如標題
因為機房搬遷,該地的小辦公室網路需要獨立出來
想說也只有兩個人加上2台印表機
不要花太多錢 就買 RT2600ac site to site VPN 簡單搞定就好
結果就開始幫synology debug的歷程。
本次遇到兩個問題
1.設定固定IP之後網路不會通,一樣設定在windows上網卡上就會通...
搞4小時,種花跟synology兩邊一起開case,隔天 種花 跑來換一個數據機就好
2.vpn plus server 功能有BUG
想說都照的官網的設法設定了,一下Phase 1沒通,過了一下ping通把範圍擴大
按確定之後又不通了!? 蠻頭問號...搞了一天加班兩小時,才發現.....
就是有BUG...在synology vpn plus上的遠端網段的最後一個網段項目才會通......
當天馬上去synology上開case隔天早上有回 就開始客服對一般user的引導外行對談
也不是3小時回復一次,太慢了...搞到今天我真的受不了 拍個影片傳回去
希望客服可以馬上往後回報,趕快解決我的問題
問各位大大,
你們都是正常的嗎?
或是設定的時候都卡在哪裡?
還是其實我買到的是機王orz
11.23更新
客服完全不行....
我感覺到我被小白在吹毛求疵....
早知道就多花一些錢去買合勤的zyxel usg20-vpn了
現在被搞得烏煙瘴氣
還是貼一些設定圖片給大家鑑定吧
SRM設定 https://imgur.com/a/BzRWBQG
fortigate設定 https://imgur.com/a/le1HY5T
測試方法:ping 跟 tcping
synology官網有寫 用ICMP ping SRM 去測試PVN plus server 是不準確的 (這個就很怪...)
要測試兩端點網段下的其他裝置才準確
以上
有看出怪怪的大大
再麻煩指正 感恩
覺得沒有問題的大大
小弟在這邊給您經驗不要在採雷了
題外 今年fortigate特別難採購
大家有覺得那些廠牌,其實也不錯用,介面邏輯也不太怪的可以推薦嗎?
雖然無意幫synology講話,但我覺得你犯了幾個錯誤
最終提醒檢查一下雙方加密的方式是否一致
越是不同品牌,加密層級不要太高,最好連3des都降到des試試
路由好好檢查一下,特別是有用政策路由
最後phase2在搞不通的狀況下最好先別設
交給防火牆政策限制比較好