我有一个Fortinet60D设备,配置为使用SSL,这个设备连接到ADSL路由器和WAN接口,并连接到我的Radius服务器的局域网接口。
问题是,当我通过SSL上网时,我的请求会回到我家里的真实IP,而不是连接到Fortigate的ADSL真正的IP。
此外,我已经将Fortigate配置为使用动态IP池,但是每次我连接到SSL时,都会得到Fortigate wan地址IP,而不是动态IP池。当我打开cmyip.com时,我发现了我真正的IP,而不是连接到Fortigate的ADSL真正的IP。
我该如何解决这个问题?
发布于 2014-04-29 12:58:52
即使你提到了你的房子,我猜那是为了测试,你是从你的评论网络管理员。
问题是,当我通过SSL上网时,我的请求会回到我家里的真实IP,而不是连接到fortigate的ADSL真正的IP。
实际上,这部分听起来就像你已经启用了分裂隧道。禁用拆分隧道,并可能确保任何其他路由设置已经正确,然后所有ssl流量应通过Fortinet和出办公室的ADSL路由器。检查Fortinet中的拆分隧道设置以禁用它,并强制通信通过SSL本身,而不仅仅是为您的LAN绑定流量。
此外,我已经将fortigate配置为使用动态ip池,但是每次我连接到ssl时,都会得到fortigate wan地址ip,而不是动态ip池。当我打开cmyip.com时,我发现了我真正的ip,而不是连接到堡垒的ADSL真正的ip。?
我想那还是和分裂隧道有关。再次,禁用它,然后再次测试。
https://serverfault.com/questions/591993
复制相似问题