Site-to-Site VPN dengan Overlapping Subnet di FortiGate | Trik NAT Dua Arah
🧠 Pendahuluan: Gue nemu kasus klasik tapi tetap ngeselin: Dua site beda lokasi mau gue sambungin via IPsec VPN. Tapi ternyata… subnet internalnya sama persis : 192.168.1.0/24 . Masalahnya? Kalau langsung disambungin, routingnya konflik . Device di HQ gak bisa ngebedain mana 192.168.1.10 dari Jakarta dan mana yang dari Surabaya. Ganti IP client? Ribet. Makanya gue ambil jalan ninja: NAT dua arah pake subnet bohongan. 🧰 Topologi Jaringan 📌 Gambar referensi dari dokumentasi resmi Fortinet: “Site-to-site VPN with overlapping subnets” HQ Internal : 192.168.1.0/24 → di-NAT ke 10.1.1.0/24 Branch Internal : 192.168.1.0/24 → di-NAT ke 10.2.2.0/24 Kedua FortiGate saling terhubung via IPsec VPN (route-based) ⚙️ Langkah Konfigurasi 1. IPsec VPN di HQ FortiGate Remote Gateway: 172.25.177.46 (Branch) Phase 2: Local: 10.1.1.0/24 Remote: 10.2.2.0/24 2. Static Route Route 10.2.2.0/24 → via tunnel Route 10.2.2.0/24 → via blackhole (AD 200)...