先前學會設定Fortigate透明模式 但是那是ISP直接配發IP的方式 行的通
我設定另一種網際網路的時候遇到了問題 那就是pppoe上網的方式
我的需求是設備能夠透過防火牆政策且能夠檢查流量 並且各自的設備能夠自行pppoe撥號上網
會這樣做的原因是
1.裝置能自己撥號很方便 經常下載東西或用什麼網路服務的時候常常因為IP進行限制 這樣可以直接換IP
2.設備可以直接取得公網IP
我在網路上看到的教學都是讓Fortigate pppoe上網 然後給內部設備上網
我想讓設備可以自行透過pppoe取得公網IP位址 不考慮性能問題 這樣可行嗎
可以,但不建議,PPPOE通透後設備直接面對外網,那何苦裝防火牆...
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Virtual-Wire-for-PPPoE-traffic/ta-p/269838
要做也不是不行,但你要先想好為何一定要裝置自己撥號
雖然直接面對外網 但是Fortigate防火牆可以根據IPS特徵檢查惡意流量 這就是會使用Fortigate防火牆的原因
1.裝置能自己撥號很方便 經常下載東西或用什麼網路服務的時候常常因為IP進行限制 這樣可以直接換IP 2.設備可以直接取得公網IP
你給的這個文章 上面有提到防火牆策略無法識別 我需要能夠識別
用透通模式想讓fortigate檢核通過的data是不行的
還試過前面多加一台fortigate也不成功
FortiGate cannot recognize the packets encapsulated in PPP which is a Layer 2 protocol between two routers directly without any host or any other networking in between.
這題想要做到效果需要用SD-WAN的功能
Fortigate SD-WAN支援PPPoE撥接
可以做出類似多撥系統的效果
以前有替某遊戲玩家搞過
目前也有幾個site採用中
你要求有點怪怪, 那要防火牆的干嘛-,-
你FORTIGATE接PPPOE撥號再搞MIP VIRTUAL IP指向你指定PC就可以啦-.-