【求助】Fortigate 60的設定問題~急



贊助商連結


頁 : [1] 2

joychen
2005-03-03, 02:31 PM
不好意思,有問題想請問一下有用Fortigate 60的同仁們^^

因為我一直設都設不出來,我是照著手冊上面說的做的~~可是好像有問題
這台不是有支援容錯嗎?
我們有二條固定制的ADSL,那麼正確的方式應該如何設
可否指導一下!

另外,假如我們想設成mail的流量都走wan2,其他則走wan1
又該如何設!

真的頭大了,請教教小的我吧><

贊助商連結


mis339
2005-03-03, 08:29 PM
有手冊可以給嗎?還是那裡可以下載?
它的原廠網站好像要產品註冊才能下載?!

joychen
2005-03-03, 08:31 PM
有手冊可以給嗎?還是那裡可以下載?
它的原廠網站好像要產品註冊才能下載?!

不用註冊啊∼一直進去就能抓了

mis339
2005-03-04, 12:12 AM
呵,好玩,我在英文版的首頁就是找不到,但是一點旁邊的中文,連到中國的首頁,竟然就有了!
http://www.fortinet.com/,在Support裡沒有!
http://www.fortinet.com.cn/,竟然在Support裡就有產品知識庫了!
哇,檔案還不少,先下載先!
我現在人在中國,中國電信晚上的速度有點慢……

mis339
2005-03-04, 12:18 AM
你的第二個問題應該可以參考這一篇

Configuring policy based routing
Policy Based routing example in 2.80

Example scenario: A FortiGate 60 with two WAN interfaces.

a) HTTP and HTTPS traffic should always go out from WAN2. (In the sample below, that is policy 1 & 2 )

b) All other traffic should go out WAN1. (Policy 4)

c) VPN traffic should go out through WAN2. (Policy3. Note that the source and destination subnets for that particular VPN are specified)

Note: If the WAN interface is using PPPOE or DHCP, it is better not to specify the gateway in the policy. In this case, the gateway is taken from the interface setting. (The gateway should be set to 0.0.0.0.) This will ensure that if Ping Server is used, when the failover happens, the policy route will choose the active interface.

config router policy
edit 1
set end_port 80
set input_device "internal"
set output_device "wan2"
set protocol 6
set start_port 80
next
edit 2
set end_port 443
set input_device "internal"
set output_device "wan2"
set protocol 6
set start_port 443
next
edit 3
set dst 10.0.47.0 255.255.255.0
set input_device "internal"
set output_device "wan2"
set src 10.0.46.0 255.255.255.0
next
edit 4
set input_device "internal"
set output_device "wan1"
next
end

mis339
2005-03-04, 12:25 AM
不好意思,請教一下你的容錯的意思是指那方面或那功能的容錯?
如果是線路的話,那應該是自動的吧?!

joychen
2005-03-04, 12:53 AM
奇怪的是這台的容錯不是自動的,我查了國外的評鑑也說這台容錯還得設『distance』只是看的莫明奇妙,不知從何設起~RIP?
嗯~你說的是透過CLI的設法,web介面好像設不出來~明天來試試CLI設法好了^^
另外你找的是2.80的os,我手上這台是2.50的不知通不通 用^^
試試才知了

mis339
2005-03-04, 03:01 PM
試的結果如何?

你所謂的容錯是不是如果有兩條線路,就算有一條掉線,還是可以上網?
你現在上網時會分流嗎?如果會,那你如果手動拔掉一條Wan,就都不能上網了嗎?
可以描述清楚一點嗎?

joychen
2005-03-04, 03:04 PM
天啊
快瘋了∼
什麼機器∼_∼∼∼
照著手冊上面做,結果他的vpn l2tp還是連不起來∼
不知道是不是fireware太舊∼
因為早上連絡代理商說太舊∼

現在即使二條都插也不會分流,wan1拿掉就全斷><

mis339
2005-03-04, 05:43 PM
那你試著更新軔體看看呢?