首页 科技问答 797A0T,防火墙双专线配置问题

797A0T,防火墙双专线配置问题

科技问答 281
1678893879,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

防火墙接口1通过互联网专线固定IP上网,配置了静态路由、NAT,域间策略已放通,可正常上网

防火墙接口3新增一条互联网专线通过固定IP上网,接口已配置untrust域,也配置了静态路由、NAT,启用接口后192.168.1.1-192.168.1.10可通过

目前需求是192.168.1.1-192.168.1.10这个10个IP通过10.0.0.1上网,除了以上10个IP,192.168.1.0这个网段的IP通过

请教大神这个该如何正确配置?


组网及组网描述:

专线1 静态路由 0.0.0.0 0 10.0.0.1,优先级60;NAT,出口动态ACL抓取所有流量

专线2 静态路由 0.0.0.0 0


2小时前提问

专线2的dns是不是有问题 如果把优先级两个调成一样的会不会ping不通 取消优先级试一下

2小时前回答

专线1、2都是用的同样的dns,只能等明天再取消优先级测试了

刚刚测试了两条专线优先级调为一致,都可以正常上网,但是sslvpn的业务很慢

目前需求是192.168.1.1-192.168.1.10这个10个IP通过专线2的

1小时前回答

可以使用策略路由

回答

你正在,防火墙双专线配置问题