Доброе утро! Недавно приобрели UDM-PRO для нашей больницы. Сейчас используем FortiGate 100E, который управляет двумя VLAN. VLAN 1 – внутренняя корпоративная сеть, а VLAN 2 – внешняя Wi-Fi сеть. Между этими VLAN есть правила трафика: устройства в диапазоне IP-адресов IT-отдела могут однонаправленно получать доступ к устройствам на VLAN 2, а устройства на VLAN 2 не могут связываться с любым устройством на VLAN 1, за исключением определенных устройств, MAC-адреса которых зарегистрированы в правилах, разрешающих такой трафик.
Сегодня DHCP для VLAN 1 предоставляется нашим AD DS сервером, а DHCP для VLAN 2 – FortiGate.
Какие настройки необходимы на UDM-PRO, чтобы поддерживать такой тип доступа? Я хотел бы управлять Wi-Fi сетью с помощью UDM-PRO, потому что он предлагает больше возможностей в этой области. Однако я не могу заставить две сети правильно взаимодействовать. Когда устройство подключается к UDM-PRO, он выполняет маршрутизацию и "скрывает" устройство от FortiGate.
Устройства продолжают общаться с интернетом, но я больше не могу разрешить устройствам с зарегистрированными MAC-адресами доступ к внутренней сети. Это происходит потому, что с точки зрения FortiGate они не подключены напрямую.
Как можно настроить UDM-PRO, чтобы он интегрировался с FortiGate и соблюдал существующую структуру VLAN и правила доступа? В идеале, я хочу, чтобы UDM-PRO управлял Wi-Fi сетью, обеспечивая при этом работоспособность маршрутизации и правил VLAN, настроенных в FortiGate.

Сегодня DHCP для VLAN 1 предоставляется нашим AD DS сервером, а DHCP для VLAN 2 – FortiGate.
Какие настройки необходимы на UDM-PRO, чтобы поддерживать такой тип доступа? Я хотел бы управлять Wi-Fi сетью с помощью UDM-PRO, потому что он предлагает больше возможностей в этой области. Однако я не могу заставить две сети правильно взаимодействовать. Когда устройство подключается к UDM-PRO, он выполняет маршрутизацию и "скрывает" устройство от FortiGate.
Устройства продолжают общаться с интернетом, но я больше не могу разрешить устройствам с зарегистрированными MAC-адресами доступ к внутренней сети. Это происходит потому, что с точки зрения FortiGate они не подключены напрямую.
Как можно настроить UDM-PRO, чтобы он интегрировался с FortiGate и соблюдал существующую структуру VLAN и правила доступа? В идеале, я хочу, чтобы UDM-PRO управлял Wi-Fi сетью, обеспечивая при этом работоспособность маршрутизации и правил VLAN, настроенных в FortiGate.

