRE来共同完成工作,缺一不可。将端口设置为0,则表示任何通道。

4、 win10 客户端专线配置

windows 10中内网专线连接如下配置:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
验证桌面网络到VPN-server网络:telnet v_server_ip 1723,测试正常。

5、PPTP 专线 在NAT后的网络里只能单台拨号成功

因对PPTP而言,该类专线连接时基于TCP的,封装在TCP报文中,可以穿越边界的NAT设备;但之后在传输数据报文是封装在GRE中的,故需要NAT支持GRE协议。相关经验表明,NAT内的局域网PPTP客户端,多台客户端发送的PPTP控制连接 Call ID经常相同,二CallID是客户端和服务端的标识,它们是成对存在的。下面我们看下PPTP的拨号流程。
在这里插入图片描述
windows客户端报错误代码:806

在这里插入图片描述

这篇关于win10 GRE 虚拟专线连接的配置概述的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/419952

相关文章

Redis Cluster模式配置

《RedisCluster模式配置》:本文主要介绍RedisCluster模式配置,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录分片 一、分片的本质与核心价值二、分片实现方案对比 ‌三、分片算法详解1. ‌范围分片(顺序分片)‌2. ‌哈希分片3. ‌虚

SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志

《SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志》在SpringBoot项目中,使用logback-spring.xml配置屏蔽特定路径的日志有两种常用方式,文中的... 目录方案一:基础配置(直接关闭目标路径日志)方案二:结合 Spring Profile 按环境屏蔽关

Maven 配置中的 <mirror>绕过 HTTP 阻断机制的方法

《Maven配置中的<mirror>绕过HTTP阻断机制的方法》:本文主要介绍Maven配置中的<mirror>绕过HTTP阻断机制的方法,本文给大家分享问题原因及解决方案,感兴趣的朋友一... 目录一、问题场景:升级 Maven 后构建失败二、解决方案:通过 <mirror> 配置覆盖默认行为1. 配置示

Springboot3+将ID转为JSON字符串的详细配置方案

《Springboot3+将ID转为JSON字符串的详细配置方案》:本文主要介绍纯后端实现Long/BigIntegerID转为JSON字符串的详细配置方案,s基于SpringBoot3+和Spr... 目录1. 添加依赖2. 全局 Jackson 配置3. 精准控制(可选)4. OpenAPI (Spri

maven私服配置全过程

《maven私服配置全过程》:本文主要介绍maven私服配置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录使用Nexus作为 公司maven私服maven 私服setttings配置maven项目 pom配置测试效果总结使用Nexus作为 公司maven私

springboot加载不到nacos配置中心的配置问题处理

《springboot加载不到nacos配置中心的配置问题处理》:本文主要介绍springboot加载不到nacos配置中心的配置问题处理,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录springboot加载不到nacos配置中心的配置两种可能Spring Boot 版本Nacos

SpringBoot3中使用虚拟线程的完整步骤

《SpringBoot3中使用虚拟线程的完整步骤》在SpringBoot3中使用Java21+的虚拟线程(VirtualThreads)可以显著提升I/O密集型应用的并发能力,这篇文章为大家介绍了详细... 目录1. 环境准备2. 配置虚拟线程方式一:全局启用虚拟线程(Tomcat/Jetty)方式二:异步

Nacos注册中心和配置中心的底层原理全面解读

《Nacos注册中心和配置中心的底层原理全面解读》:本文主要介绍Nacos注册中心和配置中心的底层原理的全面解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录临时实例和永久实例为什么 Nacos 要将服务实例分为临时实例和永久实例?1.x 版本和2.x版本的区别

java连接opcua的常见问题及解决方法

《java连接opcua的常见问题及解决方法》本文将使用EclipseMilo作为示例库,演示如何在Java中使用匿名、用户名密码以及证书加密三种方式连接到OPCUA服务器,若需要使用其他SDK,原理... 目录一、前言二、准备工作三、匿名方式连接3.1 匿名方式简介3.2 示例代码四、用户名密码方式连接4

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、