Configurando um cluster, dois ou mais Fortigate

Neste procedimento explica-se como configurar dois firewalls Fortigate em modo cluster, para alta disponibilidade. É necessário que ambos os firewalls tenham a mesma versão de firmware. No meu caso os dois têm uma versão 3, com uma build 400. Configurei-lhes as seguintes características a cada um:

Balanceamento de conectividade no Fortigate

Se quisermos configurar o firewall para que, quando uma ligação à internet falhar, passe automaticamente para outra e os utilizadores “quase” não se apercebam, é necessário seguir os passos deste procedimento. É aplicável a qualquer Fortigate, logicamente, o que se precisa é ter duas ligações de diferentes fornecedores na organização, por exemplo, podemos ter Telefónica na WAN1 e Guanadu na WAN2, no caso de a ligação da Telefónica cair (algo bastante frequente) que se restabeleça a ligação que temos com Guanadú.