FortiGate 80c 端口转发

vn.*_*vn. 0 firewall openvpn fortinet fortigate

我有一个 FortiGate 80c,我对如何转发端口以使我的 OpenVPN 服务可以从外部访问感到迷茫。

我确实设置了 VirtualIP,将内部 IP 上的 tcp 1194 分配给外部 IP。

我对此做了一个防火墙策略:当 source:all 和 dest:VIP_OPENVPN 时,接受任何从 WAN_external 到任何协议 openvpn (tcp+ud^1194)

我可能做错了什么?请注意,该设置适用于 LAN。

谢谢你。

kri*_*sFR 5

您说您已将TCP 1194内部 IP分配给外部 IP,但随后您UDP 1194在策略中分配了一个附加 IP 。

此 UDP 端口也应由外部接口处理。

我没有 80C 但有 3140B,应该是一样的。这是我将如何设置(假设您的 OpenVPN 端口和协议是正确的)。

对于示例,让我们说:

  • 200.200.200.200 是公共 IP (WAN_External)
  • 192.168.0.10 是 OpenVPN 服务器的私有 IP (LAN_Internal)

首先,您应该使用端口转发创建两个“虚拟 IP”,如下所示:

在此处输入图片说明

在此处输入图片说明


其次,创建策略:

在此处输入图片说明