fortigate ipsec vpn有2種模式
interface mode:
較直覺。勾選ipsec interface mode即可建立一個虛擬的interface。
之後就可以建立
internal -> ipsec interface allow all.
ipsec interface -> interal allow all.
就可以了
fortigate <-> fortigate->
fortigate <-> cisco->
測試過都ok。
不過相容性和vigor, tp-link好像都不合。
policy mode:
是在interal -> wan 的第一條policy設成ipsec
勾選inbound outbound就可以內外通了。
只要一條policy。
source可控制哪些ip可通過vpn tunnel。
相容性較高,和大部分設備都可以成功互連。
No comments:
Post a Comment