iT邦幫忙

0

請問如何讓 fortigate 在sonicwall 兩台連接做測試 SSL VPN呢?

  • 分享至 

  • xImage

因公司最近更新升級防火牆 sonicwall 4650
但L2tp的vpn的連線超級不穩
導致一直被公司使用者客訴
採用SSLVPN連線 但授權數只有2位

目前主管請我測試 FORTIGATE 100E的SSL VPN
但我不確定 FORTIGATE 的 SSLVPN 連線授權是多少(看DM寫300)
如果一樣少 想直接請公司買授權就好...(但上面又喜歡說要提不同的差異)

另外目前對外網路也都在4650上面
也不太可能拔掉插到100E上面
目前想到是把 100E 接到 4650 上面然後用NAT的方式 不知道這樣可不可行呢?

看更多先前的討論...收起先前的討論...
跑得快 iT邦新手 3 級 ‧ 2019-03-13 15:31:00 檢舉
沒有兩個固定IP可以測試嗎?
而且SSLVPN通常會需要該防火牆廠商的套件才能使用吧?(例如forticlient)
hsiang11 iT邦好手 1 級 ‧ 2019-03-13 15:53:52 檢舉
既然判斷sonicwall不好用 要汰換成fortigate
還是要移轉設定比較好 大多SI都可以做到
100E接在下面又可能會產生其他問題 這樣有些惡搞阿XD
harrytsai iT邦新手 1 級 ‧ 2019-03-13 16:56:39 檢舉
印象中不用開SSLVP,開另一個VPN就不會有授權問題
zyman2008 iT邦大師 6 級 ‧ 2019-03-13 17:30:19 檢舉
Fortigate SSL VPN沒卡授權數, 只有提供整機SSL VPN處理效能和建議最大同時tunnel mode的連線使用數, 做選機型的參考.

Fortigate 100E
SSL-VPN Throughput: 250 Mbps
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode)300
pehsin iT邦新手 4 級 ‧ 2019-03-13 17:47:16 檢舉
>>跑得快
是有的,但當初前手設定大部分的網路服務都走第二條的路由出去,拔了會接不完的電話

>>hsiang11
當初升級有找過fortigate (因為自家公司有幫忙賣),但後來對方業務就不太想幫忙設定跟其他外點有連線vpn都是用sonicwall,才想說無痛升級...

>>harrytsai
因為後來壞了 ipsecvpn很容易連不上(不明原因連不上 或是某些有問題的同仁他的設備怎麼連就是連不上

>>zyman2008
尷尬 原本想說授權也是要買的話 就直接叫公司買了 免費的就要摸一摸了..
fortigate 沒授權的情況下是 SSLVPN 同時在線 10 個
mytiny iT邦超人 1 級 ‧ 2019-03-14 09:01:44 檢舉
lovesharepc大大可能誤會了,Forticlient不等於SSLVPN
Forticlient也許需要授權(內建10個)
但從沒聽說SSLVPN需要授權(當然也沒限10個)
pehsin iT邦新手 4 級 ‧ 2019-03-18 08:46:14 檢舉
>>lovesharepc
好的 謝謝您
>>mytiny
報歉 表達有誤
因為SONICWALL是要買序號授權才能多SSLVPN的使用者
所以不確定FOTIGATE否也是這樣
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2019-03-13 19:33:42

已經發生的就不可逆,建議下回評估深入一些
Sonicwall在很短時間內就被轉賣了三次
台灣的通路在轉手給Dell又被轉出之後就很亂了
一個產品光是靠自己摸到會,也是很辛苦
友好的技術支援體系,會是IT莫大的福利

講回網路架構,zyman2008大解釋得很好,就無需在下多言
不用拆拔線,將外部一個IP對應給Fortigate就好(在內網)
外部登入後SSL VPN會有一段自定義網段(在設備產生新介面)
請自行根據貴公司內網做路由設定就好
因為只是做SSL VPN,說真的用不到啥功能
買台FG-31E就好(35Mbps,80人用)

0
jimmyhiyawu
iT邦新手 3 級 ‧ 2019-03-14 17:39:55

Hi大大您好

FortiGate要接在Snoicwall底下,提供外部的User SSL VPN用的話。

1、在沒有多的外線情況底下,
您可以在FortiGate→VPN→SSL VPN設定
【Listen Port】查到FortiGate SSLVPN Port。
※此Port可自訂,不衝突即可。

2、Sonicwall上,做PortMapping進來,即可!

其它要注意的就是,SSLVPN撥入後,取得的網段,還有架構、路由的問題。
避免撥入後,無法存取內網的問題!

※另外提供您FortiGate SSLVPN設定的文件
https://blog.csdn.net/meigang2012/article/details/87903878

以上小弟的淺見,提供您參考。

pehsin iT邦新手 4 級 ‧ 2019-03-18 08:47:34 檢舉

抱歉這麼晚回覆 感謝您的資訊 我在看看一下 謝謝

我要發表回答

立即登入回答