Fortigate PPTP 푸시 기본 게이트웨이 및 DNS 서버

Fortigate PPTP 푸시 기본 게이트웨이 및 DNS 서버

여기에 Fortigate 40C가 있고 주로 Fortigate60에서 구성을 복사했습니다. 모든 것이 잘 작동하지만 PPTP VPN 연결에 몇 가지 문제가 있습니다. 나중에 SSL VPN을 추가하고 싶지만 지금은 PPTP가 좋습니다.

현재 작동하는 구성을 얻었지만 일부 기능이 제대로 작동하지 않습니다.

  • DNS 서버가 클라이언트에 푸시되지 않습니다. DHCP를 통한 것과 마찬가지로 192.168.6.1이어야 합니다.
  • 클라이언트는 192.168.160.1이 아닌 게이트웨이 192.168.6.1을 사용해야 합니다.

OS X VPN 클라이언트를 사용하여 연결하고 DNS 항목 + 네트워크 설정을 수동으로 추가했기 때문에 작동합니다.

DNS + 게이트웨이를 클라이언트에 올바르게 푸시하는 방법을 아는 사람이 있습니까?


   config system dns
        set primary 8.8.8.8
        set secondary 8.8.4.4
        set domain "lan"
   end

config firewall address edit "all" next edit "Internal_Range" set subnet 192.168.6.0 255.255.255.0 next edit "PPTP" set associated-interface "wan1" set type iprange set end-ip 192.168.6.180 set start-ip 192.168.6.160 next end config firewall policy edit 1 set srcintf "internal" set dstintf "wan1" set srcaddr "all" set dstaddr "all" set action accept set schedule "always" set service "ANY" set nat enable next edit 50 set srcintf "wan1" set dstintf "internal" set srcaddr "PPTP" set dstaddr "all" set action accept set schedule "always" set service "ANY" next edit 4 set srcintf "wan1" set dstintf "wan1" set srcaddr "PPTP" set dstaddr "all" set action accept set schedule "always" set service "ANY" set nat enable next end config vpn pptp set status enable set eip 192.168.6.180 set sip 192.168.6.160 set usrgrp "Wizard_users" end config system dhcp server edit 1 set default-gateway 192.168.6.1 set domain "lan" set interface "internal" config ip-range edit 1 set end-ip 192.168.6.159 set start-ip 192.168.6.100 next end set lease-time 345600 set netmask 255.255.255.0 set dns-server1 192.168.6.1 next end config system interface edit "wan1" set vdom "root" set mode pppoe set allowaccess ping set type physical set alias "FTTB Fixed IP" set username "X@X" set password ENC X set defaultgw enable set dns-server-override disable next edit "modem" set vdom "root" set mode pppoe set type physical next edit "ssl.root" set vdom "root" set type tunnel next edit "internal" set vdom "root" set ip 192.168.6.1 255.255.255.0 set allowaccess ping https ssh set type physical set alias "LAN" next end

편집: DNS 서버, 게이트웨이는 모두 IP 192.168.6.1을 사용하는 Fortigate 장치에 있습니다.

답변1

이제 작동하게 됐어요. NAT 확인란이 표시되지 않았습니다. :(


edit 50
        set srcintf "wan1"
        set dstintf "internal"
            set srcaddr "PPTP"
            set dstaddr "all"
        set action accept
        set schedule "always"
            set service "ANY"
        set nat enable
    next

다른 부분에서는 @mbrownnyc가 옳습니다. fortigate는 DNS 서버, 게이트웨이 또는 검색 도메인을 푸시할 수 없습니다.

관련 정보