各位前輩好,不好意思,因想設定門市Site to Site VPN連線到總公司之後再轉送到第三地,Site to Site VPN的部分已經設定好,門市到總公司可以正常連線,我的設定是在FG-60D的靜態路由設定要去1.1.1.194的走D1toA_1的VPN通道,再到政策的IPv4中設定要到1.1.1.194允許通過,但在設定完第三地的路由時,使用tracert測試他會走WAN到Internet而不會走VPN通道到總公司到目的地,請各位前輩多多指教,謝謝。
網路圖:
FG60D路由設定:
FG60D規則設定:
個人認為:要在FG-60D 上加一條靜態路由. 指到 hlink 在 貴公司的 router .
也要請 hilink 在 貴公司的router 上加一條路由: 將要去分店的封包丟到FG-60D
192.168.38.0/24 ->FG-60D 的內IP
版大只有在FG-60D設路由是不夠的,有去也要有回
請檢查另一端路由設定
同時,既然兩地方公司同時用了hinet的VPN
是不是也該請它們在路由設定上須配合
如果有付費做這種線路型的VPN,提供這樣的服務顯然該加強