Size: a a a

Fortinet Community

2021 November 09

A

Alex One in Fortinet Community
не, оно то работает, просто падает громко
источник

KH

Keeper Hawkwood in Fortinet Community
и подымается долго ага
источник

КЧ

Кирилл Чуканов... in Fortinet Community
все верно
источник

A

Alex One in Fortinet Community
это нормально если они могут хелфчеками влиять на днс, и им не важен  персистент хэшинг и в целом во время этого TTL что то будет не работать
посмотри как балансируют крупные ребятки типа вк, фейсбука
источник

KH

Keeper Hawkwood in Fortinet Community
меня вчера провайдер позабавил.
эр телеком, не стесняюсь
дальше будет анти реклама.
выдается заказчику 5 IP белых.
заказчик переехал, постоянно пользует 1-2 IP
тут надо было перекинут HTTP хосты на другой IP
перекинул...
не работает, с хостов пингов не проходит, все перекопал.
слава богу додумался с наружи трассировку сравнить для рабочих и не рабочих IP.

кто догадается с 1 раза какие были маршруты на не рабочих IP?
за каким то макаром провайдер взял и с бухты барахты поменял BGP зоны у IP одной подсети на разные....
срок исправления ну со вчерашних 20 00 до сегодня часов до 9-10
источник

S

SK in Fortinet Community
только что скачал FGT,FMG,FAZ без проблем и за пару секунд
источник

p

proxuk in Fortinet Community
Коллеги, добрый день такой вопрос. как локальному адресу назначить на выход внешний ip secondary а не который на интерфейсе. Получилось реализовать через ip pool есть ли ещё способы?
источник

CT

Chingis Taltaev in Fortinet Community
имеется ввиду source nat в адрес, отличающийся от IP-адреса на интерфейсе ?
источник

p

proxuk in Fortinet Community
да
источник

CT

Chingis Taltaev in Fortinet Community
если задача только такая, то инструмент (snat в ip pool) выбран верный, делает ровно то что нужно
источник

p

proxuk in Fortinet Community
спасибо
источник

CT

Chingis Taltaev in Fortinet Community
если нужна доп гибкость в NAT, то в FortiOS есть поддержка раздельной конфигурации NAT от Firewall Policy c помощью Central NAT, что позволяет реализовать в ряде случае несколько более гибкую структуру трансляции адресов и портов
источник

Z

Zek in Fortinet Community
Господа, а можно как-то для форвардинг DNS зоны настройки кэширования переопределить?
источник

Z

Zek in Fortinet Community
на фортигейте
источник

A

Alex One in Fortinet Community
какой странный кейс...
источник

Z

Zek in Fortinet Community
ну почему странный, записи меняются иногда, а фортик при форвардинге кеширует их
источник

АК

Алексей Калаев... in Fortinet Community
Кеширует он на время TTL
источник

АК

Алексей Калаев... in Fortinet Community
Так что изменения в любом случае произойдет когда кеш везде очистится
источник

Z

Zek in Fortinet Community
дак я и говорю, как ттл переопределить?
источник

АК

Алексей Калаев... in Fortinet Community
Эмм, так у вас кеш DNS то не только на фортике )))
источник