Pytanie : Podwójny BLADY na Fortigate 60

I mieć stary Fortigate 60 3.0 firmware. I polubić ono wszystkie użytkownik końcowy ruch w Internecie (sieć surfing, wideo, Etc.) przez WAN2… MIZERNY (1) the ruch drogowy nasz serwer, IPSEC tunel, Etc.). Obecnie wszystkie zewnętrznie ruch drogowy iść przez WAN1.

I łączyć WAN2 modem kablowy (po verifing ono pracować). I wtedy tworzyć IP Pasmo dla the różny komputerowy klasa w nasz biuro (Serwer i Stacja robocza). I wtedy zmieniać mój oryginalny polisa na Wewnętrzny - > WAN1 tylko the Serwer IP Pasmo i tworzyć nowy Wewnętrzny - > WAN2 polisa który pozwolić wszystkie ruch drogowy od the Stacja robocza IP Pasmo I. I wtedy dodawać Statyczny Trasa (10) dla the WAN2 brak brama. Po robienie te zmiana tylko the Serwer móc the internet. The stacja robocza móc.

Any pomysł co być krzywda? Być I o sposób the mylny sposób?

Odpowiedź : Podwójny BLADY na Fortigate 60

I móc naprawdę naprawdę dlaczego że (KRYJÓWKA NAT)… ale I w końcu dostać ono. I myśleć the problem być że gdy I robić zmiana który I *though* pracować… I musieć the Fortigate lub przynosić the BLADY 2 interfact puszek i wspierać dla the Fortigate właściwie the zmiana. W skrót… tutaj być jak I osiągać the cel użytkownik końcowy sieć ruch drogowy przez WAN2 podczas gdy używać WAN1 dla… inny:

1) Umożliwiać WAN2 z odpowiedni położenie.
2) Dodawać statyczny trasa WAN2 brak brama… położenie priorytet wysoki liczba (tak niski priorytet) WAN1 brak brama.
3) Dodawać zapora polisa ruch drogowy od wewnętrzny interfejs WAN2 interfejs… z NAT.
4) Dodawać the następujący Polisa Trasa: Protokół: 6/Przybywający Interfejs: Wewnętrzny/Źródło: 0.0.0.0/0.0.0.0/Miejsce przeznaczenia: 0.0.0.0/0.0.0.0/Port: 80 80/Typ Usługa 00 i 00/Prześciganie Int: wan2/Brama Adres: the faktyczny DG WAN2. Zauważać że the pomoc który I widzieć od Fortigate na ten temat wydawać się dosyć niedokładny. Na przykład ono powiedzieć wszystkie zero jako the źródło lub miejsce przeznaczenia obezwładniać the cecha.
5) Powtarzać dla port 443.
6) Przyniesiony WAN2 puszek, wtedy wspierać (, wydawać się kluczowy… ale i móc mylny!).

I próbować tracert… i to pójść przez WAN1 (I zgadywać b/c 80 lub 443). I wtedy pójść www.speedtest.net w międzyczasie który pokazywać mój od Adres IP (i zgadywać wiele miejsce), i ono odbijać że I przychodzić od mój WAN2 ISP. I być pewny tam  być elegancki sposób… ale ono być zbyt techniczny dla!
Inne rozwiązania  
 
programming4us programming4us