Auteur Sujet: Remplacer la LiveBox par un Fortigate  (Lu 34583 fois)

0 Membres et 1 Invité sur ce sujet

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 432
  • Chavenay (78)
Remplacer la LiveBox par un Fortigate
« Réponse #60 le: 26 juillet 2023 à 09:39:56 »
Je n'utilise pas le VDOM Root, mais un VDOM que j'ai créé à part.
Il porte l'interface VLAN832 qui demande une IPv4 en DHCP.
Connecté à celui ci j'ai un VDOM Transparent qui a 2 interfaces VLAN 832 (IN/OUT), l'une d'entre elles porte l'ONT, et l'autre la connexion vers le VDOM qui porte l'IP du VLAN832.
J'ai une règle de flux qui intercepte bien les paquets DHCP et ICMP et une autre la Data une fois l'IP récupérée.
Cependant même si je vois les compteurs s'incrémenter sur ma règle de flux qui a l'option "set vlan-cos-fwd 6" les paquets que je vois sortir sont tous avec une CoS 0.

J'avoue que je n'avais pas pensé au fait que dans les exemples c'est fait avec le VDOM Root et non un autre VDOM.
Ca me semblerait un peu gros quand même que ca soit à cause de ca, non ?

C'est pas le VDOM Root qui est nécessaire mais d'avoir 2 VDOM

LAN -> FGT VDOM 1 -> WAN -> FGT VDOM 2 -> ONT

C'est le VDOM 2 qui est en transparent et qui fait le shapping sur les paquets provenants du VDOM 1

Comment tu fais le lien entre les 2 VDOM ?
Par une policy dans le FGT ou en physique avec un câble extérieur ?

Le lien ci-dessous c'est pour la config du routage inter-VDOM. Change en version 6.4 et dans l'exemple c'est l'inverse de ce que l'on veut faire.
https://docs.fortinet.com/document/fortigate/7.4.0/administration-guide/335646/inter-vdom-routing-configuration-example-internet-access
Mais attention en fonction de la version de FortiOS et de ton FGT le routage inter-VDOM peut faire baisser les performances de beaucoup sans pouvoir utiliser l'ASIC.

Bihna

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Lille (59)
Remplacer la LiveBox par un Fortigate
« Réponse #61 le: 26 juillet 2023 à 10:29:44 »
C'est bien comme ca que j'ai monté mon interconnexion

LAN -> FGT VDOM 1 -> WAN -> FGT VDOM 2 -> ONT

Je suis obligé d'utiliser un lien physique pour interconnecter les VDOM, les VDOM Links ne supportent pas le DHCP.

L'exemple que tu donnes présente comment utiliser le VDOM Root comme point de pivot pour des VDOM LAN, je vois bien comment ca fonctionne à ce niveau là, j'en ai plusieurs en production déjà ;)