[請益] Fortigate防火牆設定

作者: MOVISTAR (MA)   2017-09-22 20:00:54
使用設備
fortigate 100D
Wan1 X.X.X.X
Wan2 X.X.X.X
A:1-10 port 192.168.0.1 (Wan1)
B:11-14 port 192.168.10.1 (Wan2)
C:15-16 port 192.168.20.1 (Wan2)
政策路由設定
https://imgur.com/8QlBJnc
政策方面有設定
https://imgur.com/duJeOGq
目前
C要連到A網的事務機
請問該怎麼設定呢?
作者: hf28 (帥到滑倒)   2017-09-22 20:16:00
255.255.0.0?
作者: zbug (瞌睡虫)   2017-09-22 20:54:00
設規則?你是要C連到A的全部 或 只有事物機?
作者: konkonchou (卡卡貓)   2017-09-22 21:02:00
反向policy也要加一條
作者: littlecut (我會畫圖會更糟糕)   2017-09-22 21:37:00
路由表要有,政策路由才會生效喔
作者: error987 (網路壞了... )   2017-09-22 22:17:00
ABC三個都不同段,不用作policy route,ABC三個各綁一個gateway在forti,policy設定 A to wan1 作nat,BC towan2 作nat,事務機policy C to A
作者: downtoearth (東方耳號:)   2017-09-23 08:25:00
藉這個標題我請教一個問題 我的FG已經有設一條VPN從中國辦公室到台北辦公室 我另設一條VPN讓用戶可以從外網連到這台FG 請問我怎麼讓 用戶從外網連到FG後 在接到另一條VPN走回台北辦公室?
作者: Wishmaster ( )   2017-09-24 09:18:00
第1條是s2s,第2條是c2s,設你c2s的pool可以route到台北就好不是嗎? 另外可能要看看acl,不熟FGT

Links booklink

Contact Us: admin [ a t ] ucptt.com