瞻博网络 SSG 和多个接口

网络工程 路由 纳特 瞻博网络 互联网服务供应商 界面
2021-07-10 20:51:15

好吧,伙计们,我的网络有一个难题,我不知道它是如何工作的,我只知道它确实如此。我有一个带有 3 个不同 ISP 的瞻博网络 SSG 防火墙。我有流量通过 3 个接口传入,但不知何故所有传出流量都通过接口 1 发送。这怎么可能?

示例: 客户端 A 将数据包发送到瞻博网络以太网 0/1 ISP 后面的服务器 B。服务器 B 响应客户端 A,但响应通过以太网 0/0 发送到客户端 A。如果响应来自不同的公共 IP,客户端 A 如何知道响应是有效的?向以太网 0/2 上的其他 ISP 提供相同的精确路径,进入以太网 0/2 上瞻博网络 SSG 的任何信号都通过以太网 0/0 进行回复。这些“服务器”是与现场报警面板通信的报警接收器。

此外,如果以太网 0/0 的 ISP 出现故障(它被设置为我们的主要出站服务),并且服务器 B 开始回复以太网 0/1 或以太网 0/2 上的客户端 A,它们会开始尖叫。(报警信号接收器与现场面板通话)

我们已经对此进行了测试,这就是它的工作方式。我们不明白为什么或如何。谁看过这个吗?

我们询问的原因是因为我们希望用不同的产品替换瞻博网络 SSG,我们希望复制相同的产品

2个回答

您的四零路由会出现此问题。您有绑定到接口的路由,如果您正在满足来自 priv 或 dmz 接口的请求,并且您在该接口上提供了 0.0.0.0 路由,该路由是返回流量返回请求源的路径。如果您需要从接口返回流量,您将需要在设备上重做路由。

建议

如果您有服务窗口,则可以安排。

研究您希望 0.0.0.0 路由如何在每个接口上工作。我想您可能也会有一些最终用户对 Internet 的请求通过设备传递,这需要考虑在内。

将您的 txt 配置文件修改为您认为有效的文件,并在您的服务窗口期间加载它。

让你的测试团计划好并尝试击中每一个项目。如果您陷入深渊,请加载您知道功能正常的配置并返回稳定状态,然后在下一个窗口中重新审视该问题。计划、测试、确定。祝你好运。

事实证明,所有流量都从它进入的同一接口返回。因此,没有 VIP 或其他策略的流量采用默认路由到 Internet。因此,如果流量进入寻找 IP ABC.ABC.ABC.ADF 以同样的方式返回,而忽略默认网关。

因此,当客户端 A 联系客户端时在接口 0/1 和客户端 B 通过接口 0/0 响应时,这种说法是完全错误的。

问候,我从每个人那里得到了一些很好的反馈,谢谢大家!