THX~~
不過而加已經係咁 set
而且我仲係 Internal DNS, 將 bbb.com 個 MX record 指左出街,
都係唔得
睇返 SMTP record, 佢直接去左部 EX3, 無經 Internet
上網搵過, 原來當佢知係內部 sent (睇 receipt policy),
佢會問 DNS server, 囉 EX3 個 internal IP, 就會直接 sent 過去
我諗過將 EX3 個IP 改為街 IP, 不過咁會可能另到成個 AD 有問題
另一個諗到既方法, 就係 firewall 後面有隻 Layer 3 VLAN switch
香港個隻係 Cisco 3560, 大陸個隻係 Cisco 3750
用黎分開 Server / User / IP Phone / DMZ subnet
我諗到既方法係用 Firewall 起多條 Internet VPN
之後用 Policy Route, EX1 / EX2 <-> EX3 既 traffic,
都 route 去 firewall VPN.
不過唔係好識點係 3560 / 3750 set policy route