Fortigate: How to configure Failover for WAN using SD-WAN on Fortigate

Overview

This article will show you how to configure Failover for WAN lines, to create high availability for your enterprise network

How to configure

Step 1: Configure create SD-WAN Interface

  • Login to Fortigate by Admin account
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-252-1024x485.png
  • Network -> Interfaces -> Check information of 2 lines Internet
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-259-1024x488.png
  • Network -> SD-WAN
  • Choose Enable
  • Click Create New to add 2 WAN in management table
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-260-1024x488.png
  • Click on Volume to modify the Weight parameters for two WAN lines according to the demand
  • Here I will configure Failover so the parameter will be 1 and 0. 1 for the line you want to be Primary, 0 for the road you want to be Backup. Then all traffic will go through the main line. When something goes wrong, all traffic will go through Backup line
  • Click Sessions to edit session parameters
  • Click Spillover to edit bandwidth threshold parameters
  • Click Source – Destination IP to modify traffic parameters between interfaces included in the SDWAN interface
  • Click Source IP to see activity based on the source address in the internal area out of the network
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-263.png
  • View network traffic by SD-WAN Usage
Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là image-262.png

Step 2: Configure create policy to make LAN traffic out of the Internet via SD-WAN Interface

  • Policy & Objects -> IPv4 Policy -> Click Create New
  • In Incoming Interface: Choose Port LAN
  • In Outgoing Interface: Choose SD-WAN Interface that was created before
  • In Source: Choose All
  • In Destination: Choose All
  • In Service: Choose All

-> Click OK to save

Hình ảnh này chưa có thuộc tính alt; tên tệp của nó là 2019-05-17_09-56-26-1024x486.jpg

** If you have difficulty configuring Sophos products in Viet Nam, please contact us:

Hotline: 02862711677

Email: info@thegioifirewall.com

Be the first to comment

Leave a Reply

Your email address will not be published.


*


This site uses Akismet to reduce spam. Learn how your comment data is processed.