797A0T,防火墙双专线配置问题
1678893879,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
防火墙接口1通过互联网专线固定IP上网,配置了静态路由、NAT,域间策略已放通,可正常上网
防火墙接口3新增一条互联网专线通过固定IP上网,接口已配置untrust域,也配置了静态路由、NAT,启用接口后192.168.1.1-192.168.1.10可通过
目前需求是192.168.1.1-192.168.1.10这个10个IP通过10.0.0.1上网,除了以上10个IP,192.168.1.0这个网段的IP通过
请教大神这个该如何正确配置?
组网及组网描述:
专线1 静态路由 0.0.0.0 0 10.0.0.1,优先级60;NAT,出口动态ACL抓取所有流量
专线2 静态路由 0.0.0.0 0
专线2的dns是不是有问题 如果把优先级两个调成一样的会不会ping不通 取消优先级试一下
2小时前回答专线1、2都是用的同样的dns,只能等明天再取消优先级测试了
刚刚测试了两条专线优先级调为一致,都可以正常上网,但是sslvpn的业务很慢
目前需求是192.168.1.1-192.168.1.10这个10个IP通过专线2的
1小时前回答可以使用策略路由
你正在,防火墙双专线配置问题