應該是做不到.
因為封包移動路徑是由 routing 決定的. B site 的網段並不在 A site 的範圍內.
所以 routing 無法指到 B site (當然樓主也可以試試 加一段 routing 指到 B site 去,要指的過去才有可能從B site出去 )
VIP 指回 A site 的 host : 也是不行. (可以設定, 但是 port 的顯示是 down :這個我有試)
這是可以的, 很多防火牆都可以辦到, 關鍵技術通常稱為: Policy Route 或是 Source Route, 在 Juniper 的防火牆上, 應該是在 Policy-based Route 的選單裡面做設定.
不過我對 Juniper 的 PBR 設定流程並不熟悉, 無法給您建議, 您可以參考這篇先有簡單的概念: Netscreen Policy Based Routing, 然後再去找手冊研究.
這裡有個比較像你環境的實做例子: