iT邦幫忙

0

fortigate 政策路由問題

靜態路由wan1 和wan2已打通
目前有一條政策路由
internal to wan2 來源192.168.1.0/255.255.255.0 目的0.0.0.0
這一個網段全部都走wan2出去

但是我網段其中一個IP想走wan1出去 所以新加了一條(因為wan1速度比較快)
internal to wan1 來源192.168.1.100/255.255.255.255 目的0.0.0.0
但是我只要把這一條policy調整wan1優先權蓋過wan2上面那條
就會導致網路無法連外
難道政策路由只能有一條路 我這樣設會互衝?
有方法解決嗎?

phl0722 iT邦新手 1 級 ‧ 2017-07-05 09:05:21 檢舉
小弟公司也是一個內部網段192.168.1.0/24兩條WAN,小弟作法是一條用default gateway 0.0.0.0/0.0.0.0 wan1,先全數走wan1,另外一條要走wan2的client用policy route去做,就OK
hsiang11 iT邦研究生 5 級 ‧ 2017-07-07 16:27:17 檢舉
後來發現不是政策路由打架
是內部對外沒有開到允許wan1 只允許wan2連線
所以沒辦法連線 網路設定真嚴格XD

2 個回答

WilliamHuang
iT邦研究生 1 級 ‧ 2017-07-05 15:56:21
【**此則訊息已被站方移除**】
0
mytiny
iT邦大師 2 級 ‧ 2017-07-08 10:31:17

樓主靜態路由wan1和wan2已打通
事實上已經開啟了ECMP
請去靜態路由的setting去看就會明白
既然會平均分配流量
自然每個網路走向政策都需要打開

而政策路由等同於特權設定
都會先以特權路由為優先,不會有衝突情形
一旦設定政策路由就會破懷原有路由規則
開始設的時候會很爽
等出問題找起來都很麻煩
還不是一般MIS能解決的
提醒樓主注意

我要發表回答

立即登入回答