VPN 连不上、超时或能连却进不了内网?逐段排查
VPN 拨号转半天提示『超时』,或者看似连上了,QQ 能上、公司内网系统却打不开。这类问题横跨账号、网络、客户端三层,别急着重装,先按现象对号入座,能少走很多弯路。
一、连接阶段就失败
- 确认账号密码、证书没过期,注意大小写与域前缀。
- 换网络试试:家里连不上,用手机热点连,排除本地 ISP 封端口。
- 检查是否用了非常规端口,部分宽带封 500、1723 等,改 L2TP over IPSec 或 SSL 443。
二、连上了却上不了网
- 看客户端是否勾选了『允许远程网关』(全流量隧道);不勾则默认只走本地网。
- 若勾了却全断,多半是服务端没放行 NAT 回流或 DNS 下发出错。
三、能连但进不去内网系统
- ping 内网服务器 IP,通但打不开网页,是DNS 解析不到内网域名,手动指定内网 DNS。
- IP 都不通,检查 VPN 下发的路由表,确认目标网段在隧道路由里。
- 公司防火墙可能按源 IP 做了白名单,需让管理员把 VPN 地址池加白。
四、客户端与系统冲突
- 杀毒或系统自带防火墙拦截了虚拟网卡,把 VPN 虚拟网卡设为『受信任』。
- 旧客户端与新系统不兼容,升级到官方最新版。
VPN 故障重在『分阶段定位』:连不上看账号端口,连上不通看路由 DNS。企业若有多地分支、长期依赖 VPN 办公,与其让同事各自折腾,不如由专业团队部署稳定的 VPN/SD-WAN 并托管运维,把连接率和维护成本一起降下来。