routeo de wan's

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
tms_forti
Mensajes: 9
Registrado: 23 Jun 2015, 18:59

routeo de wan's

Mensaje por tms_forti »

hola buenos dias espero puedan ayudarme :)
tengo un forti 90D con fortios 5.2 y dos isp y me gustaria que los dos estuvieran activos, ya revise los temas de dual wan y no logro tener activos los dos enlaces, me gustaria saber si me podrian ayudar les dejo mi configuracion y si es posible saber en que me estoy equivocando.

wan1 --> dhcp
Retrieve default gateway from server (palomeado)
distancia 10
prioridad 1

wan2 --> pppoe
Retrieve default gateway from server (palomeado)
distancia 10
prioridad 3

no tengo ninguna ruta estatica ya que lei que si son adsl o dhcp no es necesario pero me gustaria saber que tengo mal y si necesito una policy route y que estructura deberia de llevar, ya que he intentado de varias formas pero no me funciona
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: routeo de wan's

Mensaje por gabyrossi »

hola, y las 2 wan toman ip?

tenes politicas de firewall por las 2?
que dns usas?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tms_forti
Mensajes: 9
Registrado: 23 Jun 2015, 18:59

Re: routeo de wan's

Mensaje por tms_forti »

Si toman ip... y también cuento con políticas de firewall... y uso los dns 4.2.2.2 y 200.38.196.226

Necesito una politca de ruteo???
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: routeo de wan's

Mensaje por gabyrossi »

no, no necesitas.
en tu caso todo saldra por el enlace con prioriodad 1
su haces ping a una ip publica llegas?

si ahces ping a [Debes identificarte para poder ver enlaces.] ? te resuelve y llegas?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tms_forti
Mensajes: 9
Registrado: 23 Jun 2015, 18:59

Re: routeo de wan's

Mensaje por tms_forti »

Cuando tengo una sola interfaz si me responde el ping pero cuando levanto la.segunda interfaz pierdo conexión, lo.que hice ahorita fue hacer un balanceo poniéndole el.mismo peso a las dos.interfaces, no se si eso sea lo.mas.correcto... :o
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: routeo de wan's

Mensaje por gabyrossi »

hola, si pasa eso es porque en laguna de las 2 tenes una distanca mas chica que la otra.

deberias revisar eso.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tms_forti
Mensajes: 9
Registrado: 23 Jun 2015, 18:59

Re: routeo de wan's

Mensaje por tms_forti »

Buenos Días :D
si tengo la misma distancia y aún así tenia el problema, lo que hice fue un balanceo con el mismo peso para las dos wan's y hasta el día de hoy no ha fallado. Tengo otra duda y espero me puedan ayudar jeje :)
La situación es que ya tengo otros dos enlaces pero me gustaría si para las dos wan's y para 4 wan's es el mismo procedimiento para un balanceo como yo lo tengo ahorita o que me recomiendan hacer??
Muchas gracias por su ayuda
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: routeo de wan's

Mensaje por gabyrossi »

hola, si el balanceo lo podes usar con las wan que quieras.
siempre y cuando las wan sean similares en ancho de banda... porque s tenes 3 de 10mb y una de 2mb, a los que le toquen navegar por la de 2 mb no van a estar contentos je.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
tms_forti
Mensajes: 9
Registrado: 23 Jun 2015, 18:59

Re: routeo de wan's

Mensaje por tms_forti »

jeje cierto, :P
seguiré intentado lo de las prioridades entonces, Gracias por tu ayuda :D :D
Avatar de Usuario
jose_ebdn
Mensajes: 51
Registrado: 16 Jul 2015, 15:06
Contactar:

Re: routeo de wan's

Mensaje por jose_ebdn »

Para hacer eso tienes que configurar la misma distancia y prioridad en ambas rutas y configurar ECMP (equal cost multi path):
config system settings
set v4-ecmp-mode {source-ip-based | usage-based | weight-based}

Por defecto es source-ip-based.

Un saludo.
[Debes identificarte para poder ver enlaces.]
Responder