大家好
想請問一下
Fortigate 60C 上只有兩個WAN Port
原本就有兩條網路插在上面了
現在新申請一條網路,想請問有辦法不換設備
讓新的這條網路通過防火牆進到內部網路嗎?
還是一定要換設備才行
我搜尋了一下關鍵字似乎都沒人有這種需求
謝謝大家
不用換設備,也不用再買設備
除了用DMZ當作WAN來用之外
也可以解開你的internal的5個port來用
甚至我有幫客戶在FG110C的機種上解開internal
用掉1-8接口去接internet上網
反而把WAN1及WAN2拿去接網路交換機
CLI命令很簡單
con sys global
set internal-switch-mode interface
end
至於那麼多接口上internet
只要在介面命名Alias(別名)就不會搞錯設定
其實跟你設WAN是一模一樣的
況且多WAN並不只能用備援
而是可以做到線路負載平衡
在OS5.0叫ECMP,5.2叫virtual wan link
說的遠了,總之你可以試試
1,把你的DMZ拿來當成WAN3使用
2.可以把internal 切換成software interface mode.原本的switch 會變成每個
port 都是獨立的interface,透過software的方式去模擬的,效能差一點,但多了很多port 可以使用。
兩種都可以,端看自己的需求!!
有,再買一台雙WAN的設備,接在原本的FTG 其中一個WAN上!
這樣子,你就有三個WAN了!
誠如1樓所說,
DMZ 可以拿來用 (甚至 ha port 也可以...)
切換 interface / switch mode 設定會跑掉!
如果 policy 或 security profile 很多的話, 建議不要切換了.
如果還在 switch mode 的話, 可以把沒有用到的 interface 從 "internal" 中刪除掉,
這樣你就有新的 interface 可以用...
FYI.