上圖是敝公司的簡易網路架構
上方三台Firewall都透過IPsec建立Site to Site VPN
左下角那台Fortigate 80C是專門拿來做SSL-VPN的
想請問大家
在這個架構下能否在Fortigate 80C上頭直接下Policy
進而連接到10.x.x.x的網段?
觀念不是很清楚
請見諒
以該圖來看,
可以路由到Cyberoam,再透過IPSec VPN到達Juniper的10.X.X.X網段.
要注意的是從Fortigate上來的source IP address,在Cyberoam或Juniper上
,是否有相對回來的路由設定.
若不想動Juniper那端的路由設定,那就要在Cyberoam上,把來自Fortigate的source IP做
source NAT, 轉成允許進出IPSec VPN的IP address.