請問我有一台Fortigate 80,該設備上有設定IPSECVPN連到GCP環境,目前在內部網段直接連線到GCP都沒問題,現再有使用者要用SSLVPN Client連回公司,再透過IPSECVPN連到GCP操作,請問該如何設定POLICY?
新增SSL到GCP的policy,IN/OUT的interface/address要設對,至於要不要開NAT(SNAT)就要看您的環境了,另外policy的順序也要注意一下....
GCP那邊也要加入STATIC ROUTE | POLICY | VPN PHASE 2 等回程到SSLVPN
不僅僅如此
還要看SSL-VPN的設定
Fortigate的設定要仔細評估
最好請熟悉樓主網路環境的SI來做
這樣隨便回答搞到重點變成NAT不是很適當
況且還有資安細節需要評估
我先前就有設定,不過沒用