.

iT邦幫忙

1

fortigate策略路由搭配VRRP無法通外網

  • 分享至 

  • xImage

我目前有一台forti81F有兩個WAN
要讓特定IP走WAN2出去其餘走WAN1,目前使用策略路由都能正常讓WAN2通外網
但在WAN2上新建VRRP區域後WAN2就沒辦法通過了
所有設備的AD/DNS主機通過WAN1查詢
WAN2的固定IP設XXX.200 VRRP的虛擬IP使用固定IP XXX.199出去
策略路由離開介面位址使用.199
設備port1->wan2開啟NAT使用離開介面位址
請問是哪邊有需要另外設定嗎

bluegrass iT邦高手 1 級 ‧ 2025-03-20 15:13:03 檢舉
沒看懂你想干麻-.- VRRP的必要性是什麼-.-?
有另一台forti當作備用防火牆,但型號不同只能用VRRP
.

1 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2025-03-20 16:14:49

有另一台forti當作備用防火牆,但型號不同只能用VRRP <<<

你VRRP只需要搞在LAN SIDE, WAN SIDE沒需要的.

兩只forti的WAN不能一樣, 旦也沒需要VRRP.

兩台forti WAN使用的固定IP不同,共用一個VIP
81F為主路由當81F掛掉後另一台會自動接管
但現在在策略路由上用VRRP會導致使用策略路由的設備無法連到外網

bluegrass iT邦高手 1 級 ‧ 2025-03-20 16:44:44 檢舉

圖呢. 我還是看不到什麼原因WAN要VRRP, 不是這樣設的

您好,我已經解決了,是因為我在策略路由離開介面時閘道設錯導致環回

我要發表回答

立即登入回答