Fortigate SSLVPN 用戶端獨立上網

  網路上針對 Fortigate SSLVPN 的教學文章多半是在連線成功後就直接透過 Fortigate 上網因為實際應用 SSLVPN 都是為了解決封網問題之前曾經把設定改成讓 client 端只有在存取內部資源時走 VPN上網就從自己電腦直接出去不過因為沒留下紀錄剛剛又花了一些時間研究才搞定因此還是記錄一下

 

1. 如果原本已經建立好 SSLVPN 的相關設定第一步就是要去刪除 SSLVPN to Wan 的這組 policy一定要刪除不能用禁用不然下一步會跳出警告而無法設定

 

2. 到 SSLVPN 的 Portals 設定編輯 tunnel-access啟用Enable Split Tunneling”,並在Routing Address選擇你要讓 client 存取的內部網段

 

3. 設完後請 client 重新連線即可

 

【參考連結】

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.