FortiGate IPsec VPN的两种配置模式
接口模式(默认):
创建了一个IPsec VPN Tunnel接口,然后通过路由将感兴趣流指向IPsec VPN Tunnel,什么样的感兴趣流走IPsec VPN,由路由来决定,配置简单易懂,使用非常灵活。推荐大家使用接口模式的IPsec VPN。接口模式IPsec VPN(默认的IPsec VPN方式,FGT自动创建IPsec VPN的隧道接口,推荐使用)
LAN和To-GuangZhou的接口之间通信需满足:
1.IPsec
VPN隧道UP
2.路由正确
3.策略放通
策略模式(默认隐藏,需要在Features中开启才能使用):
通过策略匹配出感兴趣流,然后再策略中调用IPsec VPN,是一种较为传统的IPsec
VPN连接方式,一般较少使用,通常推荐使用接口模式IPsec VPN。
IPsec VPN建立起来之后,通过策略将流量匹配,只有感兴趣流才走IPsec VPN,而其他普通数据则走普通的路由从WAN口出去,不会自动生成IPsec tunnel接口,因此不再需要也不能配置指向VPN tunnel的路由。
接口模式 VS 策略模式 :
为什么FGT默认把策略模式隐藏,而推荐大家使用接口模式呢?