Сеть > VPN > Site to Site VPN > IPSec
Название: Как угодно назовите это
Pre-shared Key - придумайте ключ и передайте его им. Они должны совпадать.
Локальный IP > WAN1
Удалённый IP > Внешний IP, не 10.x.x.x, а, например, 68.23.23.156
Конфигурация сети
VPN метод > Route Based
Tunnel IP - не отмечено
Статика: Добавьте свои подсети здесь 10.240.0.0/22 10.240.0.0/26 Нужна больше информации, чтобы правильно заполнить. Они должны предоставить свои, а вам нужно знать свою подсеть. Вы вносите ИХ подсети в этот раздел, а они должны внести ваши.
РАССШИРЕННЫЕ НАСТРОЙКИ
Manual
IKEv2
IKE > AES-256 / SHA1 / DH Group = 14 / Lifetime 28800
ESP > AES-256 / SHA1 / 14 / 3600
Perfect forward secrecy = отмечено
Локальный Auth ID Auto
Remote Auth ID Auto
(1419 байт)
Max AudoRoute Distance 50 Увеличьте, если далеко-далеко.
Это ваша Unifi-сторона. Теперь на стороне Fortinet их нужно сопоставить, заменив WAN1 IP на их Static External, а ваш Remote на ваш Static External. Если они совпадают, простой PING должен сработать на IP внутреннего шлюза подсети.