Viktigt meddelande: |
I den här artikeln ska vi titta på skillnaden mellan fristående och molnbaserad driftsättning för att spara tid och underlätta användningen. Brandväggen som används i detta exempel är en USG FLEX 100.
VPN - L2TP för fjärråtkomst över IPSec
Tid för konfiguration i standalone: Cirka 15 minuter
L2TP för fjärråtkomst i standalone borde inte vara knepigt eller komplicerat men tar mer tid än att använda Nebula, vår molnbaserade hantering. Att sätta upp manuellt innehåller flera steg, till exempel; konfigurera VPN-gateway, lägga till användare som objekt och så vidare, guide för samtliga steg nedan:
USG FLEX/ATP/VPN - L2TP över IPSec VPN Konfigurationshandbok (On-Premise läge)
Tid för konfiguration i Nebula: Cirka 2 minuter
Att konfigurera L2TP för fjärråtkomst i Nebula är enkelt och bekvämt. Med bara några få klick kan du få igång VPN. Navigera till menyn VPN för fjärråtkomst och aktivera alternativet L2TP över IPSec VPN.
De enda obligatoriska fälten för att få ditt VPN att fungera är att fylla i din hemlighet (Preshared Key) och klientens VPN-subnät. Du behöver bara överväga att använda ett undernät som ännu inte används någon annanstans. Se den fullständiga guiden för alla steg och mer information: USG FLEX-serien i Nebula - Virtuellt privat nätverk (VPN)
NAT - Översättning av nätverksadresser
Tid för konfiguration i standalone: Ca 10-15 minuter
Att skapa NAT-regler i standalone innebär mer än att bara göra en traditionell "port forwarding" på en typisk router; skapa adressobjekt, skapa brandväggsregler och skapa själva NAT-regeln.
Se alla steg nedan; om du börjar från början är processen längre.
NAT-regelkonfiguration på en USG (Port Forwarding)
Tid för konfiguration i Nebula: Cirka 3-5 minuter
Att sätta upp NAT-regler med Nebula är snabbt och enkelt, det finns inget behov av att skapa adressobjekt eller brandväggsregler, eftersom allt detta hanteras automatiskt av Nebula. Se bilden nedan för referens.
Du behöver ange portar och IP-adresser, vilka protokoll som behövs och eventuellt en beskrivning.
Konfiguration av WAN Failover
Tid för konfiguration i standalone: 10-15 minuter
När du konfigurerar webbplatser med flera internetanslutningar kan du behöva konfigurera en Failover om en av WAN-anslutningarna bryts. Det finns två sätt att uppnå detta: trunk och policyvägar (används i detta exempel). Se artikeln nedan för fullständig konfiguration av WAN-failover.
WAN-failover på en USG med policyvägar
Tid för konfiguration i Nebula: 2 minuter
Att ställa in WAN-failover i Nebula är bara några få klick, navigera till:
Site-wide -> Configure -> Firewall -> Routing
Aktivera WAN-belastningsbalansering och välj ditt backup-gränssnitt.
Se nedan för en fullständig guide och mer information:
USG FLEX-serien i Nebula - Konfiguration av routning och Traffic Shaping
Som vi kan se sparar Nebula tid, är enkelt att använda och effektivt!

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.