Настройка 2 интернета на USG60
Georgii
Публикаций: 16 Freshman Member
Раздел: Общие вопросы
Добрый день.
Помогите настроить правильно USG60.
1. 1й ISP подключен WAN1 и 2й ISP подключен к WAN2
2. сеть офиса подключено в LAN1. Сеть удаленного офиса подключена в LAN2.
3. Офис получает интернет и VPN настроен на 1 ISP
Нужно чтобы удаленный офис получал интернет от 2го ISP. Сети LAN1 и LAN2 могли между собой взаимодействовать. Но интернет офис получал только от 1го провайдера, а сеть удаленного офиса получала от 2го провайдера. У меня либо только с одного все берут или лочаться локальные сети.
Как лучше это сделать?
Как можно настроить ВПН на оба провайдера? Разруливать буду по группе пользователей через маршрутизацию.
Спасибо!
Помогите настроить правильно USG60.
1. 1й ISP подключен WAN1 и 2й ISP подключен к WAN2
2. сеть офиса подключено в LAN1. Сеть удаленного офиса подключена в LAN2.
3. Офис получает интернет и VPN настроен на 1 ISP
Нужно чтобы удаленный офис получал интернет от 2го ISP. Сети LAN1 и LAN2 могли между собой взаимодействовать. Но интернет офис получал только от 1го провайдера, а сеть удаленного офиса получала от 2го провайдера. У меня либо только с одного все берут или лочаться локальные сети.
Как лучше это сделать?
Как можно настроить ВПН на оба провайдера? Разруливать буду по группе пользователей через маршрутизацию.
Спасибо!
0
All Replies
-
Здравствуйте.
Уточните по поводу "Сеть удаленного офиса подключена в LAN2."? Уделенным офисом обычно называем подключенный через VPN, а вы имеете в виду другую локальную сеть так же подключенную в USG60? Тогда необходима настройка разных политик маршрутизации для разных сетей (задается в Критерии) и у каждой будет свой WAN для выхода в Интернет (Следующий хоп, тип=Интерфейс, выбрать нужный WAN)Как можно настроить ВПН на оба провайдера?Так же, как и распределение Интернет трафика - через политики маршрутизации, только вместо Интерфейса в качестве следующего хопа выбирается нужный VPN туннель.
0 -
Уточните по поводу "Сеть удаленного офиса подключена в LAN2."?
Я не могу WAN разделить, не дает убрать убрать из зоны WAN (members) ...интерфейс wan2. Как я понял надо его полностью удалять и новую зону создавать.Так же, как и распределение Интернет трафика - через политики маршрутизации0 -
Политики маршрутизации работают с интерфейсами (wan1, wan2, lan1, lan2), а зоны (в которые добавляются интерфейсы) являются объектами политик безопасности (т.е. файервола).
Политики маршрутизации настраиваются в меню Конфигурация - Сеть - Маршрутизация.0