Я получаю визуальное подтверждение, что туннель работает от fortigate GUI, но, он также говорит, что у меня нет 1 байта трафика, сервер Linux также подтверждает, что туннель открыт, но я не могу проверить с помощью ping-запросов нигде,
мой вести
conn office
#left side is home
left=%defaultroute
leftsubnet=192.168.3.0/24
#right side is work
#set right to vpn remote gateway
right=201.174.xxx.xxx
#set rightsubnet to remote network
rightsubnet=192.168.1.0/24
keyexchange=ike
#auth=esp
#auto=start
authby=secret
#specify encryption FortiGate VPN uses
esp=3des
#perfect forward secrecy (default yes)
#pfs=no
#optionally enable compression
compress=yes
тест ping:
-- 192.168.1.254 ping statistics ---
7 packets transmitted, 0 received, 100% packet loss, time 6000ms
на fortigate я действительно добавлял маршруты nesesary и политики, как указано в руководстве.
Я использовал виртуальную машину для тестирования vpn, это было ошибкой, поскольку у моего модема не было физического интерфейса для виртуальной машины, предполагалось, что он находится на порту 2 и предоставил dmz доступ к порту 2, в то время как мой физический компьютер, содержащий виртуальную машину, был на порту 1, после привязки моей виртуальной машины к физическому устройству и настройки DMZ vpn начал передачу.