Skip to main content
davidepolli1980
New Member
January 13, 2020
Question

[FORTI WIFI 60E] how to configure wan1 using DHCP and wan2 for static IPS

  • January 13, 2020
  • 1 reply
  • 6495 views

Hi everybody,

 

i'm a really not expert network administrator, with no experience at all on Fortigate. I've been asked to study and try to understand how to achieve this behaviour:

 

we have a forti wifi 60e, with forti OS 5.4, i think equivalent to fortigate 60e, already configured with wan1 using an ISP1 (TELECOM) with static IP and various vpn (ipsec..) that I wish I don't have to touch at all, a software switch has been defined that provides IPs to devices via DHCP, both on wired and wifi connections, serving a range between 192.168.0.130 to 192.168.0.254, the software switch has ip address 192.168.0.99.

 

We have another ISP2 (FASTWEB) and the requirement is to have a set, under the 192.168.0.130, of IPs that we can configure statically and then let them use ISP2.

 

As far as I can go, it seems we have to deal with addresses range and policies related to them but i'm not able to put the pieces together.

 

I know maybe this can be not so clear, having both lacks in english and in the network stack, but hopefully some folks can read my mind.. :) 

 

Any help will be appreciate.

 

Regards,

Davide

    1 reply

    supportombm
    New Member
    January 13, 2020

    Ciao Davide,

    Se riesci a spiegarlo in italiano riesco a capirlo meglio

    e se non ti so aiutare magari avendo più esperienza in networking spiegare meglio ad altri utenti in inglese. 

    davidepolli1980
    New Member
    January 13, 2020

    Ciao,

     

    ci provo, vediamo se so spiegarmi almeno in italiano.. :) 

     

    Allo stato attuale il Forti WiFi 60E è configurato e funzionante con l'interfaccia wan1 che sfrutta la connettività data da Telecom, diciamo ISP1, fisicamente al dispositivo è poi collegato solo un cavo, sulla porta 4 e questo porta poi ad uno switch da cui derivano i collegamenti fisici ai vari client della rete. 

     

    Oltre a wan1 interfaccia è definita un'altra interfaccia chiamata lan configurata come Software Switch, che ha ip 192.168.0.99, che funge da server DHCP e che eroga la connettività WI-FI, le interfacce fisiche (Physical Interface Members) che ne fanno parte sono 'internal' e 'wifi'. 

     

    Il DCHP eroga un set di indirizzi ip, da 192.168.0.130 a 192.168.0.254.

     

    Il routing statico di default (0.0.0.0/0.0.0.0) è configurato per utilizzare la wan1.

     

    Sono poi definite una serie di policies IPv4, relative anche a VPN (quelle che non vorrei toccare..) ma quella che credo garantisca attualmente la connettività è quella che ha come incoming la lan e come outgoing wan1.

     

    Al netto di altre configurazioni, su indirizzi, gruppi di indirizzi, virtual ips che ci sono ma non penso siano essenziali, l'as-is dovrebbe essere quanto detto, se serve altro basta chiedere.

     

    La desiderata, avendo a disposizione un ulteriore ISP, fastweb, ISP2 sarebbe quella di realizzare una configurazione per la quale se i client ottengono IP dal DHCP allora tutto resta come ora mentre se, ad esempio un portatile, si presenta con un IP statico che configuriamo manualmente, magari in un range 192.168.0.70-80, allora venga sfruttata la connessione su wan2 con ISP2.

     

    Cercando in rete ho trovato qualcosa di simile, qualcuno che parla di cose più o meno in questo ambito e mi sembra si vada a parare su policy legate a range di indirizzi ma fatico a mettere insieme i tasselli. 

     

    Spero si sia capito qualcosa in più, 

    grazie comunque per il tentativo.

     

    Saluti, Davide