• 2

請問有大大碰過Fortigate設定雙WAN後會有部分網路不通的狀況嗎?

在家弄了台Fortigate OS是5.4
接了兩條WAN,附載平衡設定下去
如果不指定網段或任一電腦網哪個WAN,而是設定權衡或根據IP配發
會出現沒辦法上01跟使用LINE等等
但是google跟yahoo測試是正常

但是設定指定往哪個WAN去走又會變成虛擬IP的實體IP內網沒辦法連QQ
2016-03-16 11:41 發佈
如果只有特定的網站和通訊軟體無法連線,有測試過DNS是否能正常解析、以及 Trace www.mobile01.com 是否會出現路由迴圈(routing loop)嗎?
測試過,根本出不去
解析我不確定是不是可以,因為我沒有特別去清除電腦內的dns
tracert or ping 01網址是出不去的,直接PING IP也是

取消指定WAN或政策路由就會這樣
但是設定政策路由或指定WAN出去又不會
所以我認定問題出現於fortigate內

DNS在防火牆上指定168.95.1.1 ; 8.8.8.8這兩個
firewall有開啟dhcp功能?

但是設定指定往哪個WAN去走又會變成虛擬IP的實體IP內網沒辦法連QQ
不太了解你所說的虛擬IP的實體IP是什麼意思?

不彷直接將設定post上來幫你看比較快

基本上firewall這種設備都要設定routing才可以出去吧?
抱歉 沒有描述清楚

Fortigate上接有兩線 WAN1 & WAN2
靜態路由已經設定好了
0.0.0.0 to WAN1 GW
0.0.0.0 to WAN2 GW

並把兩條WAN加入WAN附載平衡中
長是設定過依據加權/根據來源IP/根據目的地IP方式來做平衡
在不指定政策路由的情況下
可以上網沒錯,但是01不行、Line不行、Skype不行
Google & Yahoo可以

但我若是設定政策路由LAN to 0.0.0.0 送往WAN1 or 2
(或是在WAN附載平衡中設定某段LAN或IP指定送往WAN1 or 2)
這樣所有網路都正常
但是我內部架設有對外主機,外部IP設定於Fortigate的虛擬IP上
外部電腦均可以連到這部主機
唯獨內部無法透過外部IP去連到這部主機
但是取消政策路由就會通

當然 防火牆虛擬主機 ALL tp 虛擬主機政策已經設定
但還是不通

我看了fortigate官方影片,影片中也並未提到設定附載平衡要去指定政策路由或是強制設定封包往哪個特定WAN
正常也應該是不用設定不是?
我晚上PO圖片上來
上班中@@

剛剛用teamviewer連線設定,結果不小心把網路弄掛
要回家才能恢復


tallchin wrote:
firewall有...(恕刪)
gn00433798 wrote:
抱歉 沒有描述清楚Fortigate...(恕刪)


你已經把你的問題點說出來啦

如果你用了 WAN LoadBalance 群組
那這兩筆靜態路由就是多餘的
0.0.0.0 to WAN1 GW
0.0.0.0 to WAN2 GW

正確的路由應該是
0.0.0.0 to WAN LoadBalance Interface


WAN1 & WAN2 GW 是在 WAN LoadBalance 內設定


補個圖



System Engineer
大大抱歉
設定wan load blance的時候我也改了靜態路由
上面寫錯@@"


WAN Load blance設定
下面指定路由的部分如果不設定
就會出現01跟LINE等不能上的問題


防火牆設定


就設錯妹!!!

大陸用語用多了 設錯很正常!!!


gn00433798 wrote:
在家弄了台Fortigate...(恕刪)
Fredttn
啥?
哪裡錯?
請解答

netgaze wrote:
就設錯妹!!!大陸...(恕刪)
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?