Size: a a a

Fortinet Community

2021 November 10

KH

Keeper Hawkwood in Fortinet Community
вопрос такой если я сделаю в прозрачном vdom один входящий и несколько исходящих,
и сделаю правила почти идентичные на входящие и исходящие интерфейсы (будут отличатся только исходящие интерфеййсы) петля образуется или нет?
источник

KH

Keeper Hawkwood in Fortinet Community
исходящие интерфейсы пойдут на непрозрачный vdom где им будут присвоены ip из одной подсети с одинаковым гейтом
источник

CT

Chingis Taltaev in Fortinet Community
а что за задача ?
источник

KH

Keeper Hawkwood in Fortinet Community
надо входящие пакеты на ip передавать от одних портов на другие на другой внутренний IP типичная задача вирчуал ИП

но проблема в том что я, по условиям провайдера не могу несколько IP повесить на 1 порт, точнее на 1 MAC адрес
источник

KH

Keeper Hawkwood in Fortinet Community
хождение почты вообщем + web интерфейс
источник

KH

Keeper Hawkwood in Fortinet Community
перекидывать на внутренний IP
источник

KH

Keeper Hawkwood in Fortinet Community
но на основном IP уже по 443 висит ssl VPN, веб интерфейс переделать порт низя ни там ни там, с наружи должен быть именно 443
источник

KH

Keeper Hawkwood in Fortinet Community
см выше
источник

KK

Kirill Kochetkov in Fortinet Community
Про вариант "сервер внутри + собственный сервис Fortigate" не подскажу, но для "два сервера внутри с одним внешним IP" делал по рекомендованной здесь инструкции https://docs.fortinet.com/document/fortigate/6.0.0/handbook/824987/http-host-based-load-balancing
источник

KH

Keeper Hawkwood in Fortinet Community
Ну, тут надо на 1 интерфейс 2 белых ип с разными маками.
Ну или 2 интерфейса
источник

KH

Keeper Hawkwood in Fortinet Community
Судя по всему придётся ваять второе
источник

i

ivase in Fortinet Community
Enhanced MAC VLAN
источник

SR

Slava Rogachev in Fortinet Community
В продолжение темы EMAC VLAN. Задача  - в 2 VDOMа дать по одному IP из одной подсети. Можно сделать через  EMAC VLAN, можно перед этими двумя VDOM поставить 3й Transparent VDOM и соединиться inter vdom link. Оба варианта рабочих. У кого есть опыт - какие есть нюансы,плюсы-минусы?
источник

KH

Keeper Hawkwood in Fortinet Community
Ну у меня приблизительно тоже но надо 3 ип в 1 vdom
Видимо через прокладку прозрачного vdom
источник

KH

Keeper Hawkwood in Fortinet Community
Ну и ещё вопрос петли не будет в этом случае в прозрачном vdom?
источник

SR

Slava Rogachev in Fortinet Community
Так EMAC VLAN тоже подойдет
источник

AK

Aleksey Konstantinov in Fortinet Community
emac-vlan однозначно удобнее. Ранее в 6.0.0 была проблема с офлоадингом. Сейчас давно уже все ок и активно пользуемся.
источник

KH

Keeper Hawkwood in Fortinet Community
А т.е. На интерфейс можно 4инуть emac vlan.
А не надо в таком случае чтоб провайдер также vlan подавал на интерфейс?
источник

CT

Chingis Taltaev in Fortinet Community
сложно, лучше ссылку
источник

KH

Keeper Hawkwood in Fortinet Community
источник