อย่างนี้ครับ ถ้าต่างอุปกรณ์ ต่างวง Network , ต่าง Subnet กัน
จำเป็นจะต้องทำ Routing ถึงกัน
ให้นึกว่าอุปกรณ์ที่จะต้องทำ Routing ถึงกัน คือ Router
เหมือนกับว่า Firewall เป็น Router ด้วยเช่นกัน หน้าที่ในการ Routing
โดยจะต้องอาศัยประกาศ Routes เพื่อประกาศให้อุปกรณ์นั้นทราบ Address ที่จะต้องการไปหา หรือ Address ต่างวง Network กัน (ทำ Static Routes)
ที่ Address ที่อุปกรณ์นั้นๆ ถ้ามีการเชื่อมต่อ ก็จะ Connected กันเอง
ในตัวอย่างการทดสอบ จะใช้ FG80C กับ FG40C ทั้ง 2 อุปกรณ์ก็จะต่าง Network กันด้วยที่ขา internal (192.168.80.0/24) , (192.168.40.0/24) ตามลำดับกัน
จะให้ทั้ง 2 อุปกรณ์ทำ Routing หากัน โดยใช้ interface บนอุปกรณ์ที่เหลือ เชื่อม Routing เข้าหากัน จะเป็น Network อีกวงนึง ในตัวอย่างนี้จะใช้ wan2 มาใช้งาน
ตามรูปด้านล่างนี้เลยครับ
จากนั้นก็ Setting Network Address ตาม Interface
FG80C
FG40C
แล้วก็ทำ Static Routes ของทั้ง 2 อุปกรณ์
FG80C
FG40C
และทำ Policy
FG80C
FG40C
FG80C # get router info routing-table
FG40C # get router info routing-table