[请益] Fortigate防火墙设定

楼主: MOVISTAR (MA)   2017-09-22 20:00:54
使用设备
fortigate 100D
Wan1 X.X.X.X
Wan2 X.X.X.X
A:1-10 port 192.168.0.1 (Wan1)
B:11-14 port 192.168.10.1 (Wan2)
C:15-16 port 192.168.20.1 (Wan2)
政策路由设定
https://imgur.com/8QlBJnc
政策方面有设定
https://imgur.com/duJeOGq
目前
C要连到A网的事务机
请问该怎么设定呢?
作者: hf28 (帅到滑倒)   2017-09-22 20:16:00
255.255.0.0?
作者: zbug (瞌睡虫)   2017-09-22 20:54:00
设规则?你是要C连到A的全部 或 只有事物机?
作者: konkonchou (卡卡猫)   2017-09-22 21:02:00
反向policy也要加一条
作者: littlecut (我会画图会更糟糕)   2017-09-22 21:37:00
路由表要有,政策路由才会生效喔
作者: error987 (网络坏了... )   2017-09-22 22:17:00
ABC三个都不同段,不用作policy route,ABC三个各绑一个gateway在forti,policy设定 A to wan1 作nat,BC towan2 作nat,事务机policy C to A
作者: downtoearth (东方耳号:)   2017-09-23 08:25:00
藉这个标题我请教一个问题 我的FG已经有设一条VPN从中国办公室到台北办公室 我另设一条VPN让用户可以从外网连到这台FG 请问我怎么让 用户从外网连到FG后 在接到另一条VPN走回台北办公室?
作者: Wishmaster ( )   2017-09-24 09:18:00
第1条是s2s,第2条是c2s,设你c2s的pool可以route到台北就好不是吗? 另外可能要看看acl,不熟FGT

Links booklink

Contact Us: admin [ a t ] ucptt.com