Fortinetthai.com
Fortinet Products => Fortigate => ข้อความที่เริ่มโดย: ae1983 ที่ 20 ส.ค. 19, 13:43:49น.
-
มี firewall อยู่ 2 site ทำ vpn site to site กันอยู่
ปัญหาคือเวลา client vpn มาที่ สาขา 1 จะมองไม่เห็นเนตเวิร์กฝั่งสาขา 2
ทำ route ที่ไฟวอทั้งสองฝั่งแล้ว ทำ policy ทั้งสองฝั่งแล้วครับ
-
client vpn มาที่สาขา 1 จะมองไม่เห็นเนตเวิร์กฝั่งสาขา 2 นี่หมายถึง client ที่อยูในวงสาขา 1 อยู่แล้วหรือ client ภายนอกที่ vpn เข้ามาสาขา 1 ครับ
-
client ที่ vpn เข้ามาครับ ส่วน client ที่ไม่ได้ vpn ยังสามารถมองเห็นสาขา 2 ตามปกติครับ
-
มีตรงไหนที่น่าจะเป็นจุดที่มีปัญหาไหมครับ
-
https://forum.fortinet.com/tm.aspx?m=105156
ของผมเคสเดียวกันเลยครับแต่แก้ไม่ได้
-
ลองดูวิธีนี้ก่อนครับผม
Fortigate ssl-vpn users need to route to different subnet via tunnel interface IPSEC VPN
https://pariswells.com/blog/random/fortigate-ssl-vpn-users-need-to-route-to-different-subnet-via-tunnel-interface-ipsec-vpn