본문 바로가기
FortiGate/SSLVPN

SSLVPN 클라이언트의 로컬 IP와 접속할 내부 대역이 겹치는 경우

by 에티버스이비티 2021. 1. 25.

아래 그림 처럼 클라이언트의 물리적인 인터페이스 IP 대역과, SSLVPN 을 통해 접속해야 할 내부 네트워크 대역이 겹치는 경우 해결하는 방법이다.

 

간단하게 VIP를 이용하여 해결한다.

 

1. 먼저 VIP 대역을 Policy & Objects -> Addresses에서 생성한다.

 

2. VIP 대역으로 Split 라우팅을 설정한다.

 

3. VIP 대역에서 내부 대역으로 매핑되도록 VIP 를 설정한다. Policy & Object -> Virtual IPs

 

4. 생성한 VIP를 이용하여 방화벽 정책을 설정한다. Policy & Object -> Firewall Policy

댓글