取消
显示结果 
搜索替代 
您的意思是: 
cancel
1205
查看次数
0
有帮助
2
回复

VPN 特定路由

Translator
Community Manager
Community Manager

大家好

我为 MSP 工作,在那里我们为客户托管虚拟环境,每个客户都托管在专用虚拟 ASA 后面,然后我们将 IPSEC 隧道从他们办公室的任何设备构建到数据中心的 ASAV。

一位客户希望 VPN 到他们的公司办公室使用 0.0.0.0/0 作为远程子网。因此,我们的隧道一侧是192.168.1.0/24,他们的一侧是0.0.0/0。是的,这已经造成了所有你可以想象到的问题。他们现在希望我们向不同的终点添加第二条隧道,并终止到特定网络 10.1.1.0/24。

是否有一种方法可以在不更改指定网络的第一条隧道的情况下设置此隧道?是否有方法在路线陈述中放置,或优先使用哪个隧道?我曾多次与客户讨论过终止至 0.0.0.0/0 的问题,每次他们抱怨某些内容从网络或互联网角度不起作用,但他们仍然拒绝在第一条隧道上命名网络,因为他们不想在任何时间将新网络或远程站点旋转到他们身边时更改隧道。

1 个已接受解答

已接受的解答

Translator
Community Manager
Community Manager

@KyleMPDI

序列数越低,优先级越高 - 因此,确保第二隧道的序列号低于原始隧道(0.0.0.0/0),那么只有在与其他序列号与优先级不匹配的情况下,才会在原始隧道上通过流量。

在原帖中查看解决方案

2 条回复2

Translator
Community Manager
Community Manager

@KyleMPDI

序列数越低,优先级越高 - 因此,确保第二隧道的序列号低于原始隧道(0.0.0.0/0),那么只有在与其他序列号与优先级不匹配的情况下,才会在原始隧道上通过流量。

Translator
Community Manager
Community Manager

这就是我所怀疑的。我们会试一试,非常感谢!

快捷链接