回覆: Fortigate 防火牆與SSL VPN 比較
手邊也有兩台fortigate 60b,雖然常聽到有人說fortinet的產品好看不好用,我是覺得它的c/p值算是不錯的,fortios的多數功能幾乎都對所有機型開放,包含SSL VPN,還沒有人數限制。當然,沒有限制是指軟體授權,現實面來說,限制是來自硬體,低階機種硬體太弱,服務跑越多,使用者越多,效能也會跟者下降。所以還是得量力而為。
網拍上二手的60b/60/50,幾千塊一台就可以玩SSL VPN,個人使用還是很夠的。
traffic shaping 真的很難用,之前為了這個特別找了一台microtik rb750g來跑inline/transparent QoS
UTM運作應該單機就可以進行,fortianalyzer應該是用在報表收集和分析上的硬體
我所找到的幾篇關於fortigate SSLVPN建置的有用文章,分享一下
[URL="http://support.fortinet.com/forum/tm.asp?m=44296&appid=&p=&mpage=1&key=&language=&tmode=&smode=&s=&cookieCheck=239129051#44296"]SSL VPN for Dummies like me (SSLVPN基本建置[/URL]
[URL="http://support.fortinet.com/forum/tm.asp?m=70611&appid=&p=&mpage=1&key=iphone&language=single&tmode=&smode=&s=#70785"]SSL-VPN for iPad[/URL]
[URL="http://network-security-software.biz/software/android-l2tpipsec-vpn-to-fortigate-firewall-endpoint.html"]Android L2TP/IPSec VPN to Fortigate Firewall Endpoint[/URL]
[URL="http://www.askasu.idv.tw"]蘇老碎碎念(目前因為不明原因暫時連不上,上頭有site to site ipsec,和SSL VPN基本建置教學)[/URL]
ipad那篇討論標題是SSL VPN,但最終結論是得用ipsec
android也是得使用ipsec
SSL VPN在行動裝置上就如您說的,大概暫時無解,沒魚蝦也好,至少目前ipsec還是可以湊合著用一下。
目前我的60b上頭的SSL VPN同時可以提供split tunneling和non-split tunneling的服務,前者自己用來存取家中的各項服務,後者專門讓親朋好友打洞過水。
同時也以site to site與公司的另一台60b,及花蓮親戚家中的vigor 2600g骨董機連結,算是相當滿意。
回覆: Fortigate 防火牆與SSL VPN 比較
thx每次發文都是讓人驚嚇的內容,又多知道一些事了,感謝!