我有一个FortiGate 80c,我正在迷失方向,以便让我的OpenVPN服务可以从外部访问。
我确实设置了内部IP上的虚拟IP分配tcp 1194到外部IP。
我做了一个关于这个的防火墙策略:当source:all和dest:VIP_OPENVPN时,从WAN_external接受任何协议openvpn(tcp + ud ^ 1194)
我可能做错了什么? 请注意,该设置在LAN上工作。
谢谢。
你说你已经将内部IP上的TCP 1194分配给外部IP,但是你在策略中分配了一个额外的UDP 1194 。
这个UDP端口也应该由外部接口来处理。
我没有一个80C,但一个3140B,应该是一样的。 这里是我如何设置的东西(假设你的OpenVPN端口和协议是正确的)。
对于样本,让我们这样说:
200.200.200.200是公网IP(WAN_External) 192.168.0.10是OpenVPN服务器的私有IP(LAN_Internal) 首先,你应该创build两个带有端口转发的“虚拟IP”,如下所示:


其次,制定政策:
