Cấu hình HA (High Availability) trên Firewall Fortigate

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi tringuyen, 25/8/17.

  1. tringuyen

    tringuyen Member

    Xin chào các bạn, trong bài viết sau mình sẽ hướng dẫn các bạn cách cấu hình tính năng dự phòng lỗi (HA-High Availability) trên Firewall Fortigate, giúp tăng độ tin cậy cho hệ thống mạng của chúng ta.

    * Các bước thực hiện:
    - Kết nối Fortigate
    - Cấu hình Primary Firewall
    - Cấu hình Backup Firewall
    - Nhận dạng HA Cluster
    - Kiểm tra kết quả

    * Tiến hành cấu hình:
    Trước tiên, các bạn kết nối thiết bị như mô hình bên dưới. Lưu ý là chúng ta dùng cáp RJ45 để kết nối 2 interface HA 1 và HA 2 trên 2 Firewall (nếu có), trường hợp Firewall không có interface HA chuyên dụng thì chúng ta có thể kết nối 2 interface bất kỳ mà chúng ta chưa sử dụng.

    upload_2017-8-25_9-49-56.jpeg

    Sau khi kết nối các Firewall xong thì chúng ta vào màn hình cài đặt Primary Firewall , vào phần HA Status, chọn configure.

    upload_2017-8-25_9-50-30.jpeg

    Các bạn setup các thông số như bên dưới và lưu ý để giá trị Device Priority như mặc định (128). Trong phần Cluster Setting các bạn đặt tên group name và nhập password cho Cluster.

    upload_2017-8-25_9-50-53.jpeg
    Tiếp theo, các bạn thực hiện tương tự trên Backup Firewall và lưu ý nhập Device Priority là 50 (thấp hơn giá trị của Primary Firewall).

    upload_2017-8-25_9-51-25.jpeg
    Kế đến, các bạn vào System > Config > HA để kiểm tra lại các thông tin của HA Cluster mà chúng ta đã tạo

    upload_2017-8-25_9-51-36.jpeg
    Để xem các thông tin chi tiết hơn, các bạn click View HA Statistic.

    upload_2017-8-25_9-51-51.jpeg
    Sau khi cấu hình xong các bước trên thì Backup Firewall sẽ thừa kế lại các cấu hình của Primary Firewall.
    Trong trường hợp Primary Firewall vẫn hoạt động tốt thì traffic từ lớp mạng trong đi ra Internet sẽ thông qua Primary Firewall.

    upload_2017-8-25_9-52-35.jpeg
    Nếu Primary Firewall gặp sự cố và không thể hoạt động thì traffic sẽ đi qua Backup Firewall.

    upload_2017-8-25_9-52-43.jpeg
    Để kiểm tra, chúng ta tiến hành ping một địa chỉ IP bất kỳ trên Internet, sau đó tắt Primary Firewall và quan sát kết quả, traffic sau khi bị rớt trong 1 khoảng thời gian ngắn sẽ tự động redirect sang Backup Firewall và lệnh ping tiếp tục chạy như bình thường.
    upload_2017-8-25_9-53-3.jpeg

    Các bạn cũng nên lưu ý là khi đã cấu hình HA, nếu ta cập nhật Firmware trên Primary Firewall thì Backup Firewall cũng sẽ tự động cập nhật theo, nên các bạn cần backup lại cấu hình trước khi tiến hành nâng cấp Firmware cho thiết bị.

    upload_2017-8-25_9-53-13.jpeg

    Đến đây, các bước cấu hình HA (High Availability) trên Firewall Fortigate đã được thực hiện xong.

    Chúc các bạn thành công.
     
  2. tringuyen

    tringuyen Member

    Cấu hình HA trên Firewall Fortigate Ver 5.4
    Bài viết trên đã cấu hình HA firewall fortigate trên fimware 5.2. Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình HA trên firewall fortigate fimware 5.4.

    Về phần giới thiệu cơ bản thì các bạn xem lại bài ở trên, và phần kết quả thì các bạn củng test như phần cuối bài ở fimware 5.2.

    Mô hình

    upload_2017-8-25_10-4-33.jpeg

    1. Cấu hình Cluster trên External-Primary

    System > Dashboard đổi tên thành External-Primary
    upload_2017-8-25_10-4-43.jpeg

    System > Config > HA > Cấu hình như bên dưới

    upload_2017-8-25_10-4-56.jpeg

    2. Cấu hình Cluster trên External-Backup

    System > Dashboard đổi tên thành External-Backup

    upload_2017-8-25_10-5-18.jpeg

    System > Config > HA > Cấu hình như bên dưới

    upload_2017-8-25_10-5-35.jpeg

    3. Xem trạng thái HA

    System > Dashboard > System Information > HA Status

    upload_2017-8-25_10-5-46.jpeg

    System Information > select HA Status (hoặc System > HA )
    upload_2017-8-25_10-5-58.jpeg

    Select View HA Statics

    upload_2017-8-25_10-6-17.jpeg

    Bài viết cấu hình HA trên Firewall Fortigate Ver 5.4 đến đây cơ bản hoàn tất.

