Ahora les propongo este caso que me esta pasando tengo un servidor de aplicaciones que esta conectado por la interfase DMZ1 del fortigate central, y necesito que mi sucursal se conecte a este servidor.

El punto es que de la red 192.21.20.0 a la red 192.21.10.0 va por un túnel IPSec modo interface, y en la configuracion de este tiene en la parte de la phase 2 en el quick mode selector como source address 192.21.20.0 y destination address 192.21.20.0.
ahora tengo las politica de firewall que el trafico que provenga dela red 192.21.20.0 que valla hacia la red 60.0.90.0 salga por la interfase del túnel, tambien en la ruta estatica le tengo que la red 60.0.90.0 salga tambien por la misma interfase.
En el fortigate central le tengo que lo que provenga de la red 192.21.20.0 que valla a la red 60.0.90.0 que se valla por la interfase DMZ1, y en la ruta estatica le tengo que la red 60.0.90.0 se valla por esta interface.
Pero no pasa nada quisera saber en que parte de la configuracion estoy mal,
De antemano muchas gracias