恩...我覺得你.22應該是一個獨立的BACKUP NETWORK, 你這樣搞可能會出事?
ANYWAY, 你FORTIGATE上新加一個路由
DST: 192.168.22.0/24
Gateway: 192.168.1.1
再來建立POLICY:
Scr: 192.168.1.2/32
Dst: 192.168.22.2/32
Service: Any
NAT: Disable
Action: Allow
我給個比較粗暴的建議
在FG-60E的Port設一個.22的網段
把.22的switch接上去
然後防火牆政策設兩個網段互通
什麼路由都不用做,也不用NAT
這樣.1跟.22網段就會通了
註:server也只要開一張網卡就好
不用搞路由問題啦