<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「快速設定Fortigate Site to Site IPEC VPN」的迴響</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/2009/05/17/493/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e5%25bf%25ab%25e9%2580%259f%25e8%25a8%25ad%25e5%25ae%259afortigate-site-to-site-ipec-vpn</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Sat, 04 Feb 2012 10:16:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>由：David</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-713</link>
		<dc:creator>David</dc:creator>
		<pubDate>Sat, 04 Feb 2012 10:16:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-713</guid>
		<description>請問蘇老，您這篇site to site 的環境是用L3的架構下做出來的，目前我有嘗試使用L2的架構下
(就是192.168.1.x/24 ~ 192.168.1.x/24)做設定，但是現在卡在二台fortigate己通，但是電
腦互ping就是不通，感覺封包就像從a端的fortigate出來後，到b端的fortigate處就不會再往後
送到b端後面的電腦，這樣有可能會是什麼樣的情形呢? 可否撥空解答一下，謝謝</description>
		<content:encoded><![CDATA[<p>請問蘇老，您這篇site to site 的環境是用L3的架構下做出來的，目前我有嘗試使用L2的架構下<br />
(就是192.168.1.x/24 ~ 192.168.1.x/24)做設定，但是現在卡在二台fortigate己通，但是電<br />
腦互ping就是不通，感覺封包就像從a端的fortigate出來後，到b端的fortigate處就不會再往後<br />
送到b端後面的電腦，這樣有可能會是什麼樣的情形呢? 可否撥空解答一下，謝謝</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Blog Server</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-395</link>
		<dc:creator>Blog Server</dc:creator>
		<pubDate>Wed, 26 Oct 2011 18:19:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-395</guid>
		<description>&lt;strong&gt;Blog Server...&lt;/strong&gt;

[...]快速設定Fortigate Site to Site IPEC VPN &#124; 蘇老碎碎唸[...]...</description>
		<content:encoded><![CDATA[<p><strong>Blog Server...</strong></p>
<p>[...]快速設定Fortigate Site to Site IPEC VPN | 蘇老碎碎唸[...]...</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-325</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Wed, 27 Apr 2011 13:13:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-325</guid>
		<description>Hi, chisulove

你提到是否要手動寫入 Static route 這部份其實我並沒有做，
而且我也忘記去注意那邊的路由的狀態，
目前手邊也沒有上述環境能再幫忙確認了，
不好意思。

另外，關於 DNS 解析的部份，
如果兩地都有自己的 DNS，
因為已經建立了 Site to Site VPN，
我可能會在 192.168.1.0/24 那邊的 DNS 設定轉寄站到另一邊的 DNS，
不過比較正確的方式，還是要看整個網路架構及 DNS 網域設定。</description>
		<content:encoded><![CDATA[<p>Hi, chisulove</p>
<p>你提到是否要手動寫入 Static route 這部份其實我並沒有做，<br />
而且我也忘記去注意那邊的路由的狀態，<br />
目前手邊也沒有上述環境能再幫忙確認了，<br />
不好意思。</p>
<p>另外，關於 DNS 解析的部份，<br />
如果兩地都有自己的 DNS，<br />
因為已經建立了 Site to Site VPN，<br />
我可能會在 192.168.1.0/24 那邊的 DNS 設定轉寄站到另一邊的 DNS，<br />
不過比較正確的方式，還是要看整個網路架構及 DNS 網域設定。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：chisulove</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-318</link>
		<dc:creator>chisulove</dc:creator>
		<pubDate>Mon, 18 Apr 2011 16:11:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-318</guid>
		<description>因為我做site to site IPSEC VPN 是想由 192.168.1.0/24用VPN連回192.168.123.0/24總公司,來執行 ERP軟體( 在IE上使用), 如果192.168.1.0/24上的電腦能ping到192.168.123.0/24上電腦但是卻不能夠作DNS正反解,ERP軟體似乎畫面上會有異常.</description>
		<content:encoded><![CDATA[<p>因為我做site to site IPSEC VPN 是想由 192.168.1.0/24用VPN連回192.168.123.0/24總公司,來執行 ERP軟體( 在IE上使用), 如果192.168.1.0/24上的電腦能ping到192.168.123.0/24上電腦但是卻不能夠作DNS正反解,ERP軟體似乎畫面上會有異常.</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：chisulove</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-316</link>
		<dc:creator>chisulove</dc:creator>
		<pubDate>Sun, 17 Apr 2011 12:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-316</guid>
		<description>原來是考慮之後會不會切到不同的 Interface 上,謝謝提醒!!
另外請教蘇老,有沒有必要在 static route上將192.168.1.0/24 設到 static route ?
還有如果192.168.123.0/24 那邊有 
windows2003 R2 AD server/ dc controller/WINS/DNS 與 DHCP server 同一台(譬如說 192.168.123.108, 第二台 DNS/WINS:192.168.123.107 ), 
而192.168.1.0/24 的 DHCP 由 fortigate 60B 上 dhcp sevver 配發,請問60B上的 DNS及 WINS 設定要如何設定?</description>
		<content:encoded><![CDATA[<p>原來是考慮之後會不會切到不同的 Interface 上,謝謝提醒!!<br />
另外請教蘇老,有沒有必要在 static route上將192.168.1.0/24 設到 static route ?<br />
還有如果192.168.123.0/24 那邊有<br />
windows2003 R2 AD server/ dc controller/WINS/DNS 與 DHCP server 同一台(譬如說 192.168.123.108, 第二台 DNS/WINS:192.168.123.107 ),<br />
而192.168.1.0/24 的 DHCP 由 fortigate 60B 上 dhcp sevver 配發,請問60B上的 DNS及 WINS 設定要如何設定?</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-315</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Sun, 17 Apr 2011 01:19:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-315</guid>
		<description>Hi, chiuslove

