Fortigate HA ACTIVO PASIVO
Fortigate HA ACTIVO PASIVO
Fortigate HA ACTIVO PASIVO
Publicada en 20/04/2021 por jramos
Hola a tod@s,
En este post vamos a ver como configurar dos Firewall Fortigate en HA (Alta
Disponibilidad) en modo Activo-Pasivo:
Vamos a utilizar dos Interfaces de cada dispositivo para HA para
vincularlos y sincronizarlos.
En HA uno de los Fortigate estará como primario y éste sincronizará su
información con el otro Fortigate que será el secundario.
El link para el HA entre los Fortigate, que en este caso usaremos dos
(HA1 y HA2) se llama Heartbeat y se utiliza para la sincronización y
detección entre los equipos.
Tenemos dos modos de configurar HA: Activo-Pasivo y Activo-Activo.
En este primer post vamos a ver el modo Activo-Pasivo, en este modo solo el
dispositivo primario procesa el tráfico, el otro dispositivo está en modo de
espera y sólo entrará a funcionar en caso de caída del primario, toda la
configuración realizada en el dispositivo primario se sincronizará con el
dispositivo secundario.
Mismas licencias
Un link entre los equipos que componen el cluster HA, en este caso
vamos a utilizar dos
Las mismas interfaces deben de estar conectadas al mismo dominio de
broadcast, es decir, los puertos usados deben de ser los mismos en ambos
dispositivos y conectados en el mismo segmento de red.
Para empezar con la configuración de nuestro cluster HA Activo-Pasivo,
vamos a realizar las configuraciones básicas sobre uno de nuestros
Fortigate, que actuará como primario, el otro Fortigate lo dejamos con las
configuraciones de fábrica, en este link podemos ver la configuración inicial
y puesta en marcha.
Aquí vemos como tenemos configurado el hostname y las interfaces de
red del primer Fortigate (LAN y WAN):
Del segundo Fortigate, está tal y como viene de fábrica:
Ahora podemos ver que en System > HA nos muestra los puertos 4 y 5
con un corazón indicando que son los puertos de Heartbeat para el cluster:
Pasados unos minutos, ya podemos ver que los dos dispositivos están
sincronizados, el checksum es el mismo, como también podemos ver, el
Fortigate01 está actuando como primario y el Fortigate02 como secundario:
Para ver de un solo vistazo el estado de nuestro Cluster HA, vamos a
habilitar el siguiente panel, nos vamos a Dashboard y añadir: