2 enlaces 1 fortigate 200A
Publicado: 15 Oct 2009, 04:19
Hola a todos una pregunta tengo 2 enlaces a Internet en un Fortigate 200A y quisiera balancear las cargas y tener redundancia, he revisado los articulos que han publicado al respecto y he configurado la redundancia, pongo mis dos claves PPoe, le pongo politicas de firewalls iguales de internal a wan 1 y de internal a wan2, y pruebo desconectando un enlace (wan1) y veo que si salgo por la otra interfaz (wan2) y viceversa, esto lo valido por la página whatismyip.
Para el balanceo de cargas leí un articulo acerca de ECMP a partir de FortiOS 3.0 MR2 ya se puede hacer solo colocando la misma distancia a las rutas estaticas de las compuertas y la misma prioridad.
Tengo la siguiente salida en la consola al aplicar el comando "diag ip route list"
tab=254 vf=0 scope=0 type=1 proto=11 prio=0 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0
gwy=200.138.193.226 flag=00 hops=0 oif=14(ppp1)
gwy=200.138.193.226 flag=00 hops=0 oif=13(ppp0)
Como veran tengo la misma prioridad en las dos y la distancia es 10 en las dos (rutas estaticas).
La compuerta de mis dos enlaces es la misma porque es el mismo proveedor (ISP), pero cada enlace tiene su propia ip pública (dinámica).
No tengo escritas políticas de ruteo declaradas.
Con esto basta para hacer el balanceo de cargas?
No quiero mandar algunos servicios por aqui y otros por alla , solo quiero dividir las cargas,
Bastará con esto que he configurado o me faltará algo mas?.
Hay forma de ver (algun comando) como se esta dividiendo el tráfico (sesiones)?
Espero me puedan ayudar.
Saludos.
Para el balanceo de cargas leí un articulo acerca de ECMP a partir de FortiOS 3.0 MR2 ya se puede hacer solo colocando la misma distancia a las rutas estaticas de las compuertas y la misma prioridad.
Tengo la siguiente salida en la consola al aplicar el comando "diag ip route list"
tab=254 vf=0 scope=0 type=1 proto=11 prio=0 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0
gwy=200.138.193.226 flag=00 hops=0 oif=14(ppp1)
gwy=200.138.193.226 flag=00 hops=0 oif=13(ppp0)
Como veran tengo la misma prioridad en las dos y la distancia es 10 en las dos (rutas estaticas).
La compuerta de mis dos enlaces es la misma porque es el mismo proveedor (ISP), pero cada enlace tiene su propia ip pública (dinámica).
No tengo escritas políticas de ruteo declaradas.
Con esto basta para hacer el balanceo de cargas?
No quiero mandar algunos servicios por aqui y otros por alla , solo quiero dividir las cargas,
Bastará con esto que he configurado o me faltará algo mas?.
Hay forma de ver (algun comando) como se esta dividiendo el tráfico (sesiones)?
Espero me puedan ayudar.
Saludos.