A、B兩個點使用FortiGate IPSec VPN連接
A點內有Windows Radius Server,A點的FortiGate可以正常使用
B點的FortiGate也想使用A點的Radius Server,但是Test Connectivity時就是不通
有測試使用PING,如果有用ping-options指定interface,是可以Ping的到Radius Server
B點的FortiGate也有使用Local Out Routing去指定連接Radius Server的interface,並且設定相對應的Policy,但就是不通
請問是否還需要甚麼設定
感謝各位的回覆,經過搜尋資料,最終找到一篇文章https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configure-IP-address-on-an-IPSec-tunnel-interface/ta-p/193084
總算是解決了問題,謝謝
你要指定Fortigate的Source ip
CLI
config user radius
edit "你的Radius名稱"
set source-ip {string}
本機介面ping的通,
不代表穿過FGT的路由有通
這題應該是路由觀念
你重點要設定的是NAS IP, 不是只有SOURCE IP.
NAS IP 對應你 WINDOWS NPS 上設定的IP
WINDOWS NPS上設定的IP是看你請求的源的"NAS IP", 跟源的SOURCE IP沒關係.