iT邦幫忙

1

Fortigate Interface Service的使用

  • 分享至 

  • xImage

FG os:7.0.13
有A.B兩條外線
測試方法一
A外線:日常上網使用
1.靜態路由設定皆為預設值
2.policy內對外全開

B外線:僅供存取特定目的地使用,比如說當要存取google相關服務時,只能走B外線
1.靜態路由距離設15,
2.Policy route設定,為了測試設定了兩條,
(1)目的地選取Fortigate的internet service內所有Google相關服務,指定走B外線,
(2)目的地套用fortigate預設的google address group
policy順序為目的地是internet service的放第一條,目的地是addrgrp放第二條
3.policy設定同上

測試方法二
A.B兩條外線綁在一起做SD-WAN,透過SD-WAN rules做控制,內容同上policy所述

結果:
不論何種方法測試結果皆相同,只會hit到目的地設add group的policy,
不會hit到目的地設internet service的policy,想請問~

1.如果有到特定目的地走指定線路的需求,除了這兩種還有其他設定方式嗎?
2.hit不到internet service可能是需要調整哪個地方的設定呢?
3.設備必須要登錄fortisupport,才能有效使用internet service的功能嗎?我的認知是不登錄是不會自動更新資料庫,但功能是可以正常使用的對嗎?

如果只能用add group的方式,就只能手動將google相關服務加入了,有點麻煩QAQ,請各位大大不吝指教~感謝~


更新:
後來發現是因為設備尚未登錄的關係
設備登錄完成後並與fortiguard連線成功後就可以正常使用了
感謝各位大大的回覆~

sd3388 iT邦好手 1 級 ‧ 2023-12-05 12:36:05 檢舉
似乎很多熟Fortigate的大大都沒來回答
建議您多提供一些設定的細節
有沒有哪些服務授權也一併說明
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
sd3388
iT邦好手 1 級 ‧ 2023-12-06 13:02:10
最佳解答

因為缺乏詳細設定資料及Log判定紀錄
只能初判可能是設定錯誤或是無授權
我有做LAB測試是正常可指定出口介面

如果你不方便在此貼設定
建議找一家有技術的服務廠商幫你找問題

我要發表回答

立即登入回答