最近公司跟中華電信額外購買另一條對外固定IP
目前環境如下:
WAN1-61.218.145.X 網速16M
WAN2-60.249.21.X 網速300M
internal-192.168.1.1
mail-server 192.168.1.250
靜態路由如下圖
目前是希望mail-server 走wan1 單獨出去,其他IP走WAN2出去
目前政策如下圖
wan2外網的政策原本是調成1-249、251-254走wan2出去,但由於不通我才改成現在的ALL
目前遇到的問題是如果我將wan1外網政策停用掉,會連不出外網,
也有試過連不出去時,外部的電腦是能ping的到wan2的IP,
想請問雙wan是有什麼額外要設定調整才能用的嗎,還是我哪裡設定有誤?
你應該啟用SDWAN, 再把SDWAN RULE決定什麼源/目的地用那一根上網線
一律建議改用SDWAN,政策路由太不靈活了
用整合型介面換過去SDWAN Zone非常方便
我不清楚我的做法是不是對的,但你可以參考
有兩個0.0.0.0的預設路由,防火牆怎麼知道哪一條才是預設路由(一般應該是WAN1)
所以我是透過路由的Advanced Options中的Priority來設定
你希望其他的走WAN2出去,就將Priority設為1,WAN1則設大於1(我是設最大值),這樣預設就會走WAN2出去
MAIL Server則是透過Policy Route,將來源是Mail Server的封包,全部導向WAN1
這樣應該就可以使用了