เรื่อง: สอบถามการตั้งค่า Fortigate 60E และ Fortigate 200D ให้สามารถเชื่อมต่อกันได้
 
 1581

My Name: it_uapc ออฟไลน์
  • ดูรายละเอียด
19 ก.ค. 18, 16:26:05น.
สอบถามครับ
ผมมีปัญหาอยู่ว่าปัจจุบันที่ทำงานผมมี 2 ชั้น โดย
ชั้น 1 ติดตั้งอุปกรณ์ Fortinet 200D ใช้อินเตอร์เน็ตเอง มีอุปกรณ์ server อยู่ชั้น 1
ชั้น 2 ติดตั้งอุปกรณ์ Fortinet 60E ต้องการใช้อินเตอร์เน็ตเอง และต้องการใช้งานข้อมูลบน server ชั้น 1
เดิมก่อนหน้านี้ใช้อินเตอร์เน็ตจากชั้น 1 ผ่าน wan ของ Fortinet 60E

ปัจจุบันชั้น 2 ที่ผมทำงานอยู่มีอินเตอร์เน็ตพร้อมใช้งานที่ wan1 และ wan2 แล้ว แล้วสร้าง Internal เพิ่มขึ้นมาเป็น Physical Interface เพื่อติดต่อกับชั้น 1 ซึ่ง Policy ผมเปิดทั้งหมดรวมทั้ง NAT ผลที่ได้จากการตั้งค่าดังกล่างคือ มีการใช้งานอินเตอร์เน็ตจาก wan และ Internal และการใช้งานข้อมูลบน server ติดๆหลุดๆ เป็นระยะครับ

จากปัญหาข้างต้น ผมไม่แน่ใจว่าผมทำการ config ผิดวิธีที่ตรงไหนแล้วต้องแก้ไขอย่างไรครับ

My Name: ToR ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #1 19 ก.ค. 18, 16:35:31น.
ลองทำ static routes ให้ชั้น 1 ชี้หาชั้น 2 และ ชั้น 2 ชี้หาชั้น 1 และสร้าง Policy วิ่งหาถึงกัน และลองปิด NAT ดูครับ

My Name: it_uapc ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #2 19 ก.ค. 18, 17:00:32น.
ลองทำ static routes ให้ชั้น 1 ชี้หาชั้น 2 และ ชั้น 2 ชี้หาชั้น 1 และสร้าง Policy วิ่งหาถึงกัน และลองปิด NAT ดูครับ
ขอบคุณครับ ขอลองทำดูก่อนนะครับ
แก้ไขครั้งสุดท้าย: 19 ก.ค. 18, 17:23:03น. โดย it_uapc

My Name: it_uapc ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #3 20 ก.ค. 18, 13:11:30น.
ลองทำ static routes ให้ชั้น 1 ชี้หาชั้น 2 และ ชั้น 2 ชี้หาชั้น 1 และสร้าง Policy วิ่งหาถึงกัน และลองปิด NAT ดูครับ

ยังมีอาการเหมือนเดิมครับ ขอตัวอย่างการตั้งค่าการ route ได้ไหมครับ ผมไม่ค่อยเก่งเรื่องนี้เท่าไรครับ

My Name: ToR ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #4 20 ก.ค. 18, 14:51:14น.
งั้นขอลองไปทดสอบดูก่อนครับ

My Name: it_uapc ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #5 22 ก.ค. 18, 14:01:28น.
ขอออนุญาตแนบ diagram ครับ

My Name: earth ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #6 24 ก.ค. 18, 17:29:38น.
อย่างนี้ครับ ถ้าต่างอุปกรณ์ ต่างวง Network , ต่าง Subnet กัน
 จำเป็นจะต้องทำ Routing ถึงกัน

ให้นึกว่าอุปกรณ์ที่จะต้องทำ Routing ถึงกัน  คือ Router
เหมือนกับว่า Firewall เป็น Router ด้วยเช่นกัน  หน้าที่ในการ Routing

โดยจะต้องอาศัยประกาศ Routes เพื่อประกาศให้อุปกรณ์นั้นทราบ Address ที่จะต้องการไปหา หรือ Address ต่างวง Network กัน (ทำ Static Routes)

ที่ Address ที่อุปกรณ์นั้นๆ ถ้ามีการเชื่อมต่อ  ก็จะ Connected กันเอง

ในตัวอย่างการทดสอบ จะใช้ FG80C กับ FG40C ทั้ง 2 อุปกรณ์ก็จะต่าง Network กันด้วยที่ขา internal (192.168.80.0/24) ,  (192.168.40.0/24) ตามลำดับกัน
จะให้ทั้ง 2 อุปกรณ์ทำ Routing หากัน โดยใช้ interface บนอุปกรณ์ที่เหลือ เชื่อม Routing เข้าหากัน จะเป็น Network อีกวงนึง  ในตัวอย่างนี้จะใช้ wan2 มาใช้งาน
ตามรูปด้านล่างนี้เลยครับ




จากนั้นก็ Setting Network Address ตาม Interface

FG80C


FG40C


แล้วก็ทำ Static Routes ของทั้ง 2 อุปกรณ์

FG80C





FG40C


และทำ Policy

FG80C


FG40C



FG80C  # get router info routing-table


FG40C  # get router info routing-table

แก้ไขครั้งสุดท้าย: 25 ก.ค. 18, 10:37:08น. โดย earth

My Name: it_uapc ออฟไลน์
  • ดูรายละเอียด
ตอบกลับ #7 25 ก.ค. 18, 16:40:33น.
ขอบคุณมากครับคุณ Earth สำหรับข้อมูลและความรู้นี้ครับ
ขอลองดูก่อนนะครับ  ;D