set vlans vlan88 vlan-id 88set vlan-88 l3-interface irb.88 set interfaces irb.88...
FORTIGATE自身是受STATIC ROUTE影響 你BRANCH應該有兩個STATIC ROUTE 0.0.0.0/0, VPN TO HQHQ WAN...
如果你UNIFI都是直接抓到公網WAN IP, 不需要搞PORT
你要求有點怪怪, 那要防火牆的干嘛-,- 你FORTIGATE接PPPOE撥號再搞MIP VIRTUAL IP指向你指定PC就可以啦-.-
首先, 你要確保你FORTIGATE的DNS, 跟你用戶的DNS要一致 如果用戶跟防火牆的DNS不一樣, 你也是白費功夫 再來, 直接兩條POLICY放頂端...
假設公司拿到的是207.13.152.217~222閘道一般不是應該217 或 222 的? 介面部分, 你應該把接MODEM的口放到SDWAN中 SDWAN內...