Scenario ที่ต้องมาต้องค่า Route Priority ได้แก่
1. ต้องการใช้ Policy Based Route
2. ต้องการใช้ SSLVPN แล้วเรียก Resource ไม่ได้
ใน Network Secure Version 8.0.85 เป็นต้นไป
จะมีการตั้งค่า Route Priority ให้สามารถปรับตามการใช้งานได้โดยไปที่
System > General Settings > Network > Route Priority
โดยค่าเริ่มต้นจะเป็นตามรูป
โดยสถานการณ์เบื้องต้นตามภาพด้านล่าง
Firewall ถูก Deploy ด้วย Route Mode และแบ่ง Client Zone , Server Zone อย่างชัดเจนในการติดตั้งครั้งแรกได้ทำการ Added Static Route Server Zone และกำหนด Policy Access Control เรียบร้อยแล้ว
ตาม Diagram ด้านบน มีการตั้งค่าให้ Policy Base Route นำ Client ออก Internet ซึ่ง Client Zone สามารถออก Internet ได้ตามปกติแต่ไม่สามารถเชื่อมต่อ Server Zone ได้
ปัญหาการใช้งาน เกิดจากค่าเริ่มต้นของ Route Priority นั้นกำหนดให้ Policy Based Route มาก่อน Static Route ทำให้ Client Zone วิ่งไปหา Server Zone ผ่าน Policy Based Route ทำให้ Client Zone ไม่พบกับ Server Zone
แนวทางการแก้ไข
ทำการปรับให้ Static Route ขึ้นอยู่เหนือ Policy Based Route ทำให้ Priority หลักคือ Static Route ที่มาก่อน Policy Based Route หลังจากนั้นจะลงไปทำ Policy Based Route ตามลำดับ
ก่อนแก้ไข
หลังแก้ไข
หรือในกรณีที่ต้องใช้ SSLVPN คือให้เอา SSVPN Tunnel ขึ้นมาอยู่เหนือ Policy-Based Route หรือตามเหมาะสม
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น