본문 바로가기
FortiGate/IPsec VPN

Dialup VPN에서 remote의 네트워크 서브넷이 서로 동일한 경우

by 에티버스이비티 2026. 5. 13.

아래와 같이 Dialup VPN에서 remote의 네트워크 서브넷이 서로 동일한 경우 처리하는 방법에 대한 설정이다.

Phase 2설정에서 동작 방식을 결정할 수 있다.

config vpn ipsec phase2-interface
    edit <name>
        set route-overlap [use-new | use-old | allow]
    next
end
  • use-new (default) :  기존 먼저 연결된 Dialup VPN을 끊고, 새로운 VPN 연결
  • use-old : 기존 연결된 Dialup VPN을 유지하고, 새로운 VPN 거부
  • allow : 기존 연결된 Dialup VPN을 유지하면서, 새로운 VPN 연결 허용 (ECMP로 동작)

댓글