PPPoE接口配置
配置说明
建议通过CLI的方式新建PPPoE虚拟接口,在该接口下配置用户名与密码,并绑定公网物理口。使用该种配置方法有如下优势:
- 可以使PPPoE接口配置更灵活,可以在一个物理口上配置多个PPPoE接口。可独立于物理口配置每个PPPoE接口的属性。在其他模块(如防火墙策略、SD-WAN)引用接口时更加直观和灵活。
- 由于PPPoE接口为动态获取网关,与策略路由配合使用时,策略路由可以正常获取到PPPoE的网关,不需要手动填写网关。
- 可配置按需拨号。
配置步骤
例如配置wan1口的PPPoE,建议在CLI下配置PPPoE接口,使用此方式配置获取到IP后会自动添加默认路由到运营商。
config system pppoe-interface edit "pppoe" set device "wan1" set username "user1" set password xxxxxxxx next end
以上命令执行后,会自动在system interface下创建同名接口,其中包含“从服务器中重新得到网关”的配置。
FortiGate # show full sys int pppoe config system interface edit "pppoe" set vdom "root" set mode pppoe set type tunnel set defaultgw enable set interface "port2" next end
以上配置完成后,可以在GUI上看到wan1(port2)下多了一个PPPoE接口,并获取到了运营商的IP。可以看到“从服务器中重新得到网关”已开启。