Configuring SD-WAN with FGCP HA on Fortigate firewall

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ก.ค. 2024
  • Instructions for configuring FGCP HA in combination with SDWAN on Fortigate to load balancing 2 internet lines, load balancing traffic between multiple ISPs and redundancy on Firewalls for businesses. Configure SD-WAN with FGCP HA
    #fortigate #fortinet #sdwan
    00:00 Introduction of solutions and connection models
    02:38 Configuring HA Active-Passive on Fortigate
    04:26 Interface Configuration
    06:07 Configuring SD-WAN on Fortigate
    07:04 Configure Default Route
    07:18 Configure Policy for LAN to Internet
    07:44 Check connection
    08:34 Test Failover
    👉Link to detailed article: cnttshop.vn/blogs/fortinet/ca...
    --------------------------------------------------- -------------------
    Viet Thai Duong Technology Company Limited
    🌐Website: cnttshop.vn/
    🌐Email: kd2@cnttshop.vn
    Facebook: / cttshop
    🌐Group: / cnttshop.community
    🏘️Hanoi Office: NTT03, Line 1, Thong Nhat Complex, 82 Nguyen Tuan, Thanh Xuan, Hanoi.
    🏘️Ho Chi Minh office: No. 31B, Street 1, An Phu Ward, District 2 (Thu Duc), Ho Chi Minh City.
    👉Hotline (good price):
    ☎ Ms. Kim Dung: +84 967 415 023
    ☎ Ms. Water: +84 962 052 874
    ☎ Ms. Quarter: +84 96 350 6565
    ☎ Ms. Flowers: +84 868 142 066
    ☎ Ms. Tuyen: +84 369 832 657
    ☎ Ms. Constant: +84 862 323 559
    👍 Leading genuine distributor of Cambium network equipment with number 1 quality in Vietnam
    ☎ Contact us immediately to receive good advice and quotes and attractive preferential policies. Everyone, if you have any questions that need to be answered or have a request for some content, you can join our facebook group by following the link above, it will be more convenient for the exchange.
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 46

  • @tranvanhuy7004
    @tranvanhuy7004 2 ปีที่แล้ว +1

    thank anh nhé

    • @CNTTSHOP
      @CNTTSHOP  2 ปีที่แล้ว

      Mô hình của anh chỉ có 1 wan thì cũng tương tự như mô hình này thôi

    • @tranvanhuy7004
      @tranvanhuy7004 2 ปีที่แล้ว

      @@CNTTSHOP ok anh , clear r ạ

  • @tientran-do5pu
    @tientran-do5pu 2 ปีที่แล้ว

    Bạn làm thêm về fotimail đi, nói thêm 1 ít về cơ chế hoạt động của mail nữa. Cám ơn

    • @CNTTSHOP
      @CNTTSHOP  2 ปีที่แล้ว +1

      FortiMail thì cần dựng thêm các mailserver, kèm theo domain các thứ nữa nên mình chưa dựng được ảo hóa để làm video.

  • @leonelsalah8950
    @leonelsalah8950 10 หลายเดือนก่อน

    Clip rất hay và bổ ích, cho mình hỏi có hướng dẫn tạo quay pppoe không ạ, mình làm đến đoạn nhập user pass thì không hiểu như nào cả?

    • @CNTTSHOP
      @CNTTSHOP  10 หลายเดือนก่อน

      Pppoe thì bạn nhập tài khoản bt thôi, port nhận ip wan là được, phần còn lại thì không khác gì

    • @leonelsalah8950
      @leonelsalah8950 10 หลายเดือนก่อน

      @@CNTTSHOP mình k hiểu chỗ tạo ra cái pppoe trong lab kiểu gì ấy, vì nếu mình nhập tài khoản mà ko có nơi tiếp nhận thì cũng ko có ý nghĩa, xin hỏi shop có clip hướng dẫn ko ạ?

    • @CNTTSHOP
      @CNTTSHOP  10 หลายเดือนก่อน

      Nếu bạn không thấy tab PPPoE trong interface thì bạn cần bật trong CLI nhé:
      config system interface
      edit portX
      set mode pppoe
      end
      Sau đó bạn vào lại giao diện web thì sẽ thấy tab PPPoE để nhập tài khoản nhé.

