FG os:7.0.13
有A.B兩條外線
測試方法一
A外線:日常上網使用
1.靜態路由設定皆為預設值
2.policy內對外全開
B外線:僅供存取特定目的地使用,比如說當要存取google相關服務時,只能走B外線
1.靜態路由距離設15,
2.Policy route設定,為了測試設定了兩條,
(1)目的地選取Fortigate的internet service內所有Google相關服務,指定走B外線,
(2)目的地套用fortigate預設的google address group
policy順序為目的地是internet service的放第一條,目的地是addrgrp放第二條
3.policy設定同上
測試方法二
A.B兩條外線綁在一起做SD-WAN,透過SD-WAN rules做控制,內容同上policy所述
結果:
不論何種方法測試結果皆相同,只會hit到目的地設add group的policy,
不會hit到目的地設internet service的policy,想請問~
1.如果有到特定目的地走指定線路的需求,除了這兩種還有其他設定方式嗎?
2.hit不到internet service可能是需要調整哪個地方的設定呢?
3.設備必須要登錄fortisupport,才能有效使用internet service的功能嗎?我的認知是不登錄是不會自動更新資料庫,但功能是可以正常使用的對嗎?
如果只能用add group的方式,就只能手動將google相關服務加入了,有點麻煩QAQ,請各位大大不吝指教~感謝~
更新:
後來發現是因為設備尚未登錄的關係
設備登錄完成後並與fortiguard連線成功後就可以正常使用了
感謝各位大大的回覆~