设备:
是fortigate 60b 对vigor2120
foritgate端lan ip 192.168.1.99/24
wan独立外线
vigor2120端lan ip 192.168.10.1/24
wan独立外线
目的:
在不将lan ip设为同网段前提下
用两台防火墙间的静态路由连通两个lan的网段
(或者可以用vpn吗?但这就是经过wan nat出去后再转换了吧?)
vigor端设定:
vigor端静态设定经摸索没有使用静态路由 而是使用路由子网的设定
设立 192.168.1.0/24的网段ip
经此设定后 vigor端的防火墙及下面的网络设备都可以成功连到fortigate的防火墙
fortigate端设定:
尝试切换网络接口从swith mode到独立接口模式
设想以其两个实体port接1和10网段
但设定后无法接通
换试别的作法
直接在internal1接口设立secondary ip 为10网段ip
设定后可以直接在fortigate防火墙以exec ping 可以ping到vigor防火墙
及telnet设定
但是在forti端下面的电脑设备则无法连通
原以为是静态路由的设定和政策设定错误
但路由设定
192.168.10.1/255.255.255.0 gateway:192.168.10.250(fortigate secondary ip)
政策设定 wan all to internal 192.168.10.1 也不行
想请问到底应该要怎么设定呢?