    • @leonelsalah8950
      @leonelsalah8950 10 หลายเดือนก่อน

      @@CNTTSHOP ah, ý mình là bây giờ mình làm lab ở nhà với EVE-NG chỉ có router ftth của nhà mạng thì có cách nào quay PPPoE ko nhỉ?

    • @CNTTSHOP
      @CNTTSHOP  10 หลายเดือนก่อน

      Nếu bạn bridge modem đó rồi thì có thể cắm laptop vào modem, kết nối EVE-NG vào card bridge, khi đó đường FTTH đó bạn chỉ sử dụng cho EVE thôi, ko dùng cấp internet cho mạng ngoài được. Hoặc bạn có thể giả lập PPPoE Server trên EVE để test. Tuy nhiên nó không có tác dụng ra internet, chỉ để test tính năng thôi. Bạn có thể tham khảo video này: th-cam.com/video/506g3brSZfY/w-d-xo.html

  • @ucbui-ee1hy
    @ucbui-ee1hy ปีที่แล้ว

    Ad cho em hỏi với ạ
    Chỗ heartbeat mà management port trong cấu hình HA có ý nghĩa gì ạ
    Em cám ơn

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Heartbeat là cổng mà 2 FW dùng để trao đổi các gói tin để xác định status, và đồng bộ các thông tin giữa 2 FW, cổng này là cổng HA.

  • @buivanlam3184
    @buivanlam3184 ปีที่แล้ว

    làm sao để sử dụng được port 5,6 trên FW giả lập ạ

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Lúc add thiết bị thì bạn nhập số cổng vào phần Ethernet nhé, mặc định sẽ là 4.

  • @cannguyen7468
    @cannguyen7468 8 หลายเดือนก่อน

    Sao mình không dùng mode active-active để tận dùng load sharing trên cả 2 firewall luôn hả ad? Thanks

    • @CNTTSHOP
      @CNTTSHOP  8 หลายเดือนก่อน

      A-A không hỗ trợ PPPoE bạn nhé, do PPPoE chỉ hỗ trợ 1 thiết bị quay tại 1 thời điểm.

  • @buivanlam3184
    @buivanlam3184 ปีที่แล้ว

    cho em hoi là vùng internet và vùng mangement là mình dung card mạng nào vậy à em cám ơn

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Vùng Internet thì mình dùng 1 router Cisco IOL để giả lập PPPoE server, còn MGMT thì mình kết nối vào card mạng trên VMWare để có thể truy cập vào giao diện web của Fortigate. Còn cụ thể card nào thì còn tùy thuộc bạn card mạng trên VMWare bạn add như thế nào nữa. Bạn có thể xem video về kết nối Pnetlab ra máy thật để hiểu về cách kết nối card mạng

    • @buivanlam3184
      @buivanlam3184 ปีที่แล้ว

      à vậy phần managemnet thì em hiểu rồi, còn vùng internet thì a có thể cho em link tham khảo để setup được không ạ Tks ad

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว +1

      th-cam.com/video/506g3brSZfY/w-d-xo.html bạn có thể tham khảo video này để giả lập server PPPoE nhé. Khi dựng lên thì bạn sẽ giả lập được cấu hình PPPoE trên thiết bị khác, tuy nhiên thì phần truy cập internet sẽ không được, bạn có thể tạo các interface loopback để test

    • @buivanlam3184
      @buivanlam3184 ปีที่แล้ว

      @@CNTTSHOP em cám ơn ạ

  • @dinhbaonguyen1176
    @dinhbaonguyen1176 ปีที่แล้ว

    Con Wan1 SW và Wan2 SW mình sử dụng switch layer 1 được không hay phải sử dụng sw layer 2 ạ?

