Tengo un usuario SSL VPN y necesito que cuando levante el tunel y requiera navegar en Internet, hacia un dominio / dirección IP específica, lo haga a través de un IP Pool configurado en el Fortigate y no a través de la dirección IP pública del Router que tiene en casa.
1.- Crea un objeto IP Address o FQDN, según sea el caso
2.- Habilita Split-Tunneling en el Portal SSL y le pasas (a través del objeto creado anteriormente) la IP o segmento que necesitas trafique a través del túnel SSL.
3.- Crea una firewall policy que permita este tráfico desde la interfaz SSL hacia la WAN correspondiente (habilitando NAT en la interfaz de salida por supuesto)