我是 Fortinet 设备的新手,所以如果我犯了新手错误,请告诉我。
我有一个 FortiGate 90D (v5.2.5,build701),它有一个 IPSec 站点到站点 VPN 连接到另一个防火墙,我可以通过 VPN 访问节点。我有一个静态路由,可以通过 VPN 转发 VPN 另一端的子网流量。我可以执行 traceroute 并查看流量先到达 FortiGate,然后再通过 VPN。
如果 VPN 出现故障,FortiGate 开始通过其公共 IP 将流量路由到互联网,并在那里停止(如预期的那样)。
但是,一旦 VPN 恢复正常,任何最近尝试通过 VPN 发送流量的主机将继续将其流量发送到 Internet,而其他主机(在同一子网中)的流量将通过 VPN 路由。就好像 FortiGate 记得某些主机以前是通过 Internet 路由的,而任何新流量都通过 VPN 正确路由。这种情况一直存在,直到我重新启动通过 Internet 路由其流量的主机。
有人可以告诉我这是怎么回事吗?