V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LxnChan
V2EX  ›  宽带症候群

Fortigate 一些问题求解

  •  
  •   LxnChan · 247 天前 · 1326 次点击
    这是一个创建于 247 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚换了 Fortigate 50E ,但是不太会用 XD ,固件版本 6.2 ,有 Console 线

    目前的话有如下问题:

    1. 多出口宽带如何决定某个内网 IP 全部或部分流量走某个出口且内网互通?
    2. 如何接收运营商的 RA 并向下下发 SLAAC 配置的 IPv6 ?

    谢谢。

    第 1 条附言  ·  240 天前

    目前问题已经解决,解决方法如下:

    1. 启用SD-WAN,在SD-WAN规则里面写选路规则
    2. 详见https://lxnchan.cn/fortigate-6.2-ipv6-pppoe.html
    3 条回复    2024-04-21 16:56:00 +08:00
    diskerjtr
        1
    diskerjtr  
       247 天前
    50E 太老了,目前至少买 60E 或以上版本 升级到 6.4 以上最好 7.0 版本
    里面 SDWAN 选路功能非常丰富,基于地理位置(内置国家级 IP 库),应用,自定义网段都可以分流。
    Liku
        2
    Liku  
       247 天前
    参考下飞塔一本通文档就行
    oldhan
        3
    oldhan  
       246 天前
    1.这是两个问题,内网是不是互通看两个终端是不是一个 vlan ,如果是且没使用飞塔交换机,那默认就是通的。如果不是,通不通取决于你自己写的防火墙策略。出网选路问题,如果没启用 SD-WAN ,策略路由+防火墙策略写好就行;如果启用了,策略路由和静态路由不要配任何南北向流量,全部在 sd-wan rules 里写。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5546 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 03:40 · PVG 11:40 · LAX 19:40 · JFK 22:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.