因业务需求在原基础只有一条移动专线,情况下增加一条移动专线宽带作为出口网络,并配置了负载均衡,此时原来的ipsec隧道就掉线了.这个要怎么解决?
(0)
最佳答案
负载均衡匹配项里去掉ipsec的流量
在负载均衡中将ipsec的流量走转发
(0)
有没有教程,我配置下,目前确实是所有规则
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那ACL里面的规则是不是只填到对方的目的地就行?还是对方的出口IP?
私网ip,是ipsec封装加密前的流量
好的
这里又有一个疑问了,ACL的规则只写源还是只写目的地?还是源跟目的地都写?我刚刚测试了下都不行....
有没有范文?这个规则写的是允许还是拒绝?
前提是负载策略开启了哈; 比如你的ipsec流量源为 192.168.1.1/24,目的为192.168.10.1/24,acl可以参考如下: acl ad 3008 rule permit ip source 192.168.1.1 0.0.0.255 destination 192.168.10.1 0.0.0.255 同时需要有192.168.10.1 255.255.255.0 的静态路由,下一跳指向原先的出口下一跳地址。
多谢