Le 06/01/2017 à 13:40, Louis a écrit :
De mémoire, on peut forcer le proxy-id en cli sur le fortigate.
en effet : config vpn ipsec phase2-interface edit "A" set phase1name "A" set proposal aes256-sha256 set src-subnet 1.2.3.0 255.255.255.0 set dst-subnet 4.5.6.0 255.255.255.0 next end --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/