iT邦幫忙

0

Fortigate SSLVPN上網設定問題

各位IT先進大家好,現有環境內有一台FortiGate 80C,想要設定一個IP4 Policy for SSLVPN To Internet。但出現設定問題:發現只要incoming interface選擇SSLVPN,
outgoing interface就無法選擇WAN interafce(如圖一),但若incoming interface選擇其他介面,outgoing interface就又選得到WAN介面(如圖二)。
好奇怪的狀況?!,可以幫忙看看是怎麼回事嗎?懇請協助,非常感謝。
圖一https://ithelp.ithome.com.tw/upload/images/20200310/20029669OJlsKfLzAz.png
圖二https://ithelp.ithome.com.tw/upload/images/20200310/20029669FzWFSspgEt.png

harrytsai iT邦新手 4 級 ‧ 2020-03-10 10:50:59 檢舉
我家的設定是SSL通道,下面是LAN Internet

2 個回答

0
補覺鳴詩
iT邦研究生 4 級 ‧ 2020-03-10 13:16:44
最佳解答

SSL VPN and WAN link load balancing
要在 5.6 之後的韌體才支援

手冊
https://help.fortinet.com/fos50hlp/56/Content/FortiOS/fortigate-networking/Interfaces/Dual%20Internet%20connections.htm

iamapo iT邦新手 5 級 ‧ 2020-03-10 13:35:47 檢舉

原來如此,灰熊乾蝦。

iamapo iT邦新手 5 級 ‧ 2020-03-10 17:06:07 檢舉

那這樣是沒得升級,無解了嗎?
https://ithelp.ithome.com.tw/upload/images/20200310/20029669B2lREedlff.png

補覺鳴詩 iT邦研究生 4 級 ‧ 2020-03-10 17:55:39 檢舉

你只是沒網路
官方的 5.6 Release Notes 有 80C

0
mytiny
iT邦大師 1 級 ‧ 2020-03-10 20:25:09

樓主這台設備應該已經很久沒有買保固了
如果能有辦法得到相關firmware
還是可以升級到5.6.12
不過要遵照升級程序
看起來要做5-6次

當然另一種方法就是格式化做到最新版本
這時就建議不要再用WLLB,
同時建議樓主看一下為何SSLVPN介面有黃色三角
是不是還有其他設定衝突
可能也有些相關

最後,Fortigate的SSLVPN並不是只有通道模式
有時採用Web模式更有奇效
推薦給樓主試試看

看更多先前的回應...收起先前的回應...
bluegrass iT邦高手 1 級 ‧ 2020-03-11 15:29:03 檢舉

別用5.6.12, SDWAN 會壞掉

mytiny iT邦大師 1 級 ‧ 2020-03-11 15:46:08 檢舉

樓主的設備FG-80C最高只能用5.6,不能用6.0
還有bluegrass大說的對OS5.6的SD-WAN中看不中用
建議找點錢換個設備比較實在

iamapo iT邦新手 5 級 ‧ 2020-03-12 08:39:51 檢舉

mytiny為何SSLVPN介面有黃色三角?可能是我沒有自己的SSL憑證,而是用FG內建的憑證,我在另外一台SSLVPN正常運作的FG設定裡也有看到這樣的黃色三角符號;Fortigate的SSLVPN採用Web模式是不是指這種方式https://IP:埠號

mytiny iT邦大師 1 級 ‧ 2020-03-12 10:12:07 檢舉

WEB模式正如樓主所示
好處是client不用裝插件
登入RDP後做為跳板,補強RDP漏洞

我要發表回答

立即登入回答