iT邦幫忙

0

site to site vpn 問題

各位大大好

我現在在嘗試,cisco firepower 和 sophos xg 做ipsec vpn
cisco在建立的時候有一個PRF可以去做選擇,sophos上面就沒有,
然而cisco PRF是一定要做選擇的,所以我在想我是不是因為這個而建立不起來?
有人有遇過這個問題嗎?

bluegrass iT邦高手 1 級 ‧ 2021-01-06 13:08:45 檢舉
圖片有沒有.
bluegrass iT邦高手 1 級 ‧ 2021-01-06 13:09:46 檢舉
話說竟然是 cisco firepower , 很懂行嘛貴公司, 不麻煩的都不用
1
japhenchen
iT邦大師 1 級 ‧ 2021-01-06 11:54:03

我的經驗是.........IPSec VPN,還是要同品牌的Router/FW/NGFW比較適當,我公司用ShareTech的路由,用遍了其他各小牌子的路由/分享器,凡舉ASUS、DrayTech、Zyxel、小米路由3、TP-Link、3COM........沒一個可以完成Site to Site 的設定,最後還是去找了一台二手ShareTech(眾至)路由器,才搞定台南跟高雄兩個大辦公室的永久連接,用中華家用版光世代線路跟各一個固定IP

真的同廠牌對接大部分都沒問題,不同品牌的對接都會遇到一些神奇事件,查也查不出來

0
CyberSerge
iT邦好手 1 級 ‧ 2021-01-07 09:32:35

這類不同廠牌的設備建立site to site vpn 問題,我的經驗是約好一個時間讓兩方的技術人員和我一起在電話中討論,同樣的觀念在不同廠商會有不同術語,作法也不同,需要考慮的點也不一樣。

我要發表回答

立即登入回答