iT邦幫忙

0

Fortigate 設定WAN failover問題 - Active Passive (不是設定load balance)

請教大家:
我有2台201E(Firmware V6.0.5), 還有兩條ISP上網的線.
設定了Firewall HA 和ISP線Failover.
Firewall HA那邊可以正常運作, 但ISP線failover就出現了問題.
下圖是我公司現在的設定, 我用了SD WAN的功能, 把ISP1的Volume百分比設定了100%, ISP2 Volume設定了0%.

Case 1
如果我把 WAN Switch1 power off,防火牆會懂得把traffic Failover去ISP2,一切正常

Case 2,
如果我把ISP1 和WAN SWITCH1的cable斷開的話, 防火牆是不懂得把traffic failover去ISP2, 然後就會上不了網

請問各位大哥, 是不是我的設定有問題? 還是不應該用SD WAN設定line failover?
是不是有其它設定可以逹成的line failover?
謝謝

https://ithelp.ithome.com.tw/upload/images/20190625/20115783W8zpX4Lcs9.jpg
https://ithelp.ithome.com.tw/upload/images/20190625/20115783DyJQYSUfDh.jpg

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
zyman2008
iT邦大師 6 級 ‧ 2019-06-25 12:06:33
最佳解答

把Internet link的check設定起來, 看看是否就能正常failover.

Note:
檢查點(server),和failover/fallback條件(Link Status下的三個設定)依自己的網路環境設定.
如果要用packet loss, jitter, latency的條件判斷.可以在SLA target,add target
並設定條件值.
https://ithelp.ithome.com.tw/upload/images/20190625/20020804ChnsgbafQm.jpg

boy1010 iT邦新手 5 級 ‧ 2019-06-25 16:10:30 檢舉

謝謝, 現在正常了. 不過想問我用SD這樣設定WAN failover是沒有問題嗎? 還是有其它方式設定WAN failover?

我要發表回答

立即登入回答