各位高手大大您好,小弟公司目前使用Sonicwall Pro 230,因美國要汱換firewall,他們選了一台juniper ssg 320M想取代美國原有的sonicwall firewall(Pro 200),但我看技術手冊只有同廠牌的firewall的site to site vpn的資料,不知各位大大有沒有試過不同廠牌site to site vpn建置的經驗,分享一下,謝謝
sonicwall firewall 我有看同事在用因為這個設備不是我在管理的當然購買的時候我也沒有參與所以沒辦法提供太多有效的意見我的感覺是設定介面容易而且封鎖的很實在對IT人員來說是一個好上手的管理設備在我公司連拍賣網站都擋掉了......juniper 的話......太複雜了點= =a
site to site VPN最容易發生問題的點是使用IPSec 的site to site VPN,建議使用L2的VPN即可,至於不同廠牌沒測過是無法得知是否能連通的,就算能連通也不見得穩(會發生瞬斷的可能),當然同廠牌互連品質最好。
如前面各位所提,IPSec VPN基本上是相對應的參數一致或是相反,例如對方的內網網段,就是本地端VPN參數內的remote network問題多半在於,廠商會開發不同於標準的擴充功能UI的設計,用詞也可能會有差異ISAKMP protocol的話,其實大家用的套件都差不多當然也還是會因為一點點差異導致不相容的時候不過這種互通性的事情,沒真的去使用是沒辦法事前知道的