[請益] VPN 防火牆選擇

作者: tmdla (Just Do It !!! 立刻水悉)   2017-03-22 11:05:34
各位資安大大
小弟最近幫公司更換VPN方案. 目前公司的硬體都是蠻陽春的,因為大概50人左右而已
美國 Cisco RV042G
台灣 Cisco 110W
目前都是使用gateway to gateway VPN. 如果是client to gateway都是使用PPTP, Quick
VPN這幾個被淘汰的方案. PPTP在mac OS 10已經被移除了
如果想要使用mac or windows內建的VPN, 或是anyconnect等方式可以購買那款防火牆設

我看到的是ASA 5505但是好像很舊了......
價格兩萬內還有其他推的嗎?
設備應該會直接在美國購買
作者: deadwood (T_T)   2017-03-22 12:03:00
預算低的話乾脆用軟體式的?pfsense,routerOS之類的都可以做到你的需求
作者: purplvampire (阿修雷)   2017-03-22 12:16:00
敝司30人用FGT100D,穩定可靠好用,連會計都說這錢花的值,不考慮捏一點上去嗎?XDDD
作者: Wishmaster ( )   2017-03-22 12:29:00
5506阿 XD
作者: pingcloud (風雅)   2017-03-22 13:12:00
我手邊一台FG-100D 不到一年flash就壞了 -_-
作者: andersontom (鬼娃恰吉)   2017-03-22 13:12:00
2萬以內兩台???不太可能吧
作者: pingcloud (風雅)   2017-03-22 13:16:00
要不要兩邊都買FG-60E 架IPSEC VPN
作者: littlecut (我會畫圖會更糟糕)   2017-03-22 13:35:00
就算兩台60e也破兩萬吧= =
作者: deadwood (T_T)   2017-03-22 14:13:00
一台含license都不只吧XD
作者: pingcloud (風雅)   2017-03-22 16:18:00
不買UTM & 自行設定應該OK
作者: freeunixer (御劍客)   2017-03-22 19:47:00
要 VPN 話,買 CISCO 比較好.但要注意 vpn 怎麼用,舊版 vpn client 在 win10 上...
作者: asdfghjklasd (好累的大一生活)   2017-03-22 20:18:00
買5506-X 就好了,我客戶用windows 10/8.1/7 MACLinux 都沒有什麼問題還做Site to Site VPN支援的用戶端最多,最完整,更新速度最快
作者: giogibyeie (giogibyeie)   2017-03-23 11:12:00
Fortigate60E 可以同時使用SSL、IPSec Client to Site,各類的OS都有Support,設定也很簡單
作者: t0117682 (Nesir)   2017-03-24 08:07:00
推FG. 公司內部用IPSec. 員工在外用FortiClient
作者: hivenson (小洪)   2017-03-28 00:02:00
坦白說,我現在用國產的sharetech還比watchguard好用
作者: ncueBenson (nuceBenson29)   2017-04-22 21:22:00
ssl 使用者設定方便

Links booklink

Contact Us: admin [ a t ] ucptt.com