I den här artikeln kommer vi att se skillnaden mellan fristående och molnhanteringsdistribution för tidsbesparande och användarvänlighet. Brandväggen som används i detta exempel kommer att vara en USG FLEX 100.
VPN - L2TP för fjärråtkomst över IPSec
Tid för fristående konfiguration: Ca. 15 minuter
L2TP för fjärråtkomst i fristående bör inte vara knepigt eller komplicerat utan tar mer tid än att använda Nebula, vår molnbaserade hantering. Att ställa in manuellt inkluderar flera steg, till exempel; konfigurera VPN-gatewayen, lägga till användare som objekt och så vidare, guide för alla steg nedan:
USG FLEX/ATP/VPN - L2TP över IPSec VPN-konfigurationshandbok (lokalt läge)
Tid för konfiguration i Nebula: Ca. 2 minuter
Att ställa in L2TP för fjärråtkomst i Nebula är enkelt och bekvämt. Med bara några klick kan du få igång VPN:et. Navigera till VPN-menyn för fjärråtkomst och aktivera alternativet L2TP över IPSec VPN.
De enda obligatoriska fälten för att få din VPN att fungera är att fylla i din hemlighet (Preshared Key) och Client VPN-undernät. Du behöver bara överväga att använda ett subnät som ännu inte används någon annanstans. Se hela guiden för alla steg och mer information: USG FLEX-serien i Nebula - Virtual Private Network (VPN)
NAT - Network Address Translation
Tid för fristående konfiguration: Ca 10-15 minuter
Att skapa NAT-regler i fristående innebär mer än att bara göra en traditionell "port forwarding" på en typisk router; skapa adressobjekt, skapa brandväggsregler och skapa själva NAT-regeln.
Se alla steg nedan; om man börjar från början är processen längre.
NAT-Rule-Configuration på en USG (Port Forwarding)
Tid för konfiguration i Nebula: Ca. 3-5 minuter
Att sätta upp NAT-regler med Nebula är snabbt och enkelt, det finns inget behov av att skapa adressobjekt eller brandväggsregler, eftersom allt detta hanteras av Nebula automatiskt. Se bilden nedan för referens.
Du måste ange portar och IP-adresser, vilka protokoll som behövs och eventuellt en beskrivning.
WAN-failover-konfiguration
Tid för fristående konfiguration: 10-15 minuter
När du ställer in webbplatser med flera internetanslutningar kan du behöva konfigurera en failover om en av WAN-anslutningarna skulle avbrytas. Det finns två sätt att uppnå detta; trunk- och policyrutter (används i det här exemplet). Se artikeln nedan för den fullständiga installationen av WAN-failover.
WAN-failover på en USG med policyrutter
Tid för konfiguration i Nebula: 2 minuter
Att ställa in WAN-failover i Nebula är bara några klick, navigera till:
USG FLEX > Configure > Routing
Och aktivera helt enkelt WAN-lastbalansering, välj ditt backup-gränssnitt.
Se nedan för en fullständig guide och mer information:
USG FLEX-serien i Nebula - Routing- och trafikformningskonfiguration
Som vi kan se sparar Nebula tid, är lätt att använda och effektivt!
VARNING:
Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion
Kommentarer
0 kommentarer
logga in för att lämna en kommentar.