Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Fortigate 100D] Webverkeer verdelen over 2 WAN's

Pagina: 1
Acties:

  • G-Meister
  • Registratie: April 2009
  • Laatst online: 26-11 09:06
Hi allemaal,

Binnen ons bedrijfsnetwerk zijn we een aantal grote aanpassingen aan het toepassen, waaronder het implementeren van een nieuwe firewall. Inmiddels heb ik de meeste functies al werkend en loopt er ook al verkeer over de nieuwe firewall van verschillende subnets.

Echter krijg ik één ding maar niet voor mekaar en nu hoop ik dat iemand van jullie een idee heeft. De bedoeling is dat het verkeer wordt verdeeld over 2 WAN's, nu kan je natuurlijk load balancer aanzetten binnen de Fortigate maar wij willen het iets anders. Het is de bedoeling dat bijvoorbeeld verkeer naar Youtube of Twitter over WAN2 gaan en alle overige verkeer wat niet door ons is gedefinieerd moet gaan over WAN1. Op deze manier willen we het premium verkeer een beetje scheiden van het "trash" verkeer.

Het probleem is echter dat wat ik ook probeer, ik het maar niet voor mekaar krijg. Bij al mijn testen zet ik het IP adres van http://www.ipchicken.com/ in de Fortigate en kijk dan op ipchicken.com welk IP adres ik terug krijg. Echter krijg ik telkens het IP adres van WAN1 en niet van WAN2. Wat ik o.a. heb geprobeerd:
  • Static Route (zoals hier beschreven) - echter krijg ik dan het WAN1 IP adres.
  • Policy Route - verschillende settings geprobeerd, echter kreeg ik ook hier het WAN1 IP adres en in sommige gevallen ging het verkeer helemaal niet meer naar buiten toe..
Op internet kan ik helaas niets tot weinig vinden wat kan helpen met dit probleem. En waarschijnlijk is het iets heel simpels, maar omdat ik al zo lang erna aan het kijken ben zie ik waarschijnlijk telkens iets over het hoofd |:(

Alvast bedankt

Mijn Game Collectie Pagina en Mijn Projecten Pagina


  • c0ne
  • Registratie: Juli 2006
  • Laatst online: 19-03-2020

c0ne

It's m3!

Heb je ook een Firewall-policy aangemaakt?

Why is it when your wife or girlfriend gets pregnant, all her friends rub her belly and say "congratulations!", But nobody rubs your dick and says "Good Job"?


  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 29-11 21:04
Gateway 1 >> 192.168.0.1
Gateway 2 >> 192.168.0.2

Indien gateway 1 Cisco is;
ip route YOUTUBE_IP 255.255.255.255 192.168.0.2
ip route 0.0.0.0 0.0.0.0 NEXT_HOP_Gateway1

Op gatway 2:
ip route YOUTUBE_IP 255.255.255.255 NEXT_HOP_Gateway2
ip route 0.0.0.0 0.0.0.0 192.168.0.1

Zodra er dus verkeer voor youtube richting gateway 1 gaat, zal hij dit verwijzen naar gateway 2 Met daarbij een default route naar gateway 1 geconfigureerd op gateway 2, zal al het andere verkeer wat op gateway 2 binnen komt naar gateway 1 worden gestuurd (die uiteraard een default route heeft naar buiten toe).

Gateway2 zal al het verkeer puur voor youtube IP doorsturen naar z'n WAN interface en gaat zo naar buiten.

Het kan zijn dat ik wat mis, ik kan het niet ala minute uittesten. Zoiets zou het moeten worden dan.

[ Voor 7% gewijzigd door wallywally op 01-05-2014 01:32 ]


  • G-Meister
  • Registratie: April 2009
  • Laatst online: 26-11 09:06
Beide bedankt voor jullie antwoord! De firewall policy had ik inderdaad aangemaakt, echter zag ik vandaag ineens het probleem. De gemaakte policy route waarin de uitzondering in staat gedefineerd moet uiteraard wel worden ingeladen voor de reguliere policy route. En dat had ik dus niet gedaan |:(

Soms helpt een nachtje slapen al heel veel bij een probleem...nogmaals bedankt voor jullie antwoorden 8)

Mijn Game Collectie Pagina en Mijn Projecten Pagina