首页 > 其他分享 >FortiGate在AWS上配置SD-WAN方法

FortiGate在AWS上配置SD-WAN方法

时间:2023-08-09 11:04:33浏览次数:32  
标签:WAN FortiGate AWS 接口 创建 VPN Fortigate SD



FortiGate在AWS上配置SD-WAN方法





  1. 项目背景
  1. 需求描述

FortiGate在AWS上配置SD-WAN方法_DNS

架构图

如架构图所示,客户有北京和香港两个AWS环境,已经通过专线打通。现在需求是在北京和香港各部署一台Fortigate作为分流使用,北京客户的访问流量如果是要到海外则通过专线到香港的Fortigate出去。

  1. 测试步骤
  • 北京区和宁夏区部署Fortigate节点
  • 打通北京和宁夏两个Fortigate节点的IPSec VPN
  • 配置SSLVPN、PPTP、L2TP、安卓或IOS客户端到北京区Fortigate
  • 配置SD-WAN用于分流去往海外的流量
  1. 测试环境=====北京区=====
    54.223.163.85
    10.0.1.202
    instance-id: i-0852bc90ebdfb348a

    =====香港区=====
    18.166.81.208
    10.1.0.62
    instance-id:i-0bb69c9c7ae9afefc

    安全组
    ipsec vpn隧道建立,需要开放udp 500和4500

    两台Fortigate关闭源和目标检查

  2. 修改Fortigate时区和语言选择左侧System-Settings,在右侧修改时区为北京

如果想要修改语言可以往下拉修改

FortiGate在AWS上配置SD-WAN方法_VPN_02


  1. 创建用户和组
  1. 创建用户选择左侧User&Device- User Definition- Create New

选择Local User

FortiGate在AWS上配置SD-WAN方法_VPN_03


输入用户名密码

FortiGate在AWS上配置SD-WAN方法_DNS_04


后面都默认即可

  1. 创建组创建用户组

起个名字,添加刚才创建的用户即可

FortiGate在AWS上配置SD-WAN方法_VPN_05


  1. 配置FortigateDNS配置显示DNSDatabase,选择左侧特性可见,选择DNSDatabase

创建一个DNS服务

FortiGate在AWS上配置SD-WAN方法_DNS_06


选择接口为Port1

FortiGate在AWS上配置SD-WAN方法_sd-wan_07


创建一个DNS Database

FortiGate在AWS上配置SD-WAN方法_DNS_08


配置一个google的测试环境

FortiGate在AWS上配置SD-WAN方法_VPN_09


指定DNS地址

FortiGate在AWS上配置SD-WAN方法_sd-wan_10


登陆命令行指定一个forwarder

FortiGate在AWS上配置SD-WAN方法_VPN_11


  1. 配置SD-WAN建议可以提前加上一条静态路由指向默认网关

之后左侧选择网络,SD-WAN,状态Enable,创建一个新的SD-WAN接口

FortiGate在AWS上配置SD-WAN方法_VPN_12


选择Port1,网关选择自动获取,如果之前没有手动添加静态路由指定默认网关的话,这样确定之后由于Port1加到了SD-WAN,可能会导致Fortigate无法找到默认路由造成无法连接Fortigate。

FortiGate在AWS上配置SD-WAN方法_sd-wan_13


添加后可以改掉刚才的默认路由,选择SD-WAN接口,因为已经把Port1加到了SD-WAN了

FortiGate在AWS上配置SD-WAN方法_VPN_14


添加VPN接口到SD-WAN

FortiGate在AWS上配置SD-WAN方法_DNS_15


指定VPN接口和网关

FortiGate在AWS上配置SD-WAN方法_DNS_16


配置SD-WAN规则

FortiGate在AWS上配置SD-WAN方法_VPN_17


创建一个新的地址段

FortiGate在AWS上配置SD-WAN方法_DNS_18


创建8.8.8.8地址段

FortiGate在AWS上配置SD-WAN方法_sd-wan_19


指定源地址为所有,目标地址为刚才创建的googledns,下面手动指定接口为VPN接口

FortiGate在AWS上配置SD-WAN方法_创建用户_20


配置完成

FortiGate在AWS上配置SD-WAN方法_DNS_21


添加一条规则,所有salesforce的流量走VPN接口

FortiGate在AWS上配置SD-WAN方法_创建用户_22


FortiGate在AWS上配置SD-WAN方法_DNS_23


FortiGate在AWS上配置SD-WAN方法_DNS_24


可以直接拖顺序,顺序从上到下匹配

FortiGate在AWS上配置SD-WAN方法_VPN_25


添加另一条规则,所有google的流量手动指定走VPN接口

FortiGate在AWS上配置SD-WAN方法_创建用户_26


配置完成

FortiGate在AWS上配置SD-WAN方法_DNS_27


添加一条默认的流量走Port1

FortiGate在AWS上配置SD-WAN方法_DNS_28


可以修改SSL-VPN的策略目标到SD-WAN

FortiGate在AWS上配置SD-WAN方法_VPN_29


添加SSL-VPN接口监听

FortiGate在AWS上配置SD-WAN方法_创建用户_30


选择SSL-VPN接口

FortiGate在AWS上配置SD-WAN方法_DNS_31


  1. 备份和恢复配置方式
  1. 项目测试

右上角选择备份或者恢复

FortiGate在AWS上配置SD-WAN方法_VPN_32



指定位置保存即可

FortiGate在AWS上配置SD-WAN方法_创建用户_33



标签:WAN,FortiGate,AWS,接口,创建,VPN,Fortigate,SD
From: https://blog.51cto.com/u_9528444/7016787

