FortiExtender 200F - VPN "Passthrough"

Un cliente actualmente usa productos firewall de Sophos y le gustaría cambiarlos a Fortigates. Similar a esto (https://www.reddit.com/r/fortinet/comments/18jljgi/fortiextender_lan_extension/). No estoy muy familiarizado con la línea de productos Fortigate, pero he utilizado FG-40F hasta 100Fs en mis clientes, y parece que los FortiExtenders podrían ser más viables debido al tamaño de las sucursales.

La sede cuenta con un túnel VPN IPsec hacia terceros y, con sus productos Sophos RED existentes, pueden utilizar/conectarse a IPs de túnel de terceros a través de las sucursales. ¿Pueden hacer esto los Fortiextenders?

Estamos probando estos ahora, pero creo que debería funcionar basado en lo que he visto. El FEX aparece como una interfaz en el Fortigate de la cabecera, por lo que si tus políticas de enrutamiento y firewall están configuradas correctamente, los clientes detrás del FEX deberían poder atravesar una VPN en el Fortigate.