Juniper SSG5 routing für bestimmt Clients im selben Subnetz
Hallo,
ich hab eine juniper ssg5 im Einsatz.
Im Netz 192.168.2.0/24 befinden sich Server und Clients.
Alle werden über die Route WAN1 geroutet.
Routing Destination.
IP/Netmask Gateway Interface Protocol Preference Metric Vsys Description
192.168.2.0/24 ethernet0/2 C Root
192.168.2.1/32 ethernet0/2 H Root
0.0.0.0/0 212.xxx.xxx.xxx ethernet0/1 S 30 1 Root WAN2
0.0.0.0/0 217.xxx.xxx.xxx ethernet0/0 S 20 1 Root WAN1
Meine Frage:
Ist es möglich einzelne Clients (DHCP-Bereich 192.168.2.101 bis 192.168.2.200) über die Route WAN2 zu routen?
Oder ist das nur mit eigenem Subnetz für die Clients möglich?
Hintergrund ist: Server und VPN-Verbindung sollen über WAN1 geroutet werden, alle Clients über WAN2.
ich hab eine juniper ssg5 im Einsatz.
Im Netz 192.168.2.0/24 befinden sich Server und Clients.
Alle werden über die Route WAN1 geroutet.
Routing Destination.
IP/Netmask Gateway Interface Protocol Preference Metric Vsys Description
192.168.2.0/24 ethernet0/2 C Root
192.168.2.1/32 ethernet0/2 H Root
0.0.0.0/0 212.xxx.xxx.xxx ethernet0/1 S 30 1 Root WAN2
0.0.0.0/0 217.xxx.xxx.xxx ethernet0/0 S 20 1 Root WAN1
Meine Frage:
Ist es möglich einzelne Clients (DHCP-Bereich 192.168.2.101 bis 192.168.2.200) über die Route WAN2 zu routen?
Oder ist das nur mit eigenem Subnetz für die Clients möglich?
Hintergrund ist: Server und VPN-Verbindung sollen über WAN1 geroutet werden, alle Clients über WAN2.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 356382
Url: https://administrator.de/forum/juniper-ssg5-routing-fuer-bestimmt-clients-im-selben-subnetz-356382.html
Ausgedruckt am: 26.04.2025 um 08:04 Uhr
1 Kommentar
Ja, das ist problemlos möglich. Das macht man mit PBR (Policy Based Routing).
Du selektierst den Traffic dieser IP Adressen mit einer ACL und verknüpfst damit ein anderes next Hop Gateway.
Hier kannst du dir ansehen wie das genau geht:
Cisco Router 2 Gateways für verschiedene Clients
Das klappt auch mit deiner Juniper SSG.
Du selektierst den Traffic dieser IP Adressen mit einer ACL und verknüpfst damit ein anderes next Hop Gateway.
Hier kannst du dir ansehen wie das genau geht:
Cisco Router 2 Gateways für verschiedene Clients
Das klappt auch mit deiner Juniper SSG.