關閉廣告

[v6.0.1, v5.6.5, v5.4.9] FortiOS Cook & Research

好奇怪,今天下行可以到20M
但我沒做任何修改異動,也沒改Port (預設10443)
昨天線路沒滿載,試了大陸2條、台灣3條線路交叉測
SSL VPN怎麼測都只有幾百K到2M以下
真是在長城防火牆下,有不少難測變數
M.M.SW wrote:
應該是無解如果SSL...(恕刪)
請教一下SSL VPN連線後,路由問題
A地Fortigate 200D 5.2.11 網段192.168.0.0/16,
B地Fortigate 100D 5.4.6 網段10.1.0.0/16
我從A地使用Forticlient連到B地後,
發現要存取本地192.168.0.0網段服務,會繞遠路從10.1.0.0連回(兩地有MPLS)
而非直接走本地路由存取,不知該如何解決這問題?
是需要在每台電腦新增路由嗎?還是FortiGate本身就可解決
謝謝

被蟑螂綁架的豬 wrote:
請教一下SSL VPN...(恕刪)

當client端SSL VPN啟用時..
你可以提供client端的路由表資訊嗎?...

route print
附圖,謝謝
vxr wrote:
當client端SSL...(恕刪)



被蟑螂綁架的豬 wrote:
附圖,謝謝...(恕刪)

你gateway出去到10.1.x.x的路由怎麼設定的..
怎麼優先權這麼高?...
啊!?是連出端 A地的L3交換機路由、FG路由設定
還是連入端B地的L3交換機、FG路由設定?

公司最前頭都是FG防火牆,再來一台L3交換機,MPLS線路接在L3交換機
vxr wrote:
你gateway出...(恕刪)

vxr wrote:
你gateway出...(恕刪)

被蟑螂綁架的豬 wrote:
啊!?是連出端 A...(恕刪)

根據你提供的圖...
第二筆路由是怎麼設定的?..

他的優先權實在太高...
正常是這樣

連上Forticlient變這樣

台灣L3 路由表

FG100D 靜態路由

vxr wrote:
根據你提供的圖.....(恕刪)
被蟑螂綁架的豬 wrote:
正常是這樣連上Forticlient...(恕刪)

可見那筆路由是vpn引起的
你可以說明一下你使用SSL VPN的目的?..

如果只是針對特定路由..
您應該啟用splitting tunnel...
SSL VPN目的是在大陸連回翻牆上網
vxr wrote:
可見那筆路由是vpn...(恕刪)
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 69)

今日熱門文章 網友點擊推薦!