Fortinet SSL VPN 解析問題處理

 

之前在導入fortinet 時因為dns 解析內部問題做了調整如下連結

https://blog.pmail.idv.tw/?p=18823

但是後來發現解析部分還是以一些裝置會有問題

例如 mac 和安卓系統

本來設定如下 多個dns尾碼使用 ; 來區隔,此時看起來windows 系統運作順暢forticlient 連線後 直接打Hostname 就可以解析到內部服務部用打完整fqdn

config vpn ssl settings

     set dns-suffix “test1.com;test2.co.uk”

  end

但是後來發現某些mac 或安卓手機平板 會異常,直接打Hostname會無法運作,當時解決方式 打IP or 完整FQDN (hostname.domain.com) 來處理。

解決方式

將設定改成用 空格來區分

config vpn ssl settings

     set dns-suffix “test1.com   test2.co.uk”

  end

參考

https://community.fortinet.com/t5/FortiGate/Technical-Tip-How-to-add-multiple-dns-suffix-in-SSL-VPN-setting/ta-p/216281



本篇瀏覽人數: 652
分類: Fortigate篇。這篇內容的永久連結

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。