防火墙F5030接的移动和联通两条专线做的出链路负载均衡后,公网拨入sslvpn后只可以访问防火墙,防火墙以下的地址都无法访问,关闭负载均衡后就可以用sslvpn访问内网了,这是什么原因。sslvpn也是用F5030做的。防火墙连移动联通的两个接口也做了吓一跳保持也不行(ip last-hop hold)
FW(出链路负载均衡)----核心交换机-----接入交换机
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我得负载均衡策略选路那里默认策略走是 负载均衡 走其中一条专线
那你策略里单独写一条,类是源或目的地址是sslvpn地址池网段的流量,动作是直接转发。
建议缺省直接转发,然后用具体的class和action去做负载均衡转发,不然容易串流导致问题(比如把你一条外线上收到的流量直接通过另一条外线发出去了)。
我按照这种方式无效,出链路负载均衡,sslvpn拨号连上之后只能连上防火墙,出链路负载均衡和sslvpn都在防火墙配的
一步步检查。首先看你关掉负载均衡的时候能不能到内网,不能的话检查安全策略、路由等配置,把inode版本升到最新。要是能的话再查负载均衡配置。这个亲测没问题的。
需要移动到负载均衡策略上面吗