wan口设置为公网IP。 共设置2个网段 网段1 vlan 1 192.168.50.1 网段2 vlan 100 10.214.194.28/26 要求网段1能正常上外网。网段2不能从wan1口访问外网。(路由器上设置着网段2的ipsec vpn. 新加的系统不允许访问外网),如何操作实现呢。是不是更改出站通道策略?试了没管用,请指导
wan口设置为公网IP。 共设置2个网段 网段1 vlan 1 192.168.50.1 网段2 vlan 100 10.214.194.28/26
(0)
最佳答案
网段2不是走的IPsec VPN吗,如果VPN里设置的是匹配源地址为网段2,目的地址为所有的话,那么网段2是不会从wan1上网的,除非是从对端路由器上网的
如果IPsec目的网段不是所有,那就是要靠你说的出站通信策略,源地址是网段2,目的地址是除了IPsec保护的目的网段,行为是deny
(0)
采用ipmac过滤,只允许开启静态arp绑定的客户端访问互联网,或者只开启获取到dhcp服务器地址的客户端访问互联网。这样能行吗?
目的地址是除了IPsec保护的目的网段,那么目的地址如何填写呢。 VPN信息如下 外网:120.224.179.8 兴趣流:10.0.0.0/8 172.0.0.0/8 秘钥:Gdhl9500! 第一阶段:pre-g1-3des-md5 86400 第二阶段:nopfs-esp-3des-md5 3600
配置策略路由, 让2网段走wan2
勾选强制
.
(0)
没有开启wan2,承载着网段1
没有开启wan2,承载着网段1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目的地址是除了IPsec保护的目的网段,那么目的地址如何填写呢。 VPN信息如下 外网:120.224.179.8 兴趣流:10.0.0.0/8 172.0.0.0/8 秘钥:Gdhl9500! 第一阶段:pre-g1-3des-md5 86400 第二阶段:nopfs-esp-3des-md5 3600