Auteur Sujet: Fortigate 30E  (Lu 8668 fois)

0 Membres et 1 Invité sur ce sujet

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Fortigate 30E
« Réponse #12 le: 01 juin 2020 à 00:35:30 »
Je confirme, ça fonctionne nickel. Des années que j'attendais ça.

config system interface
    edit "wan2"
        set mode dhcp
        config client-options
            edit 1
                set code 60
                set type string
                set value "neufbox6-bypassed"

morcus

  • Abonné FreeMobile
  • *
  • Messages: 12
  • alpes06
Fortigate 30E
« Réponse #13 le: 01 juin 2020 à 09:21:14 »
Cool merci pour la confirmation ;)

phoenixfury

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2
  • Lagny Le Sec (60)
Fortigate 30E
« Réponse #14 le: 04 avril 2022 à 11:41:10 »
Bonjour,
J'avais cette configuration en place sur un fortigate 60E en remplacement d'une box SFR (nb6vac).
Comme pas mal de monde en moment, SFR m'a basculé en Carrier Grade NAT (IPv6 & IPv4 CGNAT) et j'ai perdu ma connexion cette nuit vers 2h.
J'ai ressorti la box SFR et retrouvé une connexion mais le NAT a bien disparu avec ce mode.
J'aimerai savoir s'il est possible de configurer le fortigate pour fonctionner avec ce mode ?


cetipabo

  • Invité
Fortigate 30E
« Réponse #15 le: 04 avril 2022 à 12:41:54 »
Appelle plutot SFR et demande leur un retour en IPV4 dédiée...

phoenixfury

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2
  • Lagny Le Sec (60)
Fortigate 30E
« Réponse #16 le: 04 avril 2022 à 16:32:39 »
J'ai déjà demandé le rollback ce matin (sous 3 à 8h normalement mais toujours pas de changement).
C'était surtout pour avoir l'info et que ça servent à ceux qui n'auraient pas le choix (CGNAT dès la souscription).

1312

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 11
Fortigate 30E
« Réponse #17 le: 06 septembre 2023 à 13:18:47 »
Bonjour,

Je me permets de remonter ce sujet, car il me semble toujours d'actualité et ma problématique pourrait permettre de le compléter.
J'utilise également un Forti sur une FTTH RED, ONT seul en IPv4.

Je cherche à monter également l'IPv6, cependant, je sèche un peu, les commandes présentées dans la doc de fortios ne semblent pas toutes disponibles ...

Quelqu'un a-t-il pu utiliser l'IPv6 dans ce contexte ?
Merci

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 778
  • Montignac Lascaux (24)
Fortigate 30E
« Réponse #18 le: 11 septembre 2023 à 17:09:20 »
Salut à tous.

Je suis chez SFR avec l'offre SFR FIBRE STARTER (500 mb/s) et j'ai l'ONT ainsi que la BOX SFR.

J'ai bypassé en test ma Box SFR en branchant mon ordinateur Debian directement sur l'ONT.
J'ai pu obtenir l'IPv6 ainsi que l'IPv4 en configurant mon fichier "dhclient.conf" sous Debian.
Tu trouveras les informations dans mon sujet.

Cordialement.
Artemus24.
@+

1312

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 11
Fortigate 30E
« Réponse #19 le: 12 septembre 2023 à 08:31:20 »
Bonjour artemus24,

Merci pour ta réponse.
Ma recherche est plutôt concernant le fonctionnement d'IPv6 avec FortiOS. Je l'ai déjà fait sans problème sur du pfsense.

Ma problématique est que je me suis inspiré de la doc de FortiOS, mais certaines commandes ne sont à priori pas valables, c'est sur ce point là que j'aurai souhaité avoir un petit coup de main de quelqu'un ayant déjà tenté l'expérience sur du Fortinet.

Merci
@+

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 778
  • Montignac Lascaux (24)
Fortigate 30E
« Réponse #20 le: 12 septembre 2023 à 13:36:41 »
Désolé de ne pouvoir mieux faire car je n'ai pas de pare-feu Fortinet 30E.

1312

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 11
Fortigate 30E
« Réponse #21 le: 06 décembre 2023 à 09:24:11 »
Bonjour,

J'ai réussi à avoir IPv4 et IPv6 sur Fortinet, je partage pour que ça puisse servir à d'autres.
Je me suis inspiré (beaucoup) de cette réponse : https://lafibre.info/remplacer-bbox/ftth-remplacer-sa-bbox-ftth-par-un-routeur-fortigate/msg1037323/#msg1037323

Voici la config de l'interface :
config system interface
    edit "internal2"
        set vdom "root"
        set mode dhcp
        config client-options
            edit 1
                set code 60
                set type string
                set value "neufbox6-bypassed"
            next
        end
        set allowaccess ping
        set type physical
        set lldp-reception enable
        set role wan
        set snmp-index 8
        config ipv6
            set ip6-mode delegated
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            set ip6-upstream-interface "internal2"
            set ip6-delegated-prefix-iaid 1
            set ip6-subnet ::f:0:0:0:1/64
            config dhcp6-iapd-list
                edit 1
                    set prefix-hint ::/64
                next
            end
        end
        set dns-server-override disable
    next
end

