被蟑螂綁架的豬 wrote:
SSL VPN目的...(恕刪)
不幸的是在tunnel mode未啟用splitting tunnel的情況下..
會在client端的路由表新增一筆0.0.0.0至SSL VPN介面並且權值為1的路由(最高優先權)...
這將會導致全部traffic都會經過這筆路由....
只有使用splitting tunnel才有辦法切割路由..
但是這不會生成0.0.0.0的SSL VPN介面路由...
有一好沒兩好...
vxr wrote:
FortiOS v5.6.5 is out!!!...
雖然我希望從v5.6.5開始是一個較stable的版本出發...
不幸的是他還是存在一些低級的bug...
[System]
435388 After VLAN interfaces are added under physical interface, the parent interface cannot be added into a zone.
被蟑螂綁架的豬 wrote:
請教一下SSL VPN連線後,路由問題
A地Fortigate 200D 5.2.11 網段192.168.0.0/16,
B地Fortigate 100D 5.4.6 網段10.1.0.0/16
我從A地使用Forticlient連到B地後,
發現要存取本地192.168.0.0網段服務,會繞遠路從10.1.0.0連回(兩地有MPLS)
而非直接走本地路由存取,不知該如何解決這問題?
是需要在每台電腦新增路由嗎?還是FortiGate本身就可解決
謝謝