iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 369|回复: 3
打印 上一主题 下一主题

[流控设置] 流控分流提议

[复制链接]
跳转到指定楼层
楼主
发表于 2023-10-16 16:53:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
本帖最后由 wuhantony 于 2023-10-16 16:58 编辑

1.在流控分流---端口分流中外网线路只有wan、pptp、l2tp、openvpn选项,希望加入ipescvpn连接的选项,其他vpn流量实在不稳定。2.在流控分流---端口分流中,下一条网关的分流方式,网关填写ipsecvpn的对端网关,分流不生效,希望能解决一下。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-10-16 17:25:44 | 只看该作者
ipsec vpn又没有逻辑上的tunnel接口。。。要把去公网的送到对端去,可以试下定义对端网段为127.0.0.0/1 128.0.0.0/1
板凳
 楼主| 发表于 2023-10-16 17:54:51 | 只看该作者
xibanya 发表于 2023-10-16 17:25ipsec vpn又没有逻辑上的tunnel接口。。。要把去公网的送到对端去,可以试下定义对端网段为127.0.0.0/1 128 ...

没有看懂,能详细说下么
地板
发表于 2023-10-17 09:19:47 | 只看该作者
本帖最后由 xibanya 于 2023-10-17 09:25 编辑
wuhantony 发表于 2023-10-16 17:54没有看懂,能详细说下么

ipsec匹配的是“感兴趣流”——即,当报文到达路由器后,需要匹配报文的“源”和“目标”IP决定是否进行ESP封装
ik里面,感兴趣流的源IP值得就是本端子网,目的IP指的就是”对端子网“

假设A,B,已经建立了IPSEC,A子网为192.168.10.0/24   此时希望A下面的设备访问公网,能够把数据送给B去转发

就在A下面定义,本端子网”192.168.10.0/24“;对端子网127.0.0.0/1,以及128.0.0.0/1

(1)127.0.0.0/1对应0.0.0.0-127.255.255.255范围     128.0.0.0/1对应128.0.0.0-255.255.255.255范围

(2)全世界路由器IP路由表转发的相同规则,掩码最长匹配。即A下面去往公网的流量,到达A后,会匹配上A上面配的感兴趣流,进行ESP封装后把数据送到B
(3)数据到达B后,解掉外层封装,露出原始的报文,B查找去往公网的路由表(B的缺省路由),进行NAT后送出wan口

(4)回包同上,公网数据返回B后,根据B上已经建立的nat会话,进行目的nat和端口转换后,,目的nat替换成192.168.10.xx

B应该配置本端子网为0.0.0.0/0 匹配所有源地址,对端子网192.168.10.0/24   

这时候,B就可以把数据送回给A





您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-15 07:08

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表