Size: a a a

Fortinet Community

2021 November 10

VK

Volodymyr Khorenzhyi in Fortinet Community
Начал играться с методами, когда понял, что что-то не взлетает.
По итогу оказалось, что просто напортачил с правилом фаера между туннельным интерфейсом и лупбэком.
источник

КЧ

Кирилл Чуканов... in Fortinet Community
вы вешаете точки на лупблек?
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
Пробую так, потому что туннельный адрес не маршрутизируется
источник

КЧ

Кирилл Чуканов... in Fortinet Community
в тунельноме режиме точки?
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
Я ж говорю - в итоге получилось, просто причесать надо
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
да
источник

КЧ

Кирилл Чуканов... in Fortinet Community
на лупбеке ж вроде не офлоадится
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
так оффлоадиться будет только IPSec, не?
источник

КЧ

Кирилл Чуканов... in Fortinet Community
dtls тоже и там багулина есть
щас найду
источник

КЧ

Кирилл Чуканов... in Fortinet Community
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
И тем более еще раз - идея такого конфига чисто для тестирования.
Стоит где-то в поле фортивайфай 60Е, оттуда пожаловались, что с вайфаем что-то не так. Надо подключаться и воспроизводить, а вариантов по сути два - либо ехать в поле самому/кого-то туда слать, либо подключать точку и иметь тот же самый вайфай с теми же правилами. Послк тестов точка отключается. Поэтому оффлоад не особо и нужен.
источник

КЧ

Кирилл Чуканов... in Fortinet Community
2й вариант предпочтительней
как показывает практика "у них" с вайфаем всегда "все плохо"

а по офлоадингу - предупрежден значит вооружен
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
Интересно, завтра проверю у себя. И фортик, и точка 7.0.1
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
В том-то и дело.
Мы так с точками циско на больших объектах делаем, захотели с фортиками тоже.
источник

КЧ

Кирилл Чуканов... in Fortinet Community
поэксперементировал, даже когда на точке включены все три режима подключения
покдлючается тот который указан в профиле для точки
если указано в профиле 2 (text и dtls) - подключается по text
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
ну так логично - точка просто перебирает все возможные варианты, но на гейте мы же можем только один режим включить (для каждого профиля)
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
по-моему его даже оверрайднуть на точке нельзя
источник

КЧ

Кирилл Чуканов... in Fortinet Community
нельзя
тип подключения указывается в профиле для точки
но по факту этот тип подключения применяется для фортигейта-контроллера
источник

VK

Volodymyr Khorenzhyi in Fortinet Community
ага
источник

N

November in Fortinet Community
Коллеги облазил все, на ровном месте перестал работать Google.com, но google.ru работает. Выяснил что SSL ругается  говорит что соединение не защищено, как google.com можно добавить в исключение на webfilter
источник