开发者社区 问答 正文

VPN

我是参考 <阿里云服务器配置VPN详解|云分享-开发者论坛>这边篇章搭建的VPN,但是本地就是连接不上,报800错误。
请问是怎么回事呢?求指点
本来以为是iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -jMASQUERADE 不应该将-j和MASQUERADE连在一起写,但是分开写也是一样的。报800错误



展开
收起
kevincong 2017-11-30 23:37:24 2982 分享 版权
阿里云 AI 助理回答

根据您提供的信息和遇到的问题,报错800通常与SSL VPN客户端连接时的网络配置或客户端设置相关。结合您的描述和知识库资料,这里为您排查并提供可能的解决方案:

  1. 检查网络出口与路由: 确保本地网络到阿里云VPC的路由配置正确无误,包括公网IP地址的路由指向以及本地数据中心到VPC的流量路径是否配置得当。同时,请确认本地网关设备的路由表中包含了去往VPC所需的所有必要路由。

  2. SSL服务端与客户端配置验证

    • 检查阿里云侧SSL服务端的配置,确保VPC内需访问的网段已添加至本地网段中,并且客户端的配置与之匹配无误。
    • 验证客户端软件的安装与配置是否符合要求,没有遗漏或错误的设置。
  3. 客户端证书有效性: 确认SSL客户端证书未过期且有效。如果存在疑问,尝试删除旧证书并重新下载、安装最新证书。

  4. 连接数限制: 查看当前SSL服务端的并发连接数是否已达到上限。如超限,请考虑提升连接数规格或断开不必要的连接以释放资源。

  5. IP地址冲突问题: 确保VPC内的IP地址与客户端使用的IP地址没有冲突。如有冲突,请调整SSL服务端的本端网段或客户端网段设置。

  6. 协议与端口问题: 尝试修改SSL服务端使用的协议为TCP,因UDP协议可能存在不可靠连接占用连接数的情况,而TCP协议更为可靠。之后重新下载安装SSL客户端证书并重试连接。

  7. 日志分析: 查看阿里云控制台中的SSL-VPN连接日志,以及本地网络设备和客户端的日志,寻找可能的错误提示或异常信息,以便更精确地定位问题。

  8. 防火墙与安全组: 确认本地网络及阿里云VPC的安全组规则允许SSL-VPN所需的入站和出站流量,没有意外的阻断策略。

请按照上述步骤逐一排查,如果问题依旧未能解决,建议收集详细的错误日志和配置信息,联系阿里云技术支持获取进一步的帮助。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答