你可以考慮INFOEXPRESS, 在LAYER 2 層面處理NAC 問題 用戶不用改動網路設定 / 安裝CA / 加入網域 / 安裝軟件 也可以控制 更甚可以...
有另一台forti當作備用防火牆,但型號不同只能用VRRP <<< 你VRRP只需要搞在LAN SIDE, WAN SIDE沒需要...
google 可不只有一個DOAMIN喔. https://support.google.com/a/answer/2589954?hl=en
不會擋不起來的, PALOALTO最強就是同ZONE封殺. SSLVPN是等同WAN ZONE到WAN ZONE 你可以考慮建立兩條POLICY, 都是由 WA...