分享至
目前使用FORTIGATE 60D (V5.6.9)增加WAN2線路後 無法連線WAN1中的轉埠主機
目前增加 [政策路由]與[IPV4政策]還有什麼要設定的嗎?
已邀請的邦友 {{ invite_list.length }}/5
說了幾百次別用政策路由就是要用簡直是浪費了FORTINET開發SDWAN的心血
還在測試中,確實如另一個人所說的 會導致其他路由過不去,我再來研究SDWAN好了,感恩~
給你參考一下我家的設定:
STATIC ROUTE:
SD-WAN: [如是DHCP/ADSL的WAN, 網關用0.0.0.0就可以了]
SD-WAN Status Check:
SD-WAN Rules: [你要的分流在這裡做]
Virtual IP: [選你要用的WAN就好]
最後就是POLICY:
由此至終, 都沒有政策路由需要用上.
給樓主的建議如下:
當樓主採用5.6.x版時要注意設了兩個WAN,如果路由距離值相同設備會自動啟用ECMP會變成LAN的IP會一個走WAN1一個走WAN2沒法控制走外網的線路所以會想啟用政策路由此時政策路由優先權最高,故壞了原有路由會變成LAN的IP走其他網段過不去
如果樓主很熟路由設定及Fortigate很熟悉也就罷了不然會有許多奇奇怪怪的現象,這可不是系統BUG建議要不然就付費請人設定就好
有注意到距離值的問題所以才用政策路由,但是會導致無法去其它網段,我再來看看SDWAN的設定好了~
IT邦幫忙