Fortinet – WAN Failover

Damit zwei WAN-Verbindungen Failover / Failback korrekt ausführen, müssen statische Routen mit identischer „Distance“ eingerichtet werden. Zusätzlich sollte für die bevorzugte WAN-Verbindung eine niedrigere Priorität konfiguriert sein (z. B. Haupt-Uplink: Priorität 10, Backup-Uplink: Priorität 50).

Damit statische Routen automatisch entfernt werden, wenn Verbindungsprobleme auftreten, muss die Verbindungsüberwachung konfiguriert werden:

config system link-monitor
     edit "wan1-google-dns"
         set srcintf "wan1"
         set server "8.8.8.8"
         set gateway-ip [actual IP address of WAN1 GW]
         set update-cascade-interface disable
     next
     edit "wan2-google-dns"
         set srcintf "wan2"
         set server "8.8.8.8"
         set gateway-ip [actual IP address of WAN2 GW]
         set update-cascade-interface disable
     next
 end
Author: Peter