我有一个SSG5防火墙和一些基于路由的VPN。我有一个局域网,一个DMZ,另一个网络和广域网。如何使DMZ使用VPN而不是LAN?我觉得这是个路由问题。但是源路由并不能解决我的问题。
在我以前的OpenBSD机箱中,系统自动生成的路径更容易,我认为它是使用Sthe (SA/ProxyID)配置来添加配置它们。
谢谢你!
发布于 2009-08-12 08:21:28
在ScreenOS中,您可以使用PBR (基于策略的路由),它在接口级别有选择地使数据包选择不同的路径,在路由查找的第一部分处理PBR。这应该符合你的需要。
这里's,PBR路由un 61.0的在线文档。
https://serverfault.com/questions/53101
复制相似问题