Size: a a a

Fortinet Community

2021 November 04

КЧ

Кирилл Чуканов... in Fortinet Community
ты оказался прав
слишком высокое число Failures before inactive
было 10 - сменил на 3
сразу отвалился
источник

КЧ

Кирилл Чуканов... in Fortinet Community
diagnose sys sdwan health-check
Health Check(PingGoogle):
Seq(2 wan2): state(dead), packet-loss(43.000%) sla_map=0x0
Seq(5 internal3): state(alive), packet-loss(6.000%) latency(62.552), jitter(28.432) sla_map=0x0
Seq(1 wan1): state(alive), packet-loss(0.000%) latency(22.443), jitter(0.564) sla_map=0x1
источник

КЧ

Кирилл Чуканов... in Fortinet Community
тут его уже нет

Routing table for VRF=0
S*      0.0.0.0/0 [1/0] via 93.183.239.129, wan1
                 [1/0] via 172.16.36.170, DG
                 [1/0] via 172.16.51.2, internal3
                 [1/0] via 195.13.244.86, LTE


а тут инектив
Routing table for VRF=0
S    *> 0.0.0.0/0 [1/0] via 83.170.195.149, wan2
    *>           [1/0] via 93.183.239.129, wan1
     >           [1/0] via 172.16.32.182, KS inactive
    *>           [1/0] via 172.16.36.170, DG
    *>           [1/0] via 172.16.51.2, internal3
    *>           [1/0] via 195.13.244.86, LTE
источник

КЧ

Кирилл Чуканов... in Fortinet Community
всем спасибо
источник

KK

Konstantin Kuzmenko in Fortinet Community
Коллеги , построил vpn между fgt через dialup ,  туннель поднялся но сервые адреса не пингуются , дебаг выдает это
источник

KK

Konstantin Kuzmenko in Fortinet Community
id=20085 trace_id=35 func=print_pkt_detail line=5501 msg="vd-root:0 received a packet(proto=17, 2.2.2.1:500->1.1.1.1:500) from port2. "

id=20085 trace_id=35 func=resolve_ip_tuple_fast line=5581 msg="Find an existing session, id-000001b2, original direction"
источник

KK

Konstantin Kuzmenko in Fortinet Community
Сталкивался кто с таким ?
источник

M

Marko Ops in Fortinet Community
пинговаться должны внутренние адреса, при условии наличия политик и маршрутизации
источник

KK

Konstantin Kuzmenko in Fortinet Community
Все это есть
источник

M

Marko Ops in Fortinet Community
а что вы тогда пинговать пытаетесь?
источник

KK

Konstantin Kuzmenko in Fortinet Community
Я серый адрес пытаюсь пингануть
источник

KK

Konstantin Kuzmenko in Fortinet Community
Белые пингуются
источник

M

Marko Ops in Fortinet Community
вы как бы сами отвечаете на свой вопрос
источник

M

Marko Ops in Fortinet Community
серый адрес вы не сможете пинговать
источник

KK

Konstantin Kuzmenko in Fortinet Community
Я просто поднимал данную технологию в боевой среде и там всё работало , решил повторить в лабораторной среде , здесь он не хочет работать
источник

M

Marko Ops in Fortinet Community
нарисуйте пожалуйста от руки картинку
источник

M

Marko Ops in Fortinet Community
что и как вы пытаетесь пинговать
источник

КЧ

Кирилл Чуканов... in Fortinet Community
день открытий сегодня какой то
источник

КЧ

Кирилл Чуканов... in Fortinet Community
источник

Д

Данил in Fortinet Community
Может это был картиночный поиск?
источник