Ik heb een USG in gebruik genomen waar 2 lijnen in gesplitst worden. (2 providers, sommige adressen moeten over de 1, de rest over de ander).
Nu heb ik een aantal ip-adressen in een reeks die standaard via provider 1 gaan, maar een aantal uitzonderingen die over provider 2 gaan.
Instellingen:
10.0.0.0/8 nexthop naar 172.16.15.126 (provider 1) met distance 3
10.68.xxx.xxx/32 nexthop naar 172.16.15.125 (provider2 met distance 2.
Echter, hij gaat nog steeds over provider 1.
Kijk ik in de logs:
Hij pakt de /32 dus niet als bron voor de routering. Maar hoe kan ik dit dan wel goed inregelen?
Nu heb ik een aantal ip-adressen in een reeks die standaard via provider 1 gaan, maar een aantal uitzonderingen die over provider 2 gaan.
Instellingen:
10.0.0.0/8 nexthop naar 172.16.15.126 (provider 1) met distance 3
10.68.xxx.xxx/32 nexthop naar 172.16.15.125 (provider2 met distance 2.
Echter, hij gaat nog steeds over provider 1.
Kijk ik in de logs:
code:
1
| USG Configuration commit error. Error message: { "DELETE" : { "failure" : "0" , "success" : "1"} , "SESSION_ID" : "28634c15925f7ef83fd0eafceb" , "SET" : { "error" : { "firewall group network-group corporate_network network 10.68.xxx.xxx/32" : "Error: invalid mask [32] - must be between 1-31\n\n\uffff0\nValue validation failed\n"}} Today 12:17 pm |
Hij pakt de /32 dus niet als bron voor de routering. Maar hoe kan ik dit dan wel goed inregelen?