相关文章

  • FortiGate在AWS上配置客户端接入方法
    FortiGate在AWS上配置客户端方法项目背景需求描述架构图如架构图所示,客户有北京和香港两个AWS环境,已经通过专线打通。现在需求是在北京和香港各部署一台Fortigate作为分流使用,北京客户的访问流量如果是要到海外则通过专线到香港的Fortigate出去。测试步骤北京区和宁夏区部署Fortig......
  • FortiGate在AWS上配置IPsec方法
    FortiGate在AWS上配置IPsec方法项目背景需求描述架构图如架构图所示,客户有北京和香港两个AWS环境,已经通过专线打通。现在需求是在北京和香港各部署一台Fortigate作为分流使用,北京客户的访问流量如果是要到海外则通过专线到香港的Fortigate出去。测试步骤北京区和宁夏区部署Fortiga......
  • aws----文件存储efs的全面了解
    efs简介AmazonElasticFileSystem可扩展的、弹性原生云NFS文件系统,每月0.08USD/GBAmazonEFS是一项完全托管的服务,让您可以轻松地在Amazon云中设置和扩展文件存储,并对其进行成本优化。只需在AWS管理控制台中单击几次,您就可以创建文件系统,供AmazonEC2实例通过文件系统......
  • SDN_LAN&WAN融合(1)_前期准备
    目录一、管理三层管理员结构创建MSP具体步骤admin创建MSP和MSP的管理员MSP首次登录创建租户的步骤MSP创建租户和租户管理员租户首次登录注意二、网络设备初始化网络设备初始化堆叠相关问题堆叠口连接导致开局失败堆叠导致恢复失败密码重复问题三、控制器初始化地址问题启用SD-WAN......
  • SDN_LAN&WAN融合(2)_SD-WAN开局
    目录前言整体概述拓扑图操作顺序递进的上线过程SD-WANZTPSD-WAN操作相关全局操作创站点导设备创建通用链路模板AR手工上线Y站点零配置开局S站点零配置开局Y_underlay添加路由S_underlay添加路由配置RR前言上一篇介绍了使用华为SDNLAN&WAN融合方案当中的一些准备工作,我们接下来......
  • wangEditor 图片粘贴上传,实现图文粘贴,图片自动上传
    ​ 1.编辑器修改(可选) 1.1在 ueditor/config.json 中添加代码块    /* 上传word配置 */    "wordActionName":"wordupload",/* 执行上传视频的action名称 */    "wordFieldName":"upfile",/* 提交的视频表单名称 */    "wordPathFormat":......
  • 题解 P9406【[POI2020-2021R3] Nawiasowania】
    一个显然的思路是:在排列\(p\)的括号串合法的基础上,使得左括号在原括号串中尽量靠左,这样答案更有可能合法。于是我们求出这个原括号尽量靠左的括号串(下文称为“最优括号串”),然后check合法性即可。下文中\(s\)是排列\(p\)的括号串。当\(n=2\)时,唯一的填法是令\(s_1\get......
  • 使用python基于boto3和tkintrer模块-编写一个AWS-EC2的管理器界面
    当我们管理自己AWS账号下的EC2资源时,一般都是登录到Console界面进行管理笔者自己的AWS经常是用于做一些实验时,才会去创建EC2,部署一些环境等,为了不用登录Console操作于是使用python,tkinter模块写了一个GUI的管理工具,先看一下整体界面如下:这个小工具,有创建EC2,查询EC2,删除指......
  • wangEditor上传图片word
    ​  自动导入Word图片,或者粘贴Word内容时自动上传所有的图片,并且最终保留Word样式,这应该是Web编辑器里面最基本的一个需求功能了。一般情况下我们将Word内容粘贴到Web编辑器(富文本编辑器)中时,编辑器都无法自动上传图片。需要用户手动一张张上传Word图片。如果只有一张图片还能......
  • TDengine Cloud 加入 AWS 合作伙伴网络,助力出海企业数字化转型
    近日,全托管的时序数据云平台TDengineCloud正式入驻AWSMarketplace(海外区),用户可通过AWSMarketplace轻松实现TDengineCloud的订阅与部署,以最低的成本搭建最高效的数据处理架构。此外,早在2022年12月,时序数据库(TimeSeriesDatabase)TDengine就已经成功上线了AWSMa......