جعفر قنبری شوهانی
مهندس و مدرس زیرساخت و امنیت و مدیر ارشد وب سایت توسینسو

آموزش رفع مشکل داشتن Gateway یکسان در تعریف Static Route فورتیگیت

چگونه مشکل Gateway یکسان در تعریف Static Route فورتیگیت را حل کنیم؟ در نسخه FortiOS 6.0.3 یک باگ در قسمت تعریف Static Route وجود دارد که باعث میشود ما نتوانیم چند Static route به سمت یک gateway را از طریق کنسول وب تعریف کنیم. به مثال زیر توجه کنید:

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

برای دو شبکه زیر می خواهیم در فایروال فورتی گیت Static route تعریف کنیم:

192.168.1.0/24
192.168.2.0/24

مطابق تصویر برای شبکه اول Static Route را تعریف می کنیم:

وب سایت توسینسو

اما همینطور که در تصویر می بینید در تعریف Static Route دوم خطای Gateway IP and interface conflict with Static Route را دریافت می کنیم.

وب سایت توسینسو

برای برطرف کردن این مشکل باید به روش زیر عمل کنیم:

در ابتدا برای Static route یک gateway غیر از چیزی که مدنظرمان است تعریف می کنیم:

وب سایت توسینسو

سپس روی Static Route که تعریف کرده ایم که gateway آن اشتباه است راست کلیک کرده و گزینه edit in CLI را می زنیم.

وب سایت توسینسو

صفحه CLI باز می شود و تنظمیات انجام شده برای این Static Route را به ما نمایش می دهد.

وب سایت توسینسو

حالا در اینجا باید gateway را اصلاح کنیم که برای اینکار دستورات زیر را وارد می کنیم:

set gateway 192.168.10.2
end
وب سایت توسینسو

با بستن پنجره CLI و refresh کردن صفحه Static Route مشاهده می کنیم که مشکل برطرف شده است.

وب سایت توسینسو

غیر از روش فوق می توانیم که تعریف static route را از طریق محیط CLI انجام دهیم که به صورت زیر اینکار را انجام می دهیم:

config router static
    edit 1
        set dst 192.168.2.0 255.255.0.0
        set gateway 192.168.10.2
        set device "port1"
    end

با استفاده از یکی از روش های فوق مشکل تعریف Static Route با gateway یکسان برطرف می شود و باید منتظر update جدید از شرکت fortinet باشیم تا این مشکل برطرف شود.


جعفر قنبری شوهانی
جعفر قنبری شوهانی

مهندس و مدرس زیرساخت و امنیت و مدیر ارشد وب سایت توسینسو

جعفر قنبری شوهانی ، مهندس و مدرس شبکه ، آشنایی من با شبکه برمی گرده به سال 1382 که دوره NT و Novel رو گذروندم و الان بیشتر از 10 ساله سابقه اجرایی در سطح Enterprise (بانک ها ، موسسه مالی ، ادارات دولتی ، سرویس پروایدر) را دارم و در حال حاضر به عنوان مهندس شبکه در شرکت توزیع برق مشهد و به عنوان مدیر ارشد و مدرس شبکه در سایت ToSinSo مشغول به کار هستم. در اکثرا حوزه های شبکه کار کردم و تجربه دارم اما تخصص اصلیم رو در حوزه زیرساخت و امنیت اون میدونم

نظرات