iT邦幫忙

0

fortigate 雙WAN 內網對外設定

環境如下:
WAN1-靜態路由
WAN2-政策路由
LAN1-10.0.1.1網段
LAN2-192.168.2.1
LAN3-192.168.3.1
目前LAN1是走WAN1出去,WAN2負責LAN2~3
虛擬IP也有設定要對外服務的IP,PORT轉發也有對應了
IPV4那邊也有設定WAN2>LAN2的路由
沒啟用NAT
還是沒辦法通,想請問我到底卡在那了?
目前能想到的大概是政策路由跟靜態路由卡住
但到底要怎麼設才好?兩個都設定靜態路由又會有其他電腦沒辦法上網的問題
卡的頭有點痛了QQ

補充說明:
我的OS是5.4
IPV4也有去設定LAN2>WAN2跟LAN3>WAN3了
但是我也試過把政策路由拿掉改成靜態路由
優先權一樣為0是會有部份電腦沒辦法上
改為1則LAN2~3都無法上網
至於要進來的部份還是一樣都是卡住沒辦法通

tmsee2002 iT邦新手 5 級 ‧ 2019-01-01 00:38:44 檢舉
建議OS 版本改用5.6 先reset to factory ,啟用sd-wan 功能,再分別設定 lan1、lan2、lan3 to sdwan 的policy,再使用sd-wan的policy 調整lan1 to wan1 ,lan2 lan3 to wan2 會比使用policy route 來得簡單
0
mytiny
iT邦大師 1 級 ‧ 2018-12-26 10:20:45
最佳解答

請說明一下樓主設備機型
以及採用FortiOS的版本

按描述來看,小弟也認為是政策路由卡住
若不是非常熟習所有路由路徑,不建議使用政策路由
所以小弟會建議拿掉政策路由後再試試

兩個都設定靜態路由又會有其他電腦沒辦法上網
應該是因為樓主有漏掉防火牆政策
每個LAN都要同時設去Wan1及Wan2

網路如出現細部的困擾
建議應該請建置的SI處理(會有相關費用)
因為需要能深入了解網路運作結構
同時也會需要進行現場的測試
(如果樓主是SI,可尋求代理商或原廠協助)

gigakira iT邦新手 5 級 ‧ 2018-12-26 10:31:17 檢舉

我的OS是5.4 80E
IPV4也有去設定LAN2>WAN2跟LAN3>WAN3了
但是我也試過把政策路由拿掉改成靜態路由
優先權一樣為0是會有部份電腦沒辦法上
改為1則LAN2~3都無法上網
至於要進來的部份還是一樣都是卡住沒辦法通

mytiny iT邦大師 1 級 ‧ 2018-12-26 14:08:18 檢舉

距離值設一樣的時候,會自動啟用ECMP
這時候default的網路會將IP輪詢往Wan1及WAN2送
所以不是優先權的問題(優先權當然要設一致)
否則返回路由沒法走原先出去的路徑
這些都是路由觀念的部分

如果啟用政策路由(或沒刪乾淨)
這個時候會破壞原有靜態路由的順序結構
變成每一條路由都要設清楚去向跟反向,會非常麻煩
以上如果都不能解決,建議找SI或代理商
如果敢玩OS的話
可以嘗試用FortiOS 6.0.x
其中的SD-WAN功能,或許可以解決路由來源IP的狀況

gigakira iT邦新手 5 級 ‧ 2018-12-26 16:03:24 檢舉

我再試看看~感謝

0
yesongow
iT邦大師 1 級 ‧ 2018-12-26 09:52:46

沒啟用NAT?

那你要向全世界宣告192.168.2.0/24是你在使用呀!

gigakira iT邦新手 5 級 ‧ 2018-12-26 10:30:57 檢舉

不是在WAN2>LAN這邊設定嘛@@?
還是說還有其他的地方?

0
舒服
iT邦新手 5 級 ‧ 2018-12-27 18:06:53

你改好了但"部份"電腦無法上?

你有試過清ARP嗎?

gigakira iT邦新手 5 級 ‧ 2018-12-27 18:13:30 檢舉

有清過了,一樣

我要發表回答

立即登入回答