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Switch nào cũng được anh nhé, chỉ cần các cổng của switch chung 1 LAN là được

  • @longnguyenhoang364
    @longnguyenhoang364 ปีที่แล้ว +1

    Cho em hỏi về vấn đề NAT port ạ, khi mình đã cấu hình SD wan mà hệ thống mạng có 2 wan ip tĩnh thì khi Nat port ra ngoài mục incoming interface sẽ chọn là SD wan phải ko ạ? vậy khi đó port cần mở sẽ được mở trên cả 2 ip tĩnh phải ko ạ??

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Khi bạn NAT port thì đích đến sẽ là IP WAN, do vậy khi bạn tạo virtual IP để NAT port sẽ cần tạo cả 2 và add vào policy, như vậy sẽ có thể truy cập được cả 2 IP Public

  • @hieuquoc7752
    @hieuquoc7752 3 หลายเดือนก่อน

    nếu mình xài 2 router kết nối xuống fire wall , sau đó quay ppoe trên router thì mình kết nối sao dạ ad, mong ad chỉ e với ạ

    • @CNTTSHOP
      @CNTTSHOP  3 หลายเดือนก่อน

      Bạn vẫn kết nối 2 link xuống firewall như thông thường, link nối xuống firewall lúc này sẽ là link layer 3

    • @hieuquoc7752
      @hieuquoc7752 3 หลายเดือนก่อน

      @@CNTTSHOP dạ e cảm ơn ad ,vậy thì mình có cần tạo VLAN trên router để nat VLAN ra internet k ạ

    • @CNTTSHOP
      @CNTTSHOP  3 หลายเดือนก่อน

      Nếu bạn cần tạo VLAN thì bạn tạo trên fortigate nhé, còn trên 2 router thì bạn chỉ cần cấu hình route xuống Firewall là được.

    • @hieuquoc7752
      @hieuquoc7752 3 หลายเดือนก่อน

      @@CNTTSHOP dạ e cảm ơn ad ạ

    • @hieuquoc7752
      @hieuquoc7752 3 หลายเดือนก่อน

      @@CNTTSHOP đối với giả lập cấu hình giao diện web của firewall phải kết nối internet mới có thể cấu hình dc phải k ạ, thực tế thì phải kết nối internet mới cấu hình dc phải k ạ ad

  • @ucbui-ee1hy
    @ucbui-ee1hy ปีที่แล้ว

    Sao lúc trace 8.8.8.8 thì báo unreachable vậy ạ ad
    Có phải vùng internet cũng đang giả lập kh ạ

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      ĐÚng rồi bạn, mình đang giả lập cả PPPoE trên Pnetlab nên tracert sẽ không chuẩn

  • @tientran-do5pu
    @tientran-do5pu 2 ปีที่แล้ว

    Sao mình add đc cái mobaxem kia vào đc pnetlab nhỉ. Win 11.

    • @CNTTSHOP
      @CNTTSHOP  2 ปีที่แล้ว +1

      Win 11 thì bạn vẫn làm như Win 10, riêng phần default Apps thì bạn chọn Choose defaults by Link type, tìm phần TELNET rồi chỉnh sang MobaXterm là được

  • @hieutran1611
    @hieutran1611 ปีที่แล้ว

    sao fw ảo mà anh quay pppoe được vậy ạ?

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      bạn tham khảo video này nhé: th-cam.com/video/506g3brSZfY/w-d-xo.html

    • @hieutran1611
      @hieutran1611 ปีที่แล้ว

      ​@@CNTTSHOP Trên fw ảo em không thấy mục pppoe anh ơi.

    • @CNTTSHOP
      @CNTTSHOP  ปีที่แล้ว

      Trên FW ảo để enable PPPoE bạn phải cấu hình trong CLI nhé
      edit port1
      set mode pppoe
      end
      end
      Sau đó quay lại web guide để cấu hình tiếp

    • @hieutran1611
      @hieutran1611 ปีที่แล้ว

      @@CNTTSHOP vâng em cảm ơn ạ

    • @tientran-do5pu
      @tientran-do5pu ปีที่แล้ว

      @@CNTTSHOP đoạn này chưa hiểu lắm User vs pas lấy ở đâu? vs cái cloud vs SW có phải cấu hình gì ko mong ad trả lời