防火墙双出口,使用浮动路由+策略路由实现业务备份及分流,现在遇到一个问题:l2tp vpn客户端只能通过一个公网地址拨入,另一个无法拨入,需要抓包看正常的公网ip和拨入失败的公网ip的话,acl应该怎么写去匹配这个流量
debugging ip packet acl xxx
debugging ip info acl xxx
debugging aspf packet acl xxx
debugging security-policy packet ip acl xxx
(0)
最佳答案
acl匹配源目地址
分别是客户端地址和公网地址或者业务地址
针对正常公网IP和拨入失败的公网IP的流量,ACL:
# 匹配正常公网IP(例:202.115.1.1)的L2TP流量
acl advanced 3100
rule 5 permit udp source any destination 202.115.1.1 0 destination-port eq 1701 # 入向L2TP请求
rule 10 permit udp source 202.115.1.1 0 destination any source-port eq 1701 # 出向L2TP响应
# 匹配异常公网IP(例:202.115.1.2)的L2TP流量
acl advanced 3101
rule 5 permit udp source any destination 202.115.1.2 0 destination-port eq 1701
rule 10 permit udp source 202.115.1.2 0 destination any source-port eq 1701
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论