您尚未登录。

#1 2014-10-15 12:45:01

caizhengzhu
管理员

两端建立IpSec VPN 后让部分流量走VPN

如果公司在海外有分公司的话,已经建立IPSEC VPN  ,那该作用你懂的。

1.和正常建立Ipsec vpn一样,不过需要建立一个虚拟接口:启动IPsec接口模式
2.在静态路由设置对方网段指向虚拟接口
3.策略中设置正反两条进出策略
4.策略路由中设定需要出口的相关信息
5.对方策略中设置来源IP上网的相关策略

1.png
2.png
3.png
4.png
5.png
6.png
7.png

离线

#2 2014-10-15 19:35:03

caizhengzhu
管理员

回复: 两端建立IpSec VPN 后让部分流量走VPN

按照上图建立好后,会发现拨入后虽然能走另段VPN出口,但是本端拨入后的内网却上不了,如下如图在上面的策略路由前加上即可
不然所有流量全部走远程网关。

此时如果在策略路由指定某个IP直接透过远程VPN上网的话,需要添加一条策略路由:即为:到192.168.0.0/24走内部网关0.0.0.0

图中的一条道外部的IP的策略是多余,可不用添加。
1111121212.png
20141121.png

离线

在此主题中在线的注册用户:0, 访客:1
[Bot] ClaudeBot

论坛底部