大家好,我是剛進網路領域的菜鳥,主管丟了幾台網路設備讓我摸索,希望可以做ipsec tunnel,讓不同點的兩台Fortinet經過L3 switch可以互相ping通,也可以ping通Fortinet底下的PC,目前是Fortinet的wan port可以互相ping通,但是到PC對PC卻ping不通,學長說是我static route的問題,再請各位前輩指點了,謝謝。
這是fortigate40f的圖片資料interfaces、static route 以及ping
這是fortigate80cm的圖片資料interfaces、static route 以及ping
再請各位前輩指點迷津了,謝謝。
如果是為了瞭解IPsecVPN的設定
可以請樓主建議學長是否將FG40F下的LAN改個網段
因為一般情況
不會有外網IP重疊到某個內網的網段
這樣會比較容易釐清路由觀念
bluegrass大大說的意思是
在Fortigate的路由規則中
直接連接的存取會大於靜態路由的權限
所以FG40F的LAN
理論上會沒法到外部的.1網段
樓主再參考看看嘍
Hi~
兩台fortigate的wan接至L3 SW,想請問
fortigate 40F是接→L3 SW 的 VLAN 3 PORT 46
fortigate 80cm是接→L3 SW 的 VLAN 2 PORT 45
這樣理解是對的嗎?
你那學長也不懂NETWORK吧?
你40F的LAN本來就是192.168.1.99/24, 包括了 192.168.1.1 - 254
在有DIRECT CONNECTED ROUTE情況下
你那可愛的192.168.1.200/32 STATIC ROUTE又怎會生效呢?