A、B兩個點使用FortiGate IPSec VPN連接
A點內有Windows Radius Server,A點的FortiGate可以正常使用
B點的FortiGate也想使用A點的Radius Server,但是Test Connectivity時就是不通
有測試使用PING,如果有用ping-options指定interface,是可以Ping的到Radius Server
B點的FortiGate也有使用Local Out Routing去指定連接Radius Server的interface,並且設定相對應的Policy,但就是不通
請問是否還需要甚麼設定
你要指定Fortigate的Source ip
CLI
config user radius
edit "你的Radius名稱"
set source-ip {string}
你重點要設定的是NAS IP, 不是只有SOURCE IP.
NAS IP 對應你 WINDOWS NPS 上設定的IP
WINDOWS NPS上設定的IP是看你請求的源的"NAS IP", 跟源的SOURCE IP沒關係.