Hi 各位大神們,
小弟碰到一個問題,
我台灣Fortigate 60E(192.168.1.0)跟深圳(192.168.3.0)設定了Site to Site,已經可以內部互相連線.
我想要某電腦(192.168.3.10)在深圳的時候,他如果要連網路第一優先走Site to Site,使用台灣的網路,請問是不是只要設定[政策路由]
我設定
協定 ANY
進入介面 Lan
來源
IP /遮罩 192.168.3.0/24
位置物件 192.168.3.10
目的
IP /遮罩 0.0.0.0/24
位置物件 (空)
進行塑形條件:
離開介面 Link to Taiwan(Site to Site)
閘道器位址 0.0.0.0
請問我有哪邊缺少 或需要檢查的嗎?
因為我嘗試用tracert 192.168.1.10是正確的
但tracert 8.8.8.8 就沒經過IPsec
我想要某電腦(192.168.3.10)在深圳的時候,他如果要連網路第一優先走Site to Site,使用台灣的網路,請問是不是只要設定[政策路由]-->是
-->只有這台電腦第一優先走site to site vpn回台灣上網??
如果是的話路由應該要這樣設
source
192.168.3.10/32
destination
0.0.0.0/0.0.0.0
gw
site to site vpn的INTERFACE
如果是192.168.3.0/24整段,只要改source部份即可
樓主只關注到深圳的FG-60E怎麼設
那麼,台灣的Fortigate呢?
當8.8.8.8回應到台灣的Fortigate時
要怎麼知道192.168.3的網段是要往深圳去
有給相關的路由設定嗎?
話說,如果韌體在6.0以上版本
建議可以用SD-WAN
通常會避免掉很多政策路由的困擾
只是,路由觀念還是要正確
設靜態路由就好了