取消
显示结果 
搜索替代 
您的意思是: 
cancel
4623
查看次数
40
有帮助
4
回复

路由回去的路怎么选择

RenxChen
Spotlight
Spotlight
现在有两台防火墙关于路由回去的流有问题,想咨询是否有好的配置方式?
目前的环境是 站点A有3个外网地址1,2,3 站点B有1个外网地址 9
1和9做ipsec的时候互相做了静态路由指向各自下一跳。
这个时候ipsec 是正常了。
但是9还需要去访问站点A的外网地址2,3 ,但是因为ipsec做了/32的精确路由,回来路就去往了1,没有原路返回。
请问是否有其他设置方式能解决当前的问题。
这个站点A的外网地址2,3 必须是的其他公网地址都可以访问(邮件服务器地址隐射在 2和3上,电信,联通的外网地址)
4 条回复4

wuleihen
Spotlight
Spotlight
回来路就去往了1,没有原路返回
你这句话的意思是,9去往2,3的时候,去的路径是直连 的,但2,3返回时是通过1回到的9??
我之前遇到的问题是,1和9做IPSec,但2和3呢,是内网不同于1的vlan地址,这是,需要在2和3上去往9的地址下一条指向1就好,当然9也要写路由,
还是有点不明白你的意思

Rockyw
Spotlight
Spotlight
提供一下拓扑图可能会更方便大家理解
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rockyw | If it solves your problem, please mark as answer. Thanks !

Mansur
Spotlight
Spotlight
2,3不是静态映射吗。回包时候应该是走nat会话直接用2,3的地址回包啊
除非你是做的端口转换映射

RenxChen
Spotlight
Spotlight
:)啊,这个问题我已解决,感谢大家,原因是ipsec隧道问题
快捷链接