iT邦幫忙

0

Fortigate SSLVPN限制上網

  • 分享至 

  • xImage

各位前輩好
小弟目前收到需求
近日大陸的RD因開發需求要連google cloud
礙於大陸封鎖google

小弟現在想到的方式是
讓大陸RD使用FortiClient連台北公司的VPN
在透過防火牆來上網

因為對頻寬的需求不高
小弟目前開一個新的VPN群組跟入口
把該入口的分割通道取消
讓他無法使用自己的網路上網

設定政策路由
sslvpn to wan 0.0.0.0/0.0.0.0

設定ipv4政策
sslvpn to wan all all
sslvpn to Internal all all

實際連上VPN測試卻發現除了google搜尋外
什麼網站都不能連

請問各位大大能幫小弟解惑嗎?
或是有什麼更好的辦法

在這邊先感謝各位前輩

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2021-08-17 19:36:18
  1. 樓主沒用SD-WAN是失策
  2. Stop policy Routing設了哪些地方?
  3. 猜想擋到DNS的查詢
bluegrass iT邦高手 1 級 ‧ 2021-08-18 09:02:52 檢舉

認同DNS的查詢

0
mathewkl
iT邦高手 1 級 ‧ 2021-08-18 20:05:19

IPv4政策就有vpn to wan all了
不用再政策路由多此一舉,兩者盡量只用一個避免混淆

連進VPN後有確認DNS指向誰嗎?

我要發表回答

立即登入回答