Fortigate SSLVPN 客户端独立上网

网络上针对 Fortigate SSLVPN 的教学文章多半是在连接成功后,就直接通过 Fortigate 上网,因为实际应用 SSLVPN 都是为了解决封网问题,之前曾经把设置改成让 client 端只有在访问内部资源时走 VPN,上网就从自己电脑直接出去,不过因为没有留下记录,刚刚又花了一些时间研究才搞定,因此还是记录一下。

 

1. 如果原本已經建立好 SSLVPN 的相關設定第一步就是要去刪除 SSLVPN to Wan 的這組 policy一定要刪除不能用禁用不然下一步會跳出警告而無法設定

 

2. 到 SSLVPN 的 Portals 設定編輯 tunnel-access啟用Enable Split Tunneling”,並在Routing Address選擇你要讓 client 存取的內部網段

 

3. 設完後請 client 重新連線即可

 

【参考链接】

留下回复

您的电子邮件地址不会被公开. 必填项已标注 *

本网站使用 Akismet 来减少垃圾评论. 了解您的评论数据如何被处理.