目的: W10外網VPN 220.10.20.1:12345對應到 192.168.0.10
環境:UBUNTU VPN SERVER=192.168.0.10
//ipsec/ikev2架好變成連入IP=fortinet100=220.10.20.1 VPNserver無法=192.168.0.10
使用https://moon-half.info/p/4506
//VPNpptp架好後可以連入IP=192.168.0.10 但fortinet100設定220.10.20.1:12345對應到 192.168.0.10:3389但無法使用W10內建VPN連入220.10.20.1:12345
使用https://github.com/hwdsl2/setup-ipsec-vpn
環境:fortinet100=220.10.20.1 也是唯一對外IP
請問目的先連防火牆220.10.20.1:12345轉連192.168.0.10VPNSERVER讓異地電腦IP=192.168.0.0/24
提醒你一個重要的觀念
當你的VPN server做DNAT後
就是220.10.20.1跟210.0.10.1之間建IPsec VPN了
除了要有相對應IKE服務外
兩邊路由也要兼顧
所以最好的辦法是改用SSLVPN
讓210.0.10.1撥入Fortinet100變成另一個IP
再做政策讓該IP可以連到VPN Server或其他主機
還有,網路架構有時確實需要一點專業,可以找有經驗的SI協助,即便你也是SI
恩...只有一個WAN IP的痛
你把220.10.20.1整個做MIP指向192.68.0.10, 再用上SERVICE FILTER就應該可以了
旦FORTIGATE本身就可以當成PPTP用,你實在沒必要再架一台PPTP.