Fortinet Fortigate Firewall ile SDWan yapısı nasıl kurulur onu inceleyeceğiz.
Yapımızda 2 adet Wan hattımız olacak. wan1 hattımız öncelikli, wan2 hattımız yedek olacak şekilde ayarlayacağız.
Wan1 hattımız down olursa internetimiz otomatik olarak wan2 hattına geçiş sağlayacak.
Bu yapı için Fortigate’in SDWan içerisinde bulunan Lowestcost (SLA) özelliğini kullanacağız.
Öncelikle Network -> SDWan sekmesinden bir SDWan Zone oluşturup SDWan Member‘larımızı ekleyeceğiz.
Create New butonuna basıp SDWan Zone seçeneğini seçiyoruz.
SDWan Zone’u oluşturup ilgili Wan hatlarımızı ekliyoruz.
Not: Wan hatları üzerinde herhangi bir Firewall Policy mevcutsa Wan hatlarınız gözükmeyecektir. Öncesinde kuralları silmeyi unutmayınız.
Wan Hatlarımızı oluştururken veya oluşturduktan sonra düzenle diyerek öncelikli olacak hattımızın Cost‘u nu 1 yapıyoruz.
İkinci hattımızı oluştururken veya oluşturduktan sonra düzenle diyerek Cost‘unu 10 olarak veya 1. hattımızdan daha yüksek bir değer belirliyoruz.
Daha sonrasında Network -> SD-WAN -> SDWan Rules bölümünden yeni bir SDWan Rule oluşturuyoruz. Source ve Destination olarak all seçeneğini seçiyoruz.
Outgoing Interfaces kısmından Lowest Cost (SLA) ‘yi ve Interface preference kısmından ilgili Wan hatlarımızı ekliyoruz.
Required SLA target kısmından ise hatların down olup olmadığını kontrol etmemiz için gereken bir SLA target oluşturuyoruz. Aşağıdaki şekilde ping bazlı kontrol sağlayabilirsiniz.
SLA target’ı seçtikten sonra kuralımızı kaydediyoruz.
Cihazların internete çıkabilmesi için LAN to SDWAN yönünde bir kural oluşturmamız gerekiyor.
Policy & Objects -> Firewall Policy -> Create New butonuna basarak kural ekliyoruz. Lan -> SDWAN yönünde Source ve Destination all olacak şekilde bir kural oluşturuyoruz.
SDWAN yapılandırmamız bu şekilde. Videolu anlatıma aşağıdaki linkten ulaşabilirsiniz.
Fortinet Fortigate ile ilgili sorularınız için support@ahmetcankus.com mail adresi üzerinden iletişime geçebilirsiniz.
Fortigate SDWAN Kurulumu Nasıl Yapılır? benzeri makaleler için sitemi ziyaret edebilirsiniz.
AHMETCAN KUŞ
Comments