iT邦幫忙

0

請問有關Fortigate 設定IPSec VPN 問題

請問一下 總部如果建了兩條IPSEC到不同SITE A and B,請問要如何設定讓 A 和 B 互通

0
阿漢
iT邦新手 1 級 ‧ 2016-08-26 16:29:32

建議最快的方式直接在A與B再建一條IPsec VPN即可
不然用政策路由將A要到B先強迫指定走去總部再丟去B的方式比較少人使用
以上參考

A-B-C的靜態路由
A-C要設定先指到B
B要指到C
反過來也是
都要設定
就會通了阿~!

0
mytiny
iT邦大師 1 級 ‧ 2016-08-27 12:42:03

報告版大:這不是Fortigate 設定IPSec VPN 問題,這是路由設定的問題

如果這兩條VPN都能通到總公司,而彼此不能互通,這是靜態路由沒有設定好,請記住要設定本地路由去向,然後也要設定對方返回之路由。

另:"阿漢"大大所說再建一條IPsec VPN也是一個辦法,但不建議用政策路由。

我要發表回答

立即登入回答