FORTIGATE自身是受STATIC ROUTE影響 你BRANCH應該有兩個STATIC ROUTE 0.0.0.0/0, VPN TO HQHQ WAN...
你要求有點怪怪, 那要防火牆的干嘛-,- 你FORTIGATE接PPPOE撥號再搞MIP VIRTUAL IP指向你指定PC就可以啦-.-
首先, 你要確保你FORTIGATE的DNS, 跟你用戶的DNS要一致 如果用戶跟防火牆的DNS不一樣, 你也是白費功夫 再來, 直接兩條POLICY放頂端...
假設公司拿到的是207.13.152.217~222閘道一般不是應該217 或 222 的? 介面部分, 你應該把接MODEM的口放到SDWAN中 SDWAN內...
路由器WAN用DHCP, 接你房 路由器LAN改成 10.0.0.1/24 DHCP: 10.0.0.100~10.0.0.200 DNS: 1.1.1.2,1...