Forum

Oluşturulan Grubu f...
 
Bildirimler
Hepsini Temizle

Oluşturulan Grubu farklı hat üzerinden internete çıkartma

4 Yazılar
3 Üyeler
0 Likes
748 Görüntüleme
(@erkanbbayraktaroglu)
Gönderiler: 376
Reputable Member
Konu başlatıcı
 

Merhaba;

Yaşadığım sorunu kısaca özetlemek gerekirse, şirket içerisinde bulunan sigorta ekibimizin (6 kişi) kullandığı ekranları açabilmesi için kendi adsl hatları üzerinden internete çıkması gerekiyor, (IP kısıtlamalı uygulamaya geçtiklerinden dolayı böyle bir durum sözkonusu)

Sigorta ekibimde çalışan personelleri bir grupta topladım, daha sonra, fortigate 110C üzerinde ADSL modemi bridge moda alarak Port8 Üzerine kurulumunu yaptım, IP vs herşey normal görünüyor,  Policy yazdım,

Port2(iç network) ten gelen Sigorta_Ekibi internete çıkış sağlarken Port8 Yani ADSL hattını kullansın dedim,  

Yazılan Policy 

Buraya kadar herşey normal, Gel gelelim internete giriş mevcut, ip sorguluyorum, bazı siteler adsl hattının ip adresini verirken bazı siteler ise metro Ethernet hattımın ip adresini veriyor, dolayısıyla sigorta sistemlerine erişebiliyor yada erişemiyorum, bu durum anlık oluyor,

Eksik kaldığım bir nokta var sanırım ama bir türlü bulamadım, konuyla ilgili bana yardımcı olabilirmisiniz? Ciddi anlamda sorun teşkil etmektedir.

Diagram şekli aşağıdaki gibidir.

diagram 

 
Gönderildi : 01/11/2014 19:56

(@erkanbbayraktaroglu)
Gönderiler: 376
Reputable Member
Konu başlatıcı
 

Tekrar Merhaba;

Policy route yazarak sorunumu sanırım çözdüm, bir durum olursa tekrar bilgilendirme sağlarım. İyi Çalışmalar 

 
Gönderildi : 01/11/2014 20:06

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

evet sorunuzun cevabı policy route yazmak zaten.policy route ile istenilen iplere istenilen wan önceliği verebilirsiniz.
selamlar

 
Gönderildi : 07/11/2014 18:34

(@MasumARSLAN)
Gönderiler: 84
Estimable Member
 

yanlız bu config te wan1 kesilirse wan2 de kesilir.

static route altında wan2 için priority değerini 5'e çek

 

config router static

    edit 1

        set gateway 82.X.X.X

        set device "wan1"

    next

end 

    edit 3

        set gateway 10.1.1.1

        set priority 5

        set device "wan2"

    next

 Router/Static/Setting altında ECMP Load Balancing Method'u  seçip Link Health Monitor için gatewaylerini eklersen hattın biri düştüğünde kullanıcılar diğer hattan çıkar. tabiki iki hattın içinde static route yazmış olman gerek...

config system link-monitor

    edit "gwdetect-upg-1"

        set srcintf "wan1"

        set server "82.X.X.X"

        set gateway-ip 82.X.X.X

        set timeout 5

        set recoverytime 1

    next

    edit "gwdetect-upg-2"

        set srcintf "wan2"

        set server "10.1.1.1"

        set gateway-ip 10.1.1.1

        set timeout 5

        set recoverytime 1

        set ha-priority 2

    next

end

 

kolay gelsin...

 
Gönderildi : 07/11/2014 20:43

Paylaş: