netscreen untrust zone MIP on different subnet problem
我在untrust zone的接口配置了不同于此接口网段的MIP,做了路由可是还是不通
原来untrust的MIP是与接口同一网段的地址20*.105.5.224/27,新增的公网段地址是20*.105.32.192/26,都用于内部服务器映射公网地址。
防火墙以一条缺省路由指出去。
现在用20*.105.32.195作为trust zone一台提供http服务的server的MIP地址
我加了路由:
set vrouter trust-vr route 20*.105.32.195 255.255.255.255 interface eth0/2
set vrouter trust-vr route 20*.105.32.192 255.255.255.192 interface eth0/2(eth0/2为untrust zone的接口)
policy from untrust to trust :
permit any to 20*.105.32.195 http
policy from trust to untrust:
permit trust_address to any http/ping/smtp
但是就是不通,无法访问页面
请高手指点,万分感谢