Vraag : Dubbele BLEEK op een Fortigate 60

Ik heb een oudere Fortigate 60 lopende ingebouwde programmatuur 3.0. Ik zou het willen vormen om al eind - gebruikersInternet verkeer (Web het surfen, video's, enz.) via WAN2… het verlaten van BLEKE 1 te leiden om het verkeer van onze servers, IPSEC tunnels, enz.) te behandelen. Momenteel gaat al extern verkeer door WAN1.

I verbonden WAN2 naar een kabelmodem (na het verifing werkte het). Ik cre�ërde IP toen Waaiers voor de verschillende computerklassen in ons bureau (Servers en Werkstations). Ik veranderde toen mijn origineel beleid inzake Intern - > leidde WAN1 om de IP van Servers slechts te omvatten Waaier en tot nieuwe Intern - > WAN2 beleid dat al verkeer van de IP van Werkstations Waaier aan ALLEN toestaat. Ik voegde toen een Statische Route (10) voor de WAN2 standaardgateway toe. Na het aanbrengen van deze veranderingen slechts de Servers kon Internet bereiken. De werkstations konden niet. ideeën

Any wat verkeerd is? Ben het gaan van I over dit de verkeerde manier?

Antwoord : Dubbele BLEEK op een Fortigate 60

Ik kon niet werkelijk berekenen hoe te te doen dat (NATIONAAL HUID)… maar ik bracht het ertoe definitief om te werken. Ik denk het probleem was dat toen ik veranderingen aanbracht die I *though* werken=zou=… Ik moest Fortigate opnieuw beginnen of BLEKE interfact 2 beneden en brengen hulp voor Fortigate om de verandering eigenlijk te nemen. In het kort… hier is hoe ik het doel verwezenlijkte om te leiden eind - het verkeer van het gebruikersWeb door WAN2 terwijl het gebruiken van WAN1 voor al het andere:

1) Toegelaten WAN2 met aangewezen montages.
2) Toegevoegde statische route aan WAN2 standaardgateway… plaatsende prioriteit hoger aantal (zo lagere prioriteit) dan WAN1 standaardgateway.
3) Toegevoegd firewallbeleid om verkeer van interne interface aan WAN2 interface… met NATIONAAL toe te staan.
4) Voegde de volgende Route van het Beleid toe: Protocol: 6/Inkomende Interface: Intern/Bron: 0.0.0.0/0.0.0.0/Bestemming: 0.0.0.0/0.0.0.0/Havens: 80 tot 80/Type van de Dienst 00 en 00/Uitgaand Int.: wan2/het Adres van de Gateway: daadwerkelijk DG van WAN2. Merk op dat de hulp die ik van Fortigate op dit onderwerp zag vrij onnauwkeurig scheen. Bijvoorbeeld zei het alle nul als bron of de bestemming maakte de eigenschap onbruikbaar.
5) Herhaald voor haven 443.
6) Gebrachte WAN2 neer, steunt dan (dit scheen zeer belangrijk te zijn… maar ik kan verkeerd zijn!).

Om te testen probeerde ik een tracert… en dat ging door WAN1 (ik veronderstel b/c niet aan haven 80 of 443). Ik ging toen naar www.speedtest.net aangezien die shows mijn van IP adres (ik veronderstel vele plaatsen), en het wees op dat ik uit mijn WAN2 ISP kwam. Ik ben zeker er elegantere te testen manieren zijn… maar het is te technisch voor me!
Andere oplossingen  
 
programming4us programming4us