我有一个 FortiGate 90D (v5.2.5),我通过 VPN 向导为 FortiClient 访问配置了 IPSec VPN。我的 LAN 和 FortiClients 使用不同的子网。
我可以从我的 FortiClient 计算机访问我的 LAN,但我不能从我的 LAN 访问我的 FortiClient 计算机。如果我从 LAN 计算机跟踪路由到我的 FortiClient 计算机的 FortiGate 分配的 IP 地址,数据包将被路由到 Internet。我可以从 CLI ping FortiClient 计算机。
如果我尝试为分配给 FortiClients 的子网设置静态路由,我无法选择 FortiClient VPN 作为“设备”(尽管我有 SSL VPN、点对点 IPSec VPN 和物理接口的选项) . 如果我尝试设置策略路由,我可以将我的 FortiClient VPN 视为一个接口,但我不知道将什么用作网关(并且 0.0.0.0 不起作用)。
有很多关于让 FortiClients 访问 LAN 的文档,但没有关于从 LAN 访问 FortiClients 的文档。
有没有我错过的技巧?