Définition simple
Une Policy Route FortiGate est une règle de routage basée sur des critères de trafic permettant d’imposer un chemin différent de celui qu’aurait choisi le routage classique.
Définition technique
Une policy route peut faire correspondre un flux selon des critères tels que l’interface d’entrée, les adresses source et destination ou certains paramètres de protocole, puis préciser une interface de sortie et/ou une passerelle. Son interaction exacte avec la table de routage, le SD-WAN et les autres mécanismes dépend de la configuration FortiOS.
Fonctionnement / rôle
Son rôle est d’appliquer du Policy-Based Routing : choisir le chemin en fonction du type de trafic plutôt qu’uniquement de la destination et de la meilleure route disponible.
À quoi cela sert ?
Faire sortir un VLAN, une application ou un type de trafic par un WAN particulier, imposer un next-hop spécifique ou gérer un besoin de routage exceptionnel.
Exemple concret
Le trafic provenant du VLAN VoIP est envoyé vers WAN2 tandis que le reste des utilisateurs utilise le chemin par défaut. La policy route ne s’applique qu’aux flux correspondant aux critères définis.
Problèmes fréquents
- Critères trop larges qui détournent plus de trafic que prévu
- Passerelle ou interface de sortie non joignable
- Asymétrie de routage avec un firewall stateful
- Interaction mal comprise avec les routes statiques ou le SD-WAN
Termes associés
À retenir : Utilisez une policy route seulement lorsqu’un besoin de routage par politique est réel et documentez son interaction avec le routage normal.