FortiGate 80c端口转发

我有一个FortiGate 80c,我正在迷失方向,以便让我的OpenVPN服务可以从外部访问。

我确实设置了内部IP上的虚拟IP分配tcp 1194到外部IP。

我做了一个关于这个的防火墙策略:当source:all和dest:VIP_OPENVPN时,从WAN_external接受任何协议openvpn(tcp + ud ^ 1194)

我可能做错了什么? 请注意,该设置在LAN上工作。

谢谢。

你说你已经将内部IP上的TCP 1194分配给外部IP,但是你在策略中分配了一个额外的UDP 1194

这个UDP端口也应该由外部接口来处理。

我没有一个80C,但一个3140B,应该是一样的。 这里是我如何设置的东西(假设你的OpenVPN端口和协议是正确的)。

对于样本,让我们这样说:

  • 200.200.200.200是公网IP(WAN_External)
  • 192.168.0.10是OpenVPN服务器的私有IP(LAN_Internal)

首先,你应该创build两个带有端口转发的“虚拟IP”,如下所示:

在这里输入图像说明

在这里输入图像说明


其次,制定政策:

在这里输入图像说明