In diesem Artikel werden wir den Unterschied zwischen Standalone- und Cloud-Management-Bereitstellung für Zeitersparnis und Benutzerfreundlichkeit sehen. Die in diesem Beispiel verwendete Firewall ist eine USG FLEX 100.
VPN - L2TP für Fernzugriff über IPSec
Zeit für die Konfiguration im Standalone: Ca. 15 Minuten
L2TP für den Fernzugriff im Standalone-Modus sollte nicht schwierig oder kompliziert sein, dauert aber länger als die Verwendung von Nebula, unserem Cloud-basierten Management. Die manuelle Einrichtung umfasst beispielsweise mehrere Schritte; Konfigurieren des VPN-Gateways, Hinzufügen von Benutzern als Objekte usw., Anleitung für alle folgenden Schritte:
USG FLEX/ATP/VPN – L2TP über IPSec VPN-Konfigurationshandbuch (On-Premise-Modus)
Zeit für Konfiguration in Nebula: Ca. 2 Minuten
Das Einrichten von L2TP für den Fernzugriff in Nebula ist einfach und bequem. Mit nur wenigen Klicks können Sie das VPN zum Laufen bringen. Navigieren Sie zum Menü Fernzugriff VPN und aktivieren Sie die Option L2TP über IPSec VPN.
Die einzigen Pflichtfelder, damit Ihr VPN funktioniert, sind das Ausfüllen Ihres Geheimnisses (Preshared Key) und des Client-VPN-Subnetzes. Sie müssen nur in Betracht ziehen, ein Subnetz zu verwenden, das noch nirgendwo anders verwendet wird. Siehe vollständige Anleitung für alle Schritte und weitere Informationen: USG FLEX-Serie in Nebula – Virtuelles privates Netzwerk (VPN)
NAT - Network Address Translation
Zeit für die Konfiguration im Standalone-Modus: ca. 10-15 Minuten
Das eigenständige Erstellen von NAT-Regeln umfasst mehr als nur das Ausführen einer herkömmlichen „Portweiterleitung“ auf einem typischen Router; Erstellen von Adressobjekten, Erstellen von Firewall-Regeln und Erstellen der NAT-Regel selbst.
Bitte sehen Sie sich alle Schritte unten an; Wenn Sie bei Null anfangen, dauert der Prozess länger.
NAT-Regelkonfiguration auf einer USG (Port Forwarding)
Zeit für Konfiguration in Nebula: Ca. 3-5 Minuten
Das Einrichten von NAT-Regeln mit Nebula ist schnell und einfach, es müssen keine Adressobjekte oder Firewall-Regeln erstellt werden, da dies alles automatisch von Nebula gehandhabt wird. Bitte sehen Sie sich das Bild unten als Referenz an.
Sie müssen die Ports und IPs angeben, welche Protokolle benötigt werden und optional eine Beschreibung.
WAN-Failover-Konfiguration
Zeit für die Konfiguration im Standalone-Modus: 10-15 Minuten
Beim Einrichten von Sites mit mehreren Internetverbindungen müssen Sie möglicherweise ein Failover konfigurieren, falls eine der WAN-Verbindungen unterbrochen wird. Es gibt zwei Möglichkeiten, dies zu erreichen; Trunk- und Richtlinienrouten (in diesem Beispiel verwendet). Bitte lesen Sie den folgenden Artikel für die vollständige Einrichtung von WAN-Failover.
WAN-Failover auf einer USG mit Richtlinienrouten
Zeit für die Konfiguration in Nebula: 2 Minuten
Das Festlegen von WAN-Failover in Nebula ist nur ein paar Klicks entfernt, navigieren Sie zu:
USG FLEX > Configure > Routing
Aktivieren Sie einfach den WAN-Lastenausgleich und wählen Sie Ihre Backup-Schnittstelle aus.
Nachfolgend finden Sie eine vollständige Anleitung und weitere Informationen:
USG FLEX-Serie in Nebula – Routing- und Traffic-Shaping-Konfiguration
Wie wir sehen können, spart die Verwendung von Nebula Zeit, ist einfach zu bedienen und effizient!
HAFTUNGSAUSSCHLUSS:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzungen verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Genauigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier: Originalversion
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.