Size: a a a

Fortinet Community

2021 November 10

KH

Keeper Hawkwood in Fortinet Community
Гады, ну ничего, я через менеджера их помучаю.
Не получится так тойду через их ветку интегратеров, там может даже до дира достучусь
источник

KH

Keeper Hawkwood in Fortinet Community
Уже 5 штук сменилось :),
Всё упирается что у вас на маке может быть 1 ip и все:) без объяснений.
И в качестве доказательств логи где кажет арп с праймари ip
источник

АК

Алексей Калаев... in Fortinet Community
Пишешь менеджеру, пришлите договор на расторжение и начинают бегать
источник

RP

Roman Polukhin in Fortinet Community
А можете показать, что за логи они вам прислали? Не припомню facility для ARP протокола в RouterOS. 🤔

Они утверждают, что ваш сетевой фильтр не отвечает на ARP запросы для secondary IP или что их в принципе не устраивает конфигурация с secondary IP?
источник

KH

Keeper Hawkwood in Fortinet Community
Это раз:


Вешаете ай пи на разные интерфейсы? У каждого ай пи должен быть свой мак. Если маки совпадают, то работать не будет.
источник

KH

Keeper Hawkwood in Fortinet Community
Yyy.yyy.yyy.yyy- арп есть и он пингуется из внешки
Когда в рамках теста весили ip xxx.xxx.xxx.xxx на свое устройство то арп приходит следующий:
Xxx.xxx.xxx.xxx 08:55:31:5d:e2:12 00h00m00s Man[I] ENFORTA-PW-570
и тоже пинговался.
Если же вешаем и xxx.xxx.xxx.xxx и Yyy.yyy.yyy.yyy на один и тот же интерфейс, то работает только один ip-адрес, так как мак у интерфейса один-08:55:31:5d:e2:12.
Поэтому ранее и уточняли, есть ли возможность навесить ip на интерфейсы с разными мак адресами?
источник

KH

Keeper Hawkwood in Fortinet Community
Это два
источник

KH

Keeper Hawkwood in Fortinet Community
И на этом в е
источник

MD

Mikhail Dobrokhodov in Fortinet Community
Айпи ес-но из одного бродкаст домена? Может быть у них какая-то логика настроена со своей стороны?
источник

DS

Dmitry Shevchenko in Fortinet Community
Я в подобной ситуации добился, чтобы мне отдали vlan-ы с тэгом, для доп. услуг. Правда они все это регулярно ломают :)
источник

KH

Keeper Hawkwood in Fortinet Community
Ага
источник

KH

Keeper Hawkwood in Fortinet Community
В крайнем случае буду уламывать так э, да
источник

MD

Mikhail Dobrokhodov in Fortinet Community
А зачем вам 2 интерфейса в одном бродкаст домене?
Может у них там условная /30 маска стоит?
источник

KH

Keeper Hawkwood in Fortinet Community
Убрал нецензурщину, сори
источник

KH

Keeper Hawkwood in Fortinet Community
Нам 1 нужен, с секондари ip это я тестировал. На вторых интерфейсах
источник

KH

Keeper Hawkwood in Fortinet Community
А выше это были цитаты провайдера, типа вешайте на два интерфейса и не парьтесь
.. Ага, щаз, 5 ip в одной 24 сети на соседние интерфейсы одной железки...
источник

АК

Алексей Калаев... in Fortinet Community
Так пусть расскажут как повесить одну подсетку на разные интерфейсы
источник

KH

Keeper Hawkwood in Fortinet Community
Ну, завтра буду с ними общаться, сегодня уже сил нету
источник

АК

Алексей Калаев... in Fortinet Community
А вот теперь вопрос, а вам зачем secondary&
источник

IM

Ilya Meylikhov in Fortinet Community
всем привет
у кого под рукой, киньте ссылку на гайд по созданию custom vm для fsa, 20 минут гуглил и на оф. сайте искал в документации, не могу найти
источник