内网nas服务器给外网VPN使用,先写了acl 3333 允许VPN IP通过
以前在118网段做了静态nat,nat server protocol tcp global 118 inside 172内网 acl3333
以前正常访问,然后升级了电信双出口,写了2条静态自动负载,分别是118网段和185网段
然后vpn就无法访问了,两个接口都用的同一条命令,无法访问,然后新增了 nat server protocol tcp global 185这个,vpn能ping通185,但是ping不通118 。 查资料看到 要用zone,但是华三这个好像不支持,想用 ip-prefix抓取前缀,让流量只走一个端口,然后route-policy,if-macth 后面加不上prefix。
大佬们帮帮忙,让nas能正常使用吧,中秋还在加班。
(0)
最佳答案
两种方式
1、使用你问题里面写的policy-based-route策略路由,使用acl匹配源内网nas流量走固定wan口出
2、源进源出功能,在wan口上配置ip last-hop hold
(0)
大佬,acl写目的地址vpn的ip。然后策略路由if macth acl,apply指定出口118这样吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,acl写目的地址vpn的ip。然后策略路由if macth acl,apply指定出口118这样吗