防火墙接口1通过互联网专线固定IP上网,配置了静态路由、NAT,域间策略已放通,可正常上网
防火墙接口3新增一条互联网专线通过固定IP上网,接口已配置untrust域,也配置了静态路由、NAT,启用接口后192.168.1.1-192.168.1.10可通过20.0.0.1这个外网IP正常上网,但是192.168.1.0这个网段的其他IP都无法ping通百度。
目前需求是192.168.1.1-192.168.1.10这个10个IP通过10.0.0.1上网,除了以上10个IP,192.168.1.0这个网段的IP通过20.0.0.1上网,
请教大神这个该如何正确配置?
专线1 静态路由 0.0.0.0 0 10.0.0.1,优先级60;NAT,出口动态ACL抓取所有流量
专线2 静态路由 0.0.0.0 0 20.0.0.1,优先级55;NAT,出口动态ACL抓取源地址192.168.1.1-192.168.1.10这10个IP地址
(0)
最佳答案
专线2的dns是不是有问题 如果把优先级两个调成一样的会不会ping不通 取消优先级试一下
(0)
专线1、2都是用的同样的dns,只能等明天再取消优先级测试了
刚刚测试了两条专线优先级调为一致,都可以正常上网,但是sslvpn的业务很慢
目前需求是192.168.1.1-192.168.1.10这个10个IP通过专线2的20.0.0.1上网,除了以上10个IP,192.168.1.0这个网段的IP通过专线1的10.0.0.1上网
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
刚刚测试了两条专线优先级调为一致,都可以正常上网,但是sslvpn的业务很慢