今天在一家客户配置×××,以前一直顺利可今天不知道为什么失败,进过排查最后发现了问题所在,所以说细心非常重要

首先客户的网络结构如下:

 动态拨号,firewall:fortigate 60C,配置IPSEC ××× (使用fortitclient)

按照之前的做法配置好一切(截图如下)

 

 

 

 

 

 

所有的都配置OK后:运行forticlient ***

 

发现总是连接不上

经过排查原来是因为在路由器里面没有开发对应的端口

开放对应端口后×××连接OK