    Chúc các bạn thành công!
     
  3. baonguyen

    baonguyen New Member

    Cấu hình HA trên Firewall Fortigate Ver 5.6

    Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình HA trên firewall fortigate fimware 5.6.

    Về phần giới thiệu cơ bản thì các bạn xem lại các bài ở trên.

    Mô hình như sau:
    upload_2018-4-16_10-43-40.png
    1. Cấu hình Cluster trên External-Primary

    System > Dashboard đổi tên thành External-Primary
    upload_2018-4-16_10-43-45.png
    Vào System > Config > HA > Cấu hình các thông số như hình:
    upload_2018-4-16_10-43-53.png
    - Ta có thể thay đổi ID Group cluster bằng các lệnh sau:

    config system ha
    set group-id 25
    end


    2. Kết nối với Backup Fortigate
    upload_2018-4-16_10-44-0.png
    3. Cấu hình Cluster trên External-Backup

    System > Dashboard đổi tên thành External-Backup
    upload_2018-4-16_10-44-7.png
    Vào System > Config > HA > Cấu hình các thông số như hình:
    upload_2018-4-16_10-44-13.png
    Nếu đã thay đổi ID Group trên primary FortiGate thì ta phải thay đổi ID trên Backup Fortigate.

    4. Viewing the status of the HA cluster

    System > Dashboard > System Information > HA Status
    upload_2018-4-16_10-44-25.png
    upload_2018-4-16_10-44-34.png


    5. Test HA failover


    Từ PC trong Internal ping ra internet ( VD 8.8.8.8 )

    Sau đó tắt Primary FortiGate, thì Backup Fortigate sẽ được Active
    upload_2018-4-16_10-44-40.png

    Bài viết cấu hình HA trên Firewall Fortigate Ver 5.6 đến đây cơ bản hoàn tất.

    Chúc các bạn thành công!
     
  4. thoivo

    thoivo Member

    Cấu hình HA (High Available) trên Firewall Fortigate (FortiOS 6.0)

    - Trong bài viết này mình sẽ hướng dẩn các bạn cấu hình HA trên firewall fortigate fimware 6.0

    Mô hình như sau:

    [​IMG]

    Bước 1. Cấu hình Primary FortiGate cho HA:
    - Trên giao diện GUI của thiết bị vào trong: System > Setting > Hostname:

    [​IMG]
    - Vào mục System > HA:
    • Mode: Active-Passive
    • Device priority: cao hơn giá trị mặc định (ở ví dụ, '250') để chắc chắn FortiGate sẽ luôn là 'Primary' trong HA.
    • Group name and Password: nhập mật khẩu để thiết lập HA cho 2 thiết bị.
    [​IMG]
    - Đảm bảo giá trị trong Heartbeat interfaces (port3 & port4) được cài đặt cho mỗi Heartbeat Interface Priority'50'.

    Bước 2. Kết nối cáp cho Backup FortiGate theo sơ đồ:
    [​IMG]

    Bước 3. Cấu hình Backup FortiGate:
    - Vào đường dẫn System > Settings và thay đổi Hostname //đây là tên dùng để xác định các thiết bị với nhau (mặc định sẽ là số serial):
    - Sau đó vào tiếp phần System > HA, và cấu hình các cài đặt sau:

    • Mode: Active-Passive
    • Device Priority: thay đổi giá trị thấp hơn mặc định (VD:50) để trở thành Backup FortiGate.
    • Group name and Password: nhập giống với cài đặt trên Primary FortiGate
    - Hãy chắc chắn giá trị trong Heartbeat interfaces (port3 & port4) được cài đặt cho mỗi Heartbeat Interface Priority là '50'.
    [​IMG]
    4. Kiểm tra trạng thái HA cluster:
    [​IMG]

    [​IMG]

    Đến đây, các bước cấu hình HA (High Availability) trên Firewall Fortigate v6.0 cơ bản đã được thực hiện xong.

    Chúc các bạn thành công!

     
  5. Chuột Chít

    Chuột Chít New Member

    rất chi tiết và đầy đủ
     

trang này