iT邦幫忙

1

FORTIGATE 雙WAN無法互通

目前使用FORTIGATE 60D (V5.6.9)
增加WAN2線路後 無法連線WAN1中的轉埠主機

目前增加 [政策路由]與[IPV4政策]
還有什麼要設定的嗎?https://ithelp.ithome.com.tw/upload/images/20190916/20077751I2xEfHucGv.pnghttps://ithelp.ithome.com.tw/upload/images/20190916/20077751YgJyFTxrw4.pnghttps://ithelp.ithome.com.tw/upload/images/20190916/200777513WbGSvrxJw.png

alen1001 iT邦新手 5 級 ‧ 2019-09-16 17:22:12 檢舉
要指定WAN1要給哪個LAN,WAN2要給哪個LAN
looooper iT邦新手 5 級 ‧ 2019-09-16 17:30:08 檢舉
共用一個LAN,某些IP走WAN1 某些走WAN2

2 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2019-09-16 21:23:00
最佳解答

說了幾百次別用政策路由就是要用
簡直是浪費了FORTINET開發SDWAN的心血

looooper iT邦新手 5 級 ‧ 2019-09-17 09:13:57 檢舉

還在測試中,確實如另一個人所說的 會導致其他路由過不去,我再來研究SDWAN好了,感恩~

bluegrass iT邦高手 1 級 ‧ 2019-09-17 10:01:06 檢舉

給你參考一下我家的設定:

STATIC ROUTE:
https://ithelp.ithome.com.tw/upload/images/20190917/20102031yzrquZSxBx.jpg

SD-WAN: [如是DHCP/ADSL的WAN, 網關用0.0.0.0就可以了]
https://ithelp.ithome.com.tw/upload/images/20190917/201020316jdi6WJOFq.jpg

SD-WAN Status Check:
https://ithelp.ithome.com.tw/upload/images/20190917/20102031Rl8qnQZf56.jpg

SD-WAN Rules: [你要的分流在這裡做]
https://ithelp.ithome.com.tw/upload/images/20190917/201020319hh2ChLzYx.jpg

Virtual IP: [選你要用的WAN就好]
https://ithelp.ithome.com.tw/upload/images/20190917/20102031gCjs33U289.jpg

最後就是POLICY:
https://ithelp.ithome.com.tw/upload/images/20190917/20102031akW2iRJzIB.jpg

由此至終, 都沒有政策路由需要用上.

0
mytiny
iT邦大師 1 級 ‧ 2019-09-16 23:54:17

給樓主的建議如下:

  1. 升級系統到OS6.0.6
  2. 用SD-WAN可做到共用一個LAN,某些IP走WAN1 某些走WAN2,且無需使用政策路由

當樓主採用5.6.x版時
要注意設了兩個WAN,如果路由距離值相同
設備會自動啟用ECMP
會變成LAN的IP會一個走WAN1一個走WAN2
沒法控制走外網的線路
所以會想啟用政策路由
此時政策路由優先權最高,故壞了原有路由
會變成LAN的IP走其他網段過不去

如果樓主很熟路由設定及Fortigate很熟悉也就罷了
不然會有許多奇奇怪怪的現象,這可不是系統BUG
建議要不然就付費請人設定就好

looooper iT邦新手 5 級 ‧ 2019-09-17 09:17:08 檢舉

有注意到距離值的問題所以才用政策路由,但是會導致無法去其它網段,我再來看看SDWAN的設定好了~

我要發表回答

立即登入回答