深信服社区»版块 安全类 下一代防火墙NGAF 分部双线路时,怎么指定VPN数据都从1口出去? ...

分部双线路时,怎么指定VPN数据都从1口出去?

查看数: 2032 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-20 15:55

正文摘要:

A是B的总部,B是C的总部。我在B;B是双线路。 如图,只在eth1口设置了VPN线路属性。但是实际抓包发现,vpn数据都是从2口出去的。请问是为什么? 请问怎么设置,能够指定VPN数据从1口拨出去,不让它从2口出? ...

回复

社区智能服务小组_慧慧 发表于 2018-4-20 18:01
您好,A是B的总部,B是C的总部。我在B;B是双线路。,分开来说
A是B的总部,希望走eth1出去。
需要B这边做多线路设置,针对对应的两个外网口设置对应的线路数
然后在A上做多线路选路策略,如图:
在A上针对B这个分支用户。调用该策略

至于B是C的总部。也同样希望从eth1出去的话,且还需要实现一个备份的话
总部做基本设置填写的主webagent填写您eth1口的接口ip#eth2口接口ip:4009
然后在B这边做多线路选路策略。如图:
在B上C分支用户的时候调用即可
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-20 17:28
在【网络】-【路由】-【策略路由】-新增两条【源地址策略路由】,一条源地址策略路由,源区域选择内网区域,源IP选择需要走这个线路的IP地址段,目的IP选择全部,目的区域选择外网区域,接口选择这个线路所对应的这个接口,另外一条源地址策略路由同理