Запретить PPTP push-шлюз по умолчанию и DNS-сервер
У меня здесь 40-градусный фортигат, и я скопировал конфигурацию в основном с Fortigate60. Все работает нормально, но у меня есть некоторые проблемы с подключением PPTP VPN. Я хочу добавить SSL VPN в будущем, но сейчас PPTP в порядке.
На данный момент я получил рабочую конфигурацию, но некоторые вещи не работают должным образом.
- DNS-сервер не передается клиенту. Это должно быть 192.168.6.1, как через DHCP.
- клиент должен использовать шлюз 192.168.6.1, а не 192.168.160.1
Я использую VPN-клиент OS X для подключения, и я добавил dns entry + network settings вручную, так что это работает.
У кого-нибудь есть идеи, как правильно протолкнуть шлюз DNS + к клиенту?
config system dns
set primary 8.8.8.8
set secondary 8.8.4.4
set domain "lan"
end
config firewall address
edit "all"
next
edit "Internal_Range"
set subnet 192.168.6.0 255.255.255.0
next
edit "PPTP"
set associated-interface "wan1"
set type iprange
set end-ip 192.168.6.180
set start-ip 192.168.6.160
next
end
config firewall policy
edit 1
set srcintf "internal"
set dstintf "wan1"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
set nat enable
next
edit 50
set srcintf "wan1"
set dstintf "internal"
set srcaddr "PPTP"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
next
edit 4
set srcintf "wan1"
set dstintf "wan1"
set srcaddr "PPTP"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
set nat enable
next
end
config vpn pptp
set status enable
set eip 192.168.6.180
set sip 192.168.6.160
set usrgrp "Wizard_users"
end
config system dhcp server
edit 1
set default-gateway 192.168.6.1
set domain "lan"
set interface "internal"
config ip-range
edit 1
set end-ip 192.168.6.159
set start-ip 192.168.6.100
next
end
set lease-time 345600
set netmask 255.255.255.0
set dns-server1 192.168.6.1
next
end
config system interface
edit "wan1"
set vdom "root"
set mode pppoe
set allowaccess ping
set type physical
set alias "FTTB Fixed IP"
set username "X@X"
set password ENC X
set defaultgw enable
set dns-server-override disable
next
edit "modem"
set vdom "root"
set mode pppoe
set type physical
next
edit "ssl.root"
set vdom "root"
set type tunnel
next
edit "internal"
set vdom "root"
set ip 192.168.6.1 255.255.255.0
set allowaccess ping https ssh
set type physical
set alias "LAN"
next
end
редактирование: DNS-сервер, шлюз находятся на устройстве Fortigate с IP 192.168.6.1.
1 ответ
Я получил это работает сейчас. Я не видел флажок NAT:(
edit 50
set srcintf "wan1"
set dstintf "internal"
set srcaddr "PPTP"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
set nat enable
next
С другой стороны, @mbrownnyc прав. Fortigate не может выдвинуть DNS-сервер, шлюз или поисковый домен.