2013-07-08

fortigate ipsec vpn

fortigate ipsec vpn有2種模式

interface mode:
較直覺。勾選ipsec interface mode即可建立一個虛擬的interface。
之後就可以建立
internal -> ipsec interface allow all.
ipsec interface -> interal allow all.
就可以了

fortigate <-> fortigate
fortigate <-> cisco
測試過都ok。
不過相容性和vigor, tp-link好像都不合。


policy mode:
是在interal -> wan 的第一條policy設成ipsec
勾選inbound outbound就可以內外通了。
只要一條policy。
source可控制哪些ip可通過vpn tunnel。
相容性較高,和大部分設備都可以成功互連。


No comments:

2023 灌籃高手 SLAM Dunk

 2023 哩哩摳摳 昨天是難得的颱風假。 去看了二輪的灌籃高手。 電影院一堆的小朋友阿。 以下有小暴雷。 雖然我不算是非常的迷灌籃高手,但是還是很喜歡這部作品。 井上老師的畫風我也非常喜歡。 整部片是以良田的角度來看的。 以前我並不是很熟習良田這個角色,但是看到良田能重新站起來...