fortigate firewall : 60D
ipsec vpn DHCP range : 192.168.80.10-192.168.80.20
1: VPN client 只能夠連接192.168.10.100 NAS)
2: firewall DMZ 沒有用
3: client OS windows 7 x32 /x64
問題
trace route result : 第1條record 是 Firewall DMZ IP , 但我沒用 DMZ,沒插線。嘗試改Dmz ip 再trace 後會update ,如果改0.0.0.0 , trace route 第1條record是 WAN1 IP ! 但 route print 無者個record 的
但 ssl-vpn 沒有者個情況發生
何解? 應如何解決,謝謝
thx
看不太懂你的問題 !!! 能否畫個突來說明你的問題!!!
以係為trace route
Tracing route to 192.168.10.70
over a maximum of 30 hops:
1 5 ms 5 ms 5 ms 10.10.10.1
2 7 ms 11 ms 12 ms 192.168.200.254
3 7 ms 5 ms 5 ms 192.168.10.70
Trace complete.
10.10.10.1 這個ip 是firewall DMZ ip ,而且我本來就沒有用DMZ .
route table 沒有這個ip . VPN GW ip亦不是10 網段
何解會出現?
附上圖+說明
當我VPN (IPSEC) 連接後,嘗試trace route 192.168.10.70後
1:第一筆記錄是1.1.1.1 . 但route table 完全沒有這個記錄
當我更改DMZ IP 後,再trace route 192.168.10.70 , 竟然會相應地update !
如果我將DMZ IP 改為0.0.0.0,在trace route 192.168.10.70, 會出現WAN IP 的IP
不知何解這樣
謝謝各位
看來版大的狀況出在路由設定
首先並不是DMZ沒插網線就沒作用
再來請檢查你的政策路由
如果你的路由路徑非你預期的亂跑
很簡單只有一個原因,
就是你路由設錯了,請仔細檢查