• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Nên kết nối VPN qua Cisco hay Fortinet

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Nên kết nối VPN qua Cisco hay Fortinet

    Mình có mô hình mạng thế này:


    Mạng nội bộ sẽ được quản lý bởi Firewall Fortinet sau đó mới đi qua Cisco

    Mà muốn cấu hình VPN trên Cisco phải dùng dòng lệnh, còn cấu hình trên Fortinet thì có giao diện

    Bây giờ mình muốn VPN site to site cho 2 cơ sở, vậy mình có thể cấu hình trên con Fortinet được ko? Hay bắt buộc phải cấu hình trên con Cisco

    Nếu cấu hình trên Fortinet được, thì trên con Cisco mình cần làm những gì?

    Mong các bác giúp đỡ

  • #2
    có thể chạy ipsec trên con fortigate được.. chỉ cần trên con cisco trên hỗ trợ NAT-T ( hình như từ ISO 12.3 trở lên là dc)

    Comment


    • #3
      Hi bạn langtuphidao ,

      muốn cấu hình VPN trên Cisco phải dùng dòng lệnh, còn cấu hình trên Fortinet thì có giao diện
      Trên thiết bị Router Cisco bạn cũng có thể dùng giao diện đồ họa để cấu hình, bạn dùng SDM để cấu hình nhé.
      mình muốn VPN site to site cho 2 cơ sở, vậy mình có thể cấu hình trên con Fortinet được ko? Hay bắt buộc phải cấu hình trên con Cisco
      Bạn cần xem đầu bên kia gồm những thiết bị gì đã, xem nó tương thích tốt với thiết bị nào hơn, Cisco hay Fortinet. Nhưng thông thường khi triển khai VPN thì sẽ triển khai trên Firewall Fortinet.

      Nếu cấu hình trên Fortinet được, thì trên con Cisco mình cần làm những gì?
      Trên interface outside của Fortinet bạn cần có IP public, khi đó Cisco chỉ cần Routing là đủ or interface outside Fortinet dùng ip private thì trên Cisco cần NAT tĩnh cổng outside fortinet với 1 ip public >> Phương án 2 này ko ưu điểm bằng phương án 1

      Huannh
      Nhiệt tình + Không biết >> Phá hoại

      Comment

      Working...
      X