Querido,
Vou descrever meu cenário, para melhor entender o problema,
tenho quatro Fortigate 50E (Branches) que se conectam ao Fortigate 80E (HA) através da VPN IPSEC (Site-to-Site), as estações Windows que ficam atrás do Fortigate 50E , todo oo acesso da rede às estações é feito através do túnel VPN , incluindo o acesso à internet.
Fortigar rotas padrão estáticas 50E e túnel VPN.
Assim, o acesso à internet a partir das estações Woindows é feito por esta rota padrão.
Túnel VPN de rota padrão - Filial
Problema que desta forma não consigo ativar o Fortigate Cloud, por causa da rota padrão que foi definida como túnel VPN.
Existe alguma maneira de contornar esse problema?
Nominating a forum post submits a request to create a new Knowledge Article based on the forum post topic. Please ensure your nomination includes a solution within the reply.
You can create static route that uses FQDN as per below:
Technical Tip: Creating a static route that uses a... - Fortinet Community
and put fortiguard services as destination using normal WAN traffic.
Also configure fortiguard services with source interface
config system fortiguard:
set interface-select-method specify
set interface wan-interface
Configure and edit the Local-out Routing (Source-I... - Fortinet Community
Select Forum Responses to become Knowledge Articles!
Select the “Nominate to Knowledge Base” button to recommend a forum post to become a knowledge article.
User | Count |
---|---|
1713 | |
1093 | |
752 | |
447 | |
231 |
The Fortinet Security Fabric brings together the concepts of convergence and consolidation to provide comprehensive cybersecurity protection for all users, devices, and applications and across all network edges.
Copyright 2024 Fortinet, Inc. All Rights Reserved.