iT邦幫忙

1

Fortigate SD-WAN設定問題

  • 分享至 

  • xImage

我想到一個方便快速又可以達到我需求的概念
就是原本沒使用防火牆的時候設備直接PPPOE撥號取得公網IP 可以隨時按重新撥號立刻獲得新的公網IP
但是如果直接在防火牆重新撥號,會導致防火牆全部的內部設備都會斷開連線
所以想到了用SD-WAN的概念 但是我又不希望固定的設備套用固定規則
例如192.168.5.170 這個設備平常使用 就是使用SD-WAM設定好的PPPOE帳號撥號IP固定
但是現在臨時想快速直接更換PPPOE IP 這樣又要全部重新設定規則效率很差不方便
於是我想到一個方法在內網架設一個openvpn server讓設備連到這個vpn server 防火牆設定固定規則給這個openvpn server 這樣只要在這個openvpn server設備重新撥號就可以了
假如openvpn server內部IP是192.168.5.160
現在我不知道怎麼設定的是 不知道要怎麼把已經在SD-WAN成員新增好的PPPOE介面指定給內部192.168.5.170設備
https://ithelp.ithome.com.tw/upload/images/20250411/20170080SNq0MNnVIf.png
https://ithelp.ithome.com.tw/upload/images/20250411/20170080JYznixsqGP.png
現在192.168.5.170這個設備沒有得到PPPOE固定IP帳號公網IP
我的防火牆規則有
lan2>實體lan介面規則
也有
lan2>virtual-wan-link 規則

沒事了 我設定靜態路由就好了
圖片
  熱門推薦
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2025-04-13 19:18:37

應該是樓主誤解了SD-WAN的運作方式
在下試過合併PPPoE的小烏龜分出四條線
固一浮三且運作順利
完全不需要openvpn設置,也不需設路由
內網的client想要它走哪個IP上網就走哪個
要變動時進SDWAN設定滑鼠改一下
立刻就可以生效了

是的後來發現更換規則是如此容易,我說的是設定虛擬介面為靜態路由 原本沒設定這個選項無法上網

我發現SD-WAN玩法有點多 我是不是可以拿VPN當作設備的公網IP 這樣即使固定IP不夠 就可以解決這問題 FortiGate 雖然不能當作Openvpn客戶端 但是可以透過其他設備軟路由

mytiny iT邦超人 1 級 ‧ 2025-04-14 12:57:17 檢舉

SD-WAN需要有介面以便組合
如果能產生介面的VPN就可以

我要發表回答

立即登入回答