我沒有指定 Interface 的關係，
其實在於無法預知所設定的 Address 之後會不會切到不同的 Interface 上，
為避免自已未來可能要多除錯一個地方，
所以就直接開 Any 了。 :)</description>
		<content:encoded><![CDATA[<p>Hi, chiuslove</p>
<p>我沒有指定 Interface 的關係，<br />
其實在於無法預知所設定的 Address 之後會不會切到不同的 Interface 上，<br />
為避免自已未來可能要多除錯一個地方，<br />
所以就直接開 Any 了。 <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_smiley.png' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>由：chiuslove</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-314</link>
		<dc:creator>chiuslove</dc:creator>
		<pubDate>Sat, 16 Apr 2011 05:57:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-314</guid>
		<description>請問上面 到Firewall -&gt; Address 新增兩組IP 網段
Z1_local 192.168.123.0/24 
Z2_local 192.168.1.0/24
其 兩者 Interface 都選擇 any 

但是policy 設定時 Z1_local 是選擇 internal ,Z2_local 是選擇 wan1, 

那為甚麼不要在 firewall-&gt; Address 
將 Z1_local 的interface設為 Internal , 
將Z2_local 的interface設為 wan1 呢 ?</description>
		<content:encoded><![CDATA[<p>請問上面 到Firewall -&gt; Address 新增兩組IP 網段<br />
Z1_local 192.168.123.0/24<br />
Z2_local 192.168.1.0/24<br />
其 兩者 Interface 都選擇 any </p>
<p>但是policy 設定時 Z1_local 是選擇 internal ,Z2_local 是選擇 wan1, </p>
<p>那為甚麼不要在 firewall-&gt; Address<br />
將 Z1_local 的interface設為 Internal ,<br />
將Z2_local 的interface設為 wan1 呢 ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Streit</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-244</link>
		<dc:creator>Streit</dc:creator>
		<pubDate>Thu, 19 Aug 2010 11:05:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-244</guid>
		<description>To 11樓pan：
    如果你在Tunnel那個頁面有把 Enable IPsec Interface Mode 勾起來的話，你在policy的頁面就會看不到你所設定的Tunnel。</description>
		<content:encoded><![CDATA[<p>To 11樓pan：<br />
    如果你在Tunnel那個頁面有把 Enable IPsec Interface Mode 勾起來的話，你在policy的頁面就會看不到你所設定的Tunnel。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-240</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Sun, 15 Aug 2010 12:23:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-240</guid>
		<description>To Pan

不好意思，我沒有摸過FG400 的機型，
這方面的狀況沒辦法協助您確認，
可能只能建議試著更新軔體看有無改善，
目前FG400 釋出可用的最新版軔體是v3.0 MR7 Patch9。</description>
		<content:encoded><![CDATA[<p>To Pan</p>
<p>不好意思，我沒有摸過FG400 的機型，<br />
這方面的狀況沒辦法協助您確認，<br />
可能只能建議試著更新軔體看有無改善，<br />
目前FG400 釋出可用的最新版軔體是v3.0 MR7 Patch9。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：pan</title>
		<link>http://www.askasu.idv.tw/index.php/2009/05/17/493/comment-page-1/#comment-239</link>
		<dc:creator>pan</dc:creator>
		<pubDate>Sat, 14 Aug 2010 14:28:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=493#comment-239</guid>
		<description>你好，請問我是使用forigate 400 ，依你的教學今天測試一整天，不管怎麼設定都卡在 

policy 設定的地方，在active 我選擇ipsec 後，會出現tunnel 的選項，但沒有顯示出我之前在vpn-ipsec 分頁所設定的tunnel ，不知道是我操作錯誤，還是軔體bug , 需要用command line 才能夠設定。

簡單的說，ipsec policy-base 這個在policy active 都無法選擇tunnel 。

但 ipsec route-base  是可以正常work 的。</description>
		<content:encoded><![CDATA[<p>你好，請問我是使用forigate 400 ，依你的教學今天測試一整天，不管怎麼設定都卡在 </p>
<p>policy 設定的地方，在active 我選擇ipsec 後，會出現tunnel 的選項，但沒有顯示出我之前在vpn-ipsec 分頁所設定的tunnel ，不知道是我操作錯誤，還是軔體bug , 需要用command line 才能夠設定。</p>
<p>簡單的說，ipsec policy-base 這個在policy active 都無法選擇tunnel 。</p>
<p>但 ipsec route-base  是可以正常work 的。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

