感谢 undead shenbo7,你们所说的的确是解决问题最好的办法!! 只是我的fortigate防火墙采用的是透明模式,我发现在这个模式下添加的静态路由好像没有效果。 不过如果192.168.3.254和192.168.3.253都分别接在防火墙的 wan1和wan2 口,再在 客户端的机器添加一条静态路由就可以做到了。 但是这样我也有另外一个问题了,如何只让可信任的电脑才可以通过192.168.3.254这个路由呢? 虽然很多domain的客户机是没有权限设置电脑的,但是还是有一些不属于domain的笔记本电脑,如果他们 也手动改动他们的网关,岂不是可以连接到192.168.0.1了? |