各位高手好, 小弟有個問題想請教一下,
目前手邊的SSG5, 有兩個不同ISP的Untrust,(ethernet0/0、ethernet0/1)
Trust部份都是同一個網段192.168.1.1/24,
目前路由都是由ethernet0/0的port口出去,
但假若我想要192.168.1.3這台pc, 出口路由改走ethernet0/1的話?
請問我該如何於SSG5上設定路由呢?謝謝
純粹依來源IP區分的話, 小弟我會用Source Based Routing
請問如果使用source based routing 該如何下手?我參考PBR的設定, 暫時無法融會貫通, 設定不起來
在routing選單就有了, source routing 或是source interface routing都行.
只要記得在Virtual Routers中先啟用就可以了(在簡單的環境中就是改trust-vr).
要用到POLICY BASE ROUTE
Using 2 internet links with Juniper screenos Firewalls to separate traffic (pbr)
https://www.corelan.be/index.php/2008/10/19/using-2-internet-links-with-juniper-screenos-firewalls-to-separate-traffic-and-apply-traffic-shaping/