WOC分支多线路特殊需求

Jupiter 3239

{{ttag.title}}
本帖最后由 Jupiter 于 2015-11-12 23:48 编辑

环境及需求:
深圳分支WOC网关部署有两条线路(均为固定IP),一条电信,用来上网;另一条联通,用来建立VPN。东莞总部WOC网关部署。
深圳分支内网终端的DNS地址,是使用东莞的DNS服务器地址

配置:
于是在深圳分支的WOC上配置两条策略路由:
一条是到达东莞的WAN口地址,出口为联通接口
另一条是源为所有IP,目的为所有IP,出接口为电信接口

情况:
这时一旦开启策略路由,虽然VPN能建立起来,并且是以联通出口来建立
但是深圳内网用户上网就出现异常,访问不了网页。

猜想:
后来在论坛上看到:WOC的策略路由优先级是最优的。
那会不会是这个原因:
我在策略路由上配置了两条,一条是到达东莞的WAN口地址,出口为联通接口(为了实现用联通口建立VPN)
                                           另一条是源为所有IP,目的为所有IP,出接口为电信接口(为了实现用电信口上网)
这时会不会因为策略路由的优先级最高,比VPN路由还高,导致VPN虽然建立起来,但是深圳内网用户到东莞DNS服务器(内网用户是使用东莞的DNS服务器:172.20.20.60和192.168.X.X)无法通讯(因为都从电信口出去了),所有才出现,一旦开启策略路由,深圳内网用户上网就出现异常。
而且我在配置策略路由时有发现出接口可以选择“VPN接口”,
所以我在想,是不是除了配置这2条策略路由,还需要配置到达东莞私网地址(包括DNS地址),出接口选择“VPN”,来实现客户的需求呢?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好!所以我在想,是不是除了配置这2条策略路由,还需要配置到达东莞私网地址(包括DNS地址),出接口选择“VPN”,来实现客户的需求呢?---是的
WOC中,策略路由是优先于VPN路由的~
本答案是否对你有帮助?
Jupiter 发表于 2015-11-13 09:14
  
不是上网慢,是根本上不了网,请仔细看清楚上文哦
Sangfor_闪电回_朱丽 发表于 2015-11-26 10:16
  
您好,不知楼主是否测试了呢?期待您回来分享~
Sangfor_闪电回_小狒 发表于 2015-11-26 10:17
  
您好!所以我在想,是不是除了配置这2条策略路由,还需要配置到达东莞私网地址(包括DNS地址),出接口选择“VPN”,来实现客户的需求呢?---是的
WOC中,策略路由是优先于VPN路由的~
成都成寿科技 发表于 2019-4-30 23:09
  
吃瓜群众来围观一下
新手350724 发表于 2019-5-5 10:28
  
路过插眼,以后好找。
sowkd 发表于 2019-5-6 06:46
  
我的沙发没了,wwwww
新手078326 发表于 2023-12-11 11:49
  
如果没有解决,可以跟帖说明
新手780102 发表于 2023-12-12 11:21
  
若问题解决,期待您回来分享哦~
talent 发表于 2024-2-6 15:27
  

一起来学习 一起来学习

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
GIF动图学习
通用技术
自助服务平台操作指引
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
答题自测
深信服技术支持平台
安装部署配置
SDP百科
设备维护
社区帮助指南
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

andy_AA...

本周分享达人