在模拟器上模拟双出口线路,防火墙上做了策略路由,但是做了策略路由后PC通过gre ipsec去ping对端设备就不通了,取消策略路由就正常了,PC上路由追踪是看到PC是通过GRE接口去访问对端的,这个能写策略路由吗?或者写策略路由的同时不影响PC使用IPsec,求大佬指点一下
(0)
写本地策略路由,或者一天明细路由和一条默认路由。
(0)
我又加了一条,写了ACL3000,源地址是本端内网,目的地址是对端内网,下一跳指到对端的tunnel口IP,这样只有访问对端内网的流量才匹配这条策略,测试了可以,这样写应该没问题吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我又加了一条,写了ACL3000,源地址是本端内网,目的地址是对端内网,下一跳指到对端的tunnel口IP,这样只有访问对端内网的流量才匹配这条策略,测试了可以,这样写应该没问题吧