Double Wan sur Fortigate 60E

Double Wan sur Fortigate 60E - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-07-2017 à 19:34:39    


Bonjour tout le monde,
 
 
Je voulais avoir votre avis sur un des futurs déménagement de site que j'ai à gérer sur Bordeaux.
 
Nous devons équiper notre nouveau site (15 personnes), d'un lien internet et d'une connexion avec du VPN MPLS pour la voix vers notre site centrale.
 
En équipement j'aurai un Fortigate 60E sur le site (nous avons 2 Fortigate 100D sur le site principal).
 
J'avais en tête de faire :
 
- Sur le WAN1 du Fortigate le lien Fibre SFR 100Mo pour faire la Datas avec donc un VPN privé vers notre site principal.
 
- Sur le WAN2 du fortigate, le lien SDSL 5Mo de Bouygues pour faire le VPN MPLS.
 
Sur le lien SDSL, faire une réservation de 1Mo pour la datas en cas de soucis du côté de SFR.
 
Déjà est ce que tout cela vous parrait pertinent ? Est ce qu'il y a mieux à faire ?
 
Et du coup, sur le Fortigate comment faire le failover du Wan1 ? J'ai vu le Loadbalancing, mais pas trouvé comment faire le failover.
 
 
Merci à tous pour vos réponses,

Reply

Marsh Posté le 27-07-2017 à 19:34:39   

Reply

Marsh Posté le 28-07-2017 à 17:55:59    


Personne n'a d'idée ou avis ?

Reply

Marsh Posté le 28-07-2017 à 22:47:28    

pas de bricolage à base de PBR, fais plutôt du full bgp, vpn 100 Mb/s en principal pour tout le trafic et sdsl en backup (méthode au choix pour la priorisation : communauté, as-path prepend, local pref).
N'oublie pas que le flux de paquets est à considérer dans les deux sens, pas seulement dans le sens branche vers site principal.


---------------
IT IS UNREFUTABLE - WHEREVER THIS TYRANT TRANSPORTS, DISASTER FOLLOWS
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed