Questione : WAN doppia su un Fortigate 60

Ho un più vecchio Fortigate 60 fare funzionare 3.0 firmware. Vorrei configurarlo per dirigere tutto il traffico in Internet dell'utilizzatore finale (praticare il surfing di fotoricettore, video, ecc.) con WAN2… che lascia la WAN 1 per trattare il traffico dei nostri assistenti, IPSEC scavo una galleria, ecc.). Attualmente tutto il traffico esterno passa con WAN1.

I ad un modem via cavo (dopo verifing stava funzionando). Allora ho generato le gamme del IP per i codici categoria differenti del calcolatore nel nostro ufficio (assistenti e stazioni di lavoro). Allora ho cambiato la mia politica originale su interno - > WAN1 per comprendere soltanto la gamma del IP degli assistenti e generato un nuovo interno - > la politica WAN2 che permette tutto il traffico dalla gamma del IP delle stazioni di lavoro a TUTTI. Allora ho aggiunto un itinerario statico (10) per l'ingresso di difetto WAN2. Dopo avere reso a questi cambiamenti soltanto gli assistenti hanno potuto raggiungere il Internet. Le stazioni di lavoro non potrebbero. idee del

Any che cosa è errato? Sono andare circa questo il senso errato?
class= del

Risposta : WAN doppia su un Fortigate 60

Non potrei realmente calcolare fuori come fare che (PELLAME NAT)… ma infine lo ho convinto per funzionare. Penso che il problema sia stato che quando stavo facendo i cambiamenti che il *though* di I funzionerebbe… io abbiano dovuto ricominciare il Fortigate o che porto il interfact della WAN 2 giù e che sostengo affinchè il Fortigate realmente prenda il cambiamento. In breve… qui è come ho compiuto l'obiettivo di direzione del traffico di fotoricettore dell'utilizzatore finale con WAN2 mentre usando WAN1 per tutto altrimenti:

1) WAN2 permesso a con le regolazioni adatte.
2) Itinerario statico aggiunto numero di priorità della regolazione dell'ingresso di difetto WAN2… all'più alto (così priorità più bassa) che l'ingresso di difetto WAN1.
3) Politica aggiunta della parete refrattaria per permettere traffico dall'interfaccia interna all'interfaccia WAN2… con il NAT.
4) Ha aggiunto il seguente itinerario di politica: Protocollo: 6/interfaccia ricevuta: Interno/fonte: 0.0.0.0/0.0.0.0/destinazione: 0.0.0.0/0.0.0.0/orificii: 80 a 80/tipo di servizi 00 e 00/Int uscente: wan2/indirizzo dell'ingresso: DG reale di WAN2. Si noti che l'aiuto che stavo vedendo da Fortigate su questo soggetto è sembrato abbastanza inesatto. Per esempio ha detto tutti gli zeri mentre la fonte o la destinazione ha reso invalida la caratteristica.
5) Ripetuto per orificio 443.
6) WAN2 portati giù, allora sostengono (questo è sembrato essere chiave… ma posso essere errato!).

Per esaminare ho provato un tracert… e quello ha passato con WAN1 (indovino b/c per non port 80 o 443). Allora sono andato da allora a www.speedtest.net che mostra il mio dal IP address (indovino che molti luoghi fanno) ed ha riflesso che stavo venendo dal mio ISP WAN2. Sono sicuro che ci sono sensi più eleganti provare… ma è troppo tecnico per me!
Altre soluzioni  
 
programming4us programming4us