【求助】Fortigate 60的設定問題~急 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 硬 體 版


PCZONE 討論區



通知

-- 網 路 硬 體 版 "網路卡" , "HUB" ,"Switch","無線網路產品","頻寬分享器" 等網路硬體產品

新手MIS!!
【求助】Fortigate 60的設定問題~急
不好意思,有問題想請問一下有用Fortigate 60的同仁們^^

因為我一直設都設不出來,我是照著手冊上面說的做的~~可是好像有問題
這台不是有支援容錯嗎?
我們有二條固定制的ADSL,那麼正確的方式應該如何設
可否指導一下!

另外,假如我們想設成mail的流量都走wan2,其他則走wan1
又該如何設!

真的頭大了,請教教小的我吧><

回覆
我是嫩咖

有手冊可以給嗎?還是那裡可以下載?
它的原廠網站好像要產品註冊才能下載?!
回覆
新手MIS!!

引用:
作者: mis339
有手冊可以給嗎?還是那裡可以下載?
它的原廠網站好像要產品註冊才能下載?!
不用註冊啊∼一直進去就能抓了
回覆
我是嫩咖

呵,好玩,我在英文版的首頁就是找不到,但是一點旁邊的中文,連到中國的首頁,竟然就有了!
http://www.fortinet.com/,在Support裡沒有!
http://www.fortinet.com.cn/,竟然在Support裡就有產品知識庫了!
哇,檔案還不少,先下載先!
我現在人在中國,中國電信晚上的速度有點慢……
回覆
我是嫩咖

你的第二個問題應該可以參考這一篇

Configuring policy based routing
Policy Based routing example in 2.80

Example scenario: A FortiGate 60 with two WAN interfaces.

a) HTTP and HTTPS traffic should always go out from WAN2. (In the sample below, that is policy 1 & 2 )

b) All other traffic should go out WAN1. (Policy 4)

c) VPN traffic should go out through WAN2. (Policy3. Note that the source and destination subnets for that particular VPN are specified)

Note: If the WAN interface is using PPPOE or DHCP, it is better not to specify the gateway in the policy. In this case, the gateway is taken from the interface setting. (The gateway should be set to 0.0.0.0.) This will ensure that if Ping Server is used, when the failover happens, the policy route will choose the active interface.

config router policy
edit 1
set end_port 80
set input_device "internal"
set output_device "wan2"
set protocol 6
set start_port 80
next
edit 2
set end_port 443
set input_device "internal"
set output_device "wan2"
set protocol 6
set start_port 443
next
edit 3
set dst 10.0.47.0 255.255.255.0
set input_device "internal"
set output_device "wan2"
set src 10.0.46.0 255.255.255.0
next
edit 4
set input_device "internal"
set output_device "wan1"
next
end
回覆
我是嫩咖

不好意思,請教一下你的容錯的意思是指那方面或那功能的容錯?
如果是線路的話,那應該是自動的吧?!
回覆
新手MIS!!

奇怪的是這台的容錯不是自動的,我查了國外的評鑑也說這台容錯還得設『distance』只是看的莫明奇妙,不知從何設起~RIP?
嗯~你說的是透過CLI的設法,web介面好像設不出來~明天來試試CLI設法好了^^
另外你找的是2.80的os,我手上這台是2.50的不知通不通 用^^
試試才知了
回覆
我是嫩咖

試的結果如何?

你所謂的容錯是不是如果有兩條線路,就算有一條掉線,還是可以上網?
你現在上網時會分流嗎?如果會,那你如果手動拔掉一條Wan,就都不能上網了嗎?
可以描述清楚一點嗎?

回覆
新手MIS!!

天啊
快瘋了∼
什麼機器∼_∼∼∼
照著手冊上面做,結果他的vpn l2tp還是連不起來∼
不知道是不是fireware太舊∼
因為早上連絡代理商說太舊∼

現在即使二條都插也不會分流,wan1拿掉就全斷><
回覆
我是嫩咖

那你試著更新軔體看看呢?

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。