USG FLEX - Gestione standalone vs. Cloud per una configurazione rapida, semplice e veloce!

Avviso importante:
Gentile cliente, si prega di notare che utilizziamo la traduzione automatica per fornire articoli nella vostra lingua locale. Non tutto il testo può essere tradotto accuratamente. Se ci sono domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, si prega di rivedere l'articolo originale qui:Versione originale

In questo articolo vedremo la differenza tra l'implementazione standalone e la gestione nel cloud per risparmiare tempo e semplificare l'utilizzo. Il firewall utilizzato in questo esempio sarà un USG FLEX 100.

VPN - L2TP per l'accesso remoto su IPSec

Tempo di configurazione in standalone: Circa 15 minuti

La configurazione di L2TP per l'accesso remoto in modalità standalone non dovrebbe essere difficile o complicata, ma richiede più tempo rispetto all'utilizzo di Nebula, la nostra gestione basata su cloud. La configurazione manuale comprende diverse fasi, ad esempio la configurazione del gateway VPN, l'aggiunta di utenti come oggetti e così via:

USG FLEX/ATP/VPN - Manuale di configurazione della VPN L2TP su IPSec (modalità On-Premise)

Tempo di configurazione in Nebula: Circa 2 minuti

L'impostazione di L2TP per l'accesso remoto in Nebula è facile e conveniente. Bastano pochi clic per rendere operativa la VPN. Accedere al menu Accesso remoto VPN e attivare l'opzione L2TP over IPSec VPN.

Gli unici campi obbligatori per far funzionare la VPN sono la compilazione della chiave segreta (Preshared Key) e la subnet del client VPN. È sufficiente prendere in considerazione l'utilizzo di una subnet che non sia già utilizzata altrove. Per tutti i passaggi e ulteriori informazioni, consultare la guida completa: USG FLEX Series in Nebula - Rete privata virtuale (VPN)

NAT - Traduzione degli indirizzi di rete

Tempo di configurazione in standalone: Circa 10-15 minuti

La creazione di regole NAT in standalone comporta molto di più di un tradizionale "port forwarding" su un tipico router: la creazione di oggetti indirizzo, la creazione di regole firewall e la creazione della regola NAT stessa.

Si vedano tutti i passaggi riportati di seguito; se si parte da zero, il processo è più lungo.

Configurazione della regola NAT su un USG (inoltro delle porte)

Tempo di configurazione in Nebula: Circa 3-5 minuti

L'impostazione delle regole NAT con Nebula è semplice e veloce; non è necessario creare oggetti indirizzo o regole firewall, poiché Nebula si occupa di tutto questo automaticamente. Si veda l'immagine sottostante come riferimento.

È necessario specificare le porte e gli IP, i protocolli necessari e, facoltativamente, una descrizione.

mceclip1.png

Configurazione del Failover WAN

Tempo per la configurazione in standalone: 10-15 minuti

Quando si configurano siti con più connessioni Internet, potrebbe essere necessario configurare un Failover nel caso in cui una delle connessioni WAN cada. Esistono due modi per ottenere questo risultato: trunk e policy route (utilizzate in questo esempio). Per la configurazione completa del failover WAN, consultare l'articolo seguente.

Failover WAN su un USG con rotte di criteri

Tempo di configurazione in Nebula: 2 minuti

Per impostare il failover WAN in Nebula bastano pochi clic: navigare in:

Site-wide -> Configure -> Firewall -> Routing

È sufficiente abilitare il bilanciamento del carico WAN e selezionare l'interfaccia di backup.

Per una guida completa e ulteriori informazioni, consultare la pagina seguente:

USG FLEX Series in Nebula - Configurazione del routing e del traffic shaping

Come possiamo vedere, l'utilizzo di Nebula fa risparmiare tempo, è facile da usare ed efficiente!

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 1
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.