天融信安全论坛's Archiver

Stone_ll 发表于 2008-10-21 18:13

请教天融信 NGFWARES 策略路由问题

我现在想把该型号的防火墙做成  双wan口(eth1和eth0)+lan口(eth2) 的网关型路由器(带VPN拨号功能)。
其中eth1接电信,eth2接网通出口
我想实现的是:
1,正常情况下用电信出口去连VPN server,也就是说电信出口仅仅转发VPN访问相关的数据流量;
     内网机器通过指定网关后除开VPN以外的流量都走网通出口,也就是eth0。
2,增加一个静态VPN隧道
     当eth1断开后,也就是电信的VPN出问题后;能够通过一定的途径来使用网通的VPN。

以上应该可以通过策略路由和VPN隧道优先级来解决吧?
看哪位来帮忙解答下。小弟在这里先谢过了。

Stone_ll 发表于 2008-10-22 11:00

有人帮忙看看嘛?

guowei 发表于 2008-10-27 09:24

防火墙的版本是多少.

guowei 发表于 2008-10-27 09:24

防火墙可以实现这个功能需求,请联系当地天融信分支机构.

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.