Vigor2927 Lan to Lan 與 FortiGate-60E v7.2.13 build1762 Site to Site Custom IKEv2 IPSec VPN

Vigor2927 這邊設定很簡單

LAN IP 192.168.100.0/24

Fortinet FortiGate 60E 版本 v7.2.13 build1762

WAN DDNS fg60e.fortiddns.com

LAN IP 192.168.254.0/24

兩端的 key lifetime 要調整成一樣

看是要跟隨 Vigor 還是 FortiGate

Vigor 預設 28800/3600

FG 預設 86400/43200

PSK Pre-Shared Key 兩端當然要一樣

 

Vigor2927 當 VPN LAN to LAN 撥出端

填入相關設定

好了

NOPFS

設定 Static Routes 往 VPN interface Tunnel

v6.x.x 是不需要設定 靜態路由 的

最少要設定一條 Firewall Policy for VPN Site to Site

他就會 Link UP

沒有設定 Firewall Policy 前

他都是不會秀有連線的

 

 

 

 

  • 文章瀏覽點擊數 4159020