Ce que je reçois :
name                : internal2
vdom                : root
vrf                 : 0
cli-conn-status     : 2
fortilink           : disable
mode                : dhcp
client-options:
    == [ 1 ]
    id:     1       code: 60           value: neufbox6-bypassed       
distance            : 5
priority            : 1
dhcp-relay-interface-select-method: auto
dhcp-relay-service  : disable
dhcp-classless-route-addition: disable
ip                  : 92.95.xx.xx 255.255.255.0
allowaccess         : ping
fail-detect         : disable
arpforward          : enable
broadcast-forward   : disable
bfd                 : global
l2forward           : disable
icmp-send-redirect  : enable
icmp-accept-redirect: enable
reachable-time      : 30000
vlanforward         : disable
stpforward          : disable
ips-sniffer-mode    : disable
ident-accept        : disable
ipmac               : disable
subst               : disable
substitute-dst-mac  : 00:00:00:00:00:00
status              : up
netbios-forward     : disable
wins-ip             : 0.0.0.0
type                : physical
netflow-sampler     : disable
sflow-sampler       : disable
src-check           : enable
sample-rate         : 2000
polling-interval    : 20
sample-direction    : both
explicit-web-proxy  : disable
explicit-ftp-proxy  : disable
proxy-captive-portal: disable
tcp-mss             : 0
inbandwidth         : 0
outbandwidth        : 0
egress-shaping-profile:
ingress-shaping-profile:
disconnect-threshold: 0
spillover-threshold : 0
ingress-spillover-threshold: 0
weight              : 0
external            : disable
devindex            : 9
description         :
alias               : ont
l2tp-client         : disable
security-mode       : none
ike-saml-server     :
device-identification: disable
lldp-reception      : enable
lldp-transmission   : vdom
estimated-upstream-bandwidth: 0
estimated-downstream-bandwidth: 0
measured-upstream-bandwidth: 0
measured-downstream-bandwidth: 0
bandwidth-measure-time:
monitor-bandwidth   : disable
vrrp-virtual-mac    : disable
vrrp:   
role                : wan
snmp-index          : 8
preserve-session-route: disable
auto-auth-extension-device: disable
ap-discover         : enable
switch-controller-mgmt-vlan: 4094
switch-controller-igmp-snooping-proxy: disable
switch-controller-igmp-snooping-fast-leave: disable
swc-vlan            : 0
swc-first-create    : 0
tagging:
eap-supplicant      : disable
ipv6:   
    ip6-mode            : delegated
    nd-mode             : basic
    ip6-address         : 2a02:xxxx:xxxx:7f0f::1/64
    ip6-allowaccess     : ping
    icmp6-send-redirect : enable
    ra-send-mtu         : enable
    ip6-reachable-time  : 0
    ip6-retrans-time    : 0
    ip6-hop-limit       : 0
    ip6-prefix-mode     : dhcp6
    dhcp6-prefix-delegation: enable
delegated-prefix iaid 1     : 2a02:xxxx:xxxx:7f00::/56
preferred-life-time         : 600
valid-life-time     : 600
delegated-DNS1      : 2a02:8400::
delegated-DNS2      : 2a02:8400::1
delegated-domain          :
    cli-conn6-status    : 1
    vrrp-virtual-mac6   : disable
    vrip6_link_local    : ::
    ip6-dns-server-override: enable
Acquired DNS1       : ::
Acquired DNS2       : ::
    ip6-send-adv        : disable
    ip6-upstream-interface: internal2
    ip6-delegated-prefix-iaid: 1
    ip6-subnet          : ::f:0:0:0:1/64
    dhcp6-iapd-list:
        == [ 1 ]
        iaid:         1           prefix-hint: ::/64                   prefix-hint-plt: 604800                   prefix-hint-vlt: 2592000           
dhcp-relay-request-all-server: disable
dhcp-client-identifier:
dhcp-renew-time     : 0
idle-timeout        : 0
detected-peer-mtu   : 0
disc-retry-timeout  : 1
padt-retry-timeout  : 1
defaultgw           : enable
DHCP Gateway        : 92.95.xx.xx
Lease Expires       : Wed Dec  6 09:18:31 2023
dns-server-override : disable
Acquired DNS1       : 109.0.66.20
Acquired DNS2       : 109.0.66.10
dns-server-protocol : cleartext
pptp-client         : disable
macaddr             : 04:d5:90:xx:xx:xx
speed               : auto
mtu-override        : disable
wccp                : disable
drop-overlapped-fragment: disable
drop-fragment       : disable

Ni plus, ni moins, ça a fonctionné direct. Je récupère bien une IPv6 sur mon WAN. Je n'ai pas testé de déléguer du v6 sur des LAN, ça ne m'intéresse pas, je préfère utiliser des IPv6 privée pour que mon réseau ne dépende pas d'un changement d'opérateur ou de config de celui-ci.
En espérant que ça puisse servir !