发新话题
打印

netscreen untrust zone MIP on different subnet problem

本主题由 admin 于 2008-1-31 08:54 移动

netscreen untrust zone MIP on different subnet problem

我在untrust zone的接口配置了不同于此接口网段的MIP,做了路由可是还是不通
原来untrust的MIP是与接口同一网段的地址20*.105.5.224/27,新增的公网段地址是20*.105.32.192/26,都用于内部服务器映射公网地址。
防火墙以一条缺省路由指出去。
现在用20*.105.32.195作为trust zone一台提供http服务的server的MIP地址
我加了路由:
set vrouter trust-vr route 20*.105.32.195 255.255.255.255 interface eth0/2
set vrouter trust-vr route 20*.105.32.192 255.255.255.192 interface eth0/2(eth0/2为untrust zone的接口)
policy from untrust to trust :
permit any to 20*.105.32.195 http
policy from trust to untrust:
permit trust_address to any http/ping/smtp
但是就是不通,无法访问页面
请高手指点,万分感谢

TOP

[zol" wu**li) wu**li)

TOP

only walk around
could you give me a idea?:(kuna}

[ 本帖最后由 netstar 于 2008-1-9 20:26 编辑 ]

TOP

文档上写的清清楚楚 看了就知道了

TOP

靠,我不知道写得清清楚楚
知道文档是这么写得,才这么配置得,可是没通

TOP

发新话题