2023年5月26日 星期五

4g+fortigate建vpn連gcp

4g-fortigate

設備連接:

因為屬於「救急」用,非常態使用,在「緊急」的狀態下,需要臨時的線路,而中華申請需要至少一周左右,因此以4G救急。

而4G分享器中,則需要功能較進階的設備才能讓後面的fortigate設備使用網路
enter image description here

zyxel 4G分享器:

zyxel4g分享器中,wan的設定裡有bridge模式,啟用後,任何client都會得到電信商配發的ip

雖然是假ip,但後面實證fortigate的ddns取得的ip,可以撥通vpn。

fortigate:

**在network裡面的dns裡面可以設定fortiguard的ddns,峯健提醒的dns server要用fortigate家的。
enter image description here
ddns取得的ip是透過4g拿到的ip背後的ip。

再來進行gcp上的vpn、路由與fw設定後,這邊的設定與一般連線無異,都是建立好與對方的連線的相關設定即可。

測試連線至gcp可通。但gcp無法設定用ddns連線,僅能使用ip連線,所以在gcp上的配置,需要使用這邊取得的ip,而不是wan ip。

GCP:

建立一個傳統的vpn,在建立的時候注意需要把fortigate上發的假ip需要加到route裡面還有policy裡面,這樣才能存取新開的機器。建傳統,比較快。

gcp無法設定用ddns連線,除非日後改版,僅能使用ip連線,在gcp上的配置,需要使用fortigate的dns那邊的ddns取得的ip,而不是fortigate透過4g取得的wan ip。

Written with StackEdit.

沒有留言:

張貼留言

讀書心得:數值化之鬼

 問題:在工作上如何做到將工作量化,侑翰說不只如此,推薦了這本書。 動機:在 cne 運作中的回顧,討論到工作量還有工作時間,討論到了如何將工作數值化呈現,讓主管們知道cne需要專門專業,要如何產生數值化出來被看見。 讀書心得與結論如下: 心得: 作者給的五大步:增加行動...