經過這幾天 各位大大的解答
已經初步了解何謂FortiOS的系統 只是目前還是對詳細設定不瞭解
目前想法是這樣的見(圖一) 請問這想法有需要改進的地方嗎? 中華是非固定制
切網段的方式要用什麼目前還不懂 我目前用這種方式見(圖三) 請問有改進的空間嗎?
DNS部分是用見(圖四)
如還有可改的地方 歡迎各位大大指點 小萌新 敬上 麻煩各位大大了
(圖一)
(圖二)
(圖三)
(圖四)
根據樓主的圖一,能夠明白幾分樓主的心思
在下做幾點建議:
受限於篇幅,其實上述每一項都可以開一篇來討論
只是這樣可能變成Fortigate鐵人30
Ausu是純Wifi分享直接對接小烏龜沒問題吧? 因為後期AP有可能會換環境
SD-WAN是絕對要用還是建議? 我現在只想切開分用 沒打算做備援等等的
想知道Proxy跟flow的差別
還有靜態路由方面
凱擘目前是這樣設定可是不通
介面設定就如(圖二)DNS如(圖四)都是一樣的 可是就是連不了網QAQ
同樣道理換成中華PPPOE撥號就可以通
設備都是放防火牆後防護,難道想要讓人直接駭入嗎?
若不用SD-WAN就必須用政策路由,跟備援無關
用政策路由就會破壞靜態路由規則
就不能用防火牆規則直接做介面交流管理
因為樓主說過要觀察封包
這就是proxy跟flow的差別之一
特別是有資安政策防護的時候
不過flow的效能比較好
對樓主來說或許不是優先重要
靜態路由有分距離值
兩個0.0.0.0的路由若是距離值一樣
就會自動啟動ECMP
如果不同就會值小的優先
所以啦,就建議樓主開SD-WAN了
0.0.0.0就只會一筆到SD-WAN
打開SD-WAN的時候是否能指定設備走其中一個出口比如
NAS--->中華
PC--->凱擘
加入SD-WAN會不會增加設定難度 我想以簡單為主
能防火牆解局最優先
至於Asus AP只連手機目前沒考慮 中間還有MOD不想把設定複雜化
剛剛試了一下 只是還是不怎麼會設定
開SD-WAN的時候是否能指定設備走其中一個出口
答對了,且無須用政策路由
線路閘道的IP都沒設,當然不通呀
例如凱擘的閘道是123.192.X.X
請看手冊,如果還是不會請另開SD-WAN專題
相信很多網上先進願提供經驗
Configuring a basic SD-WAN deployment