各位先進,
小弟網管小菜鳥有個防火牆的問題想要請教前輩們
我們公司有兩個點在不同大樓(簡稱A點跟B點)
各有一台防火牆,(簡稱防火牆A跟防火牆B)
因為防火牆A的功能比較強,所以現在公司打算讓B點辦公室上網都先繞回A點辦公室
然後統一由A點辦公室的防火牆A出去
不知道這樣應該如何設定呢(是否須在AB兩台防火牆上面做什麼樣的設定)
懇請前輩們指點迷津 謝謝
你看一下現有的 Firewall有沒有這個功能
如何將大陸整個流量往台灣的VPN端點導流
http://www.ublink.org/index.php/news/news-choice-s/12-vigor/35-vpn
PROXY 也會是一個選項。
又能監管...
會這樣做,通常是因為:
若你的A-LAN和B-LAN是光纖,那麼這麼搞,的確有意義!
如果不是走光纖,你的A和B是利用
A-WAN<=>VPN<=>B-WAN 建成LAN?!
那其實對外流量還是一樣擁塞,只是把原本直接對外的流量,又導回另一端。
加重另一端對外流量,效果沒有比較優化~
直接建構兩部效率都一樣好的UTM還比較好,
一旦對外網路出問題,已經切開的環境也比較好追蹤。
謝謝牛哥前輩,沒錯,您說對了,我們是打算要統一管理,因B點人少,所以流量問題應該還可以接受,目前兩個點已走sit to site vpn內網可互通,但上網行為還是各自防火牆在作管理,所以希望B點流量可以導回A點,然後統一由zA點防火牆作user的上網行為管理
樓主有一個問題沒有提到:二個點(大樓)間有沒有連線? 如何連線?
如果二個點之間沒有連線(就是二邊的網路不能互通).個人認為:不要浪費時間玩這個.直接升級B點的防火牆.
如果有VPN連線.那還要分:是用防火牆建的VPN 或是用其他設備建的VPN .
直接用防火牆建:也是不必麻煩了! 升級比較快.
用其他設備(如ROUTER)建:那就改 ROUTING 就可以了. 但是:要注意這條VPN的頻寛.(將B點上網的流量全部改到這條VPN上之後,造成VPN的流量負載過高,而影響到其他正常作業.就得不償失)
如果樓主有網路架構圖,就會更清楚.該如何規劃.
我的作法
令小弟有做遠端無線
三公里無障礙可以直接連線成區網
這樣用一台防火牆+上網+AP一對就可以完全解決