Le 06/01/2017 à 13:40, Louis a écrit :
De mémoire, on peut forcer le proxy-id en cli sur le fortigate.
en effet :
config vpn ipsec phase2-interface
edit "A"
set phase1name "A"
set proposal aes256-sha256
set src-subnet 1.2.3.0 255.255.255.0
set dst-subnet 4.5.6.0 255.255.255.0
next
end
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
