Le 06/01/2017 à 13:40, Louis a écrit :
De mémoire, on peut forcer le proxy-id en cli sur le fortigate.


en effet :

config vpn ipsec phase2-interface
    edit "A"
        set phase1name "A"
        set proposal aes256-sha256
        set src-subnet 1.2.3.0 255.255.255.0
        set dst-subnet 4.5.6.0 255.255.255.0
    next
end




---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à