[請益] VPN設備的需求與推薦

看板MIS (IT資訊人員)作者 (Jay)時間6年前 (2018/06/13 18:54), 編輯推噓7(7023)
留言30則, 13人參與, 6年前最新討論串1/1
抱歉各位大大,因為公司最近要求研究VPN可以推薦的設備, 主要也是跟客戶端需求有關,希望VPN的功能可以看到: Client端連線進入VPN Server 的真實IP/MAC。 (自己研究測試多次要能抓到真實MAC,靠模擬是根本不可能) 因為這次高層下來的新任務,主管跟我討論過幾次, 在我研究完OpenVPN之後,要我找尋國內或是國外, 有沒有設備具有這種功能(主管的經驗是覺得沒有,但還是要我找看看) 曾詢問過高層客戶端所要用到的VPN設備是哪種,它們也說不清楚.... 只知道說希望能以這個為主:Palo alto 不然我就是找看看有沒有符合他們需求的設備。 (聽說後面還有一個功能要做....好煩) 有大大對於VPN設備有熟悉的嗎? 想問有此功能能推薦的VPN設備? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.40.15.179 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1528887293.A.CF2.html

06/13 19:16, 6年前 , 1F
當然是找SI來測阿... = =
06/13 19:16, 1F

06/13 19:19, 6年前 , 2F
找SI測,可以測到ok才買,否則你要自己買硬體來測?風險自擔
06/13 19:19, 2F

06/13 19:58, 6年前 , 3F
找SI測吧,這種東西自己弄幹嘛...幫公司省累到自己
06/13 19:58, 3F

06/13 21:44, 6年前 , 4F
Paloalto授權很貴..
06/13 21:44, 4F

06/13 22:56, 6年前 , 5F
先確認VPN的需求跟種類 再找相關產品或廠商來測
06/13 22:56, 5F

06/14 00:15, 6年前 , 6F
別版都回過了,先搞清楚mac addrees 在那一層的功能
06/14 00:15, 6F

06/14 00:15, 6年前 , 7F
再來討論用什麼方案
06/14 00:15, 7F

06/14 00:32, 6年前 , 8F
幾個大廠防火牆應該vpn client都有這功能啦....
06/14 00:32, 8F

06/14 00:43, 6年前 , 9F
好幾家VPN client 程式也可以做主機安全性合規這一類的
06/14 00:43, 9F

06/14 00:44, 6年前 , 10F
功能,就可以抓MAC,不過還是建議原PO弄清楚,看MAC的目
06/14 00:44, 10F

06/14 00:44, 6年前 , 11F
的到底是甚麼,MAC現在很容易偽造的
06/14 00:44, 11F

06/14 01:10, 6年前 , 12F
至於設備廠牌,top 10 firewall 或enterprice VPN solu-
06/14 01:10, 12F

06/14 01:11, 6年前 , 13F
tion 餵狗,就可以找到很多資料了
06/14 01:11, 13F

06/14 07:56, 6年前 , 14F
我公司跟大陸廠建立VPN採用居易2960產品,用了六年,穩
06/14 07:56, 14F

06/14 07:56, 6年前 , 15F
定度都不錯,你說的功能高階點的路由器都具備
06/14 07:56, 15F

06/14 10:01, 6年前 , 16F
你可以測一下Pulse Secure
06/14 10:01, 16F

06/14 10:42, 6年前 , 17F
Vigor真的便宜好用 跟其他品牌相容性也算高
06/14 10:42, 17F

06/14 12:53, 6年前 , 18F
Pulse Secure 可以試試看,一堆神奇功能都有在裡面,找
06/14 12:53, 18F

06/14 12:53, 6年前 , 19F
SI 或是代理商測試看看吧。新版的 Google 雙因子認證跟
06/14 12:53, 19F

06/14 12:53, 6年前 , 20F
HTML Client 非常安全及便利。
06/14 12:53, 20F

06/14 14:00, 6年前 , 21F
不同層是要怎麼抓?,為何不限制連線IP解決就好?
06/14 14:00, 21F

06/15 12:11, 6年前 , 22F
paloalto的vpn是GlobalProtect這軟體,須授權付費才
06/15 12:11, 22F

06/15 12:11, 6年前 , 23F
能用,而且每年都要繳,也可以IpSec做跟對點的連接走
06/15 12:11, 23F

06/15 12:11, 6年前 , 24F
內網
06/15 12:11, 24F

06/15 12:14, 6年前 , 25F
vpn進來能抓到真實ip與驗證帳號跟能用防火牆policies
06/15 12:14, 25F

06/15 12:14, 6年前 , 26F
規則
06/15 12:14, 26F

06/15 15:11, 6年前 , 27F
IP 全世界的VPN都能捉,你們到底看到要捉MAC沒
06/15 15:11, 27F

06/17 18:32, 6年前 , 28F
Pulse Secure 和 paloalto 的 globalprotect 基本上都抓的到
06/17 18:32, 28F

06/17 18:32, 6年前 , 29F
PulseSecure 是利用 hostchecker 功能,問過廠商幾乎只有我們
06/17 18:32, 29F

06/17 18:33, 6年前 , 30F
家在使用, paloalto 好幾年前有抓過 不過我是為了抓 domain
06/17 18:33, 30F
文章代碼(AID): #1R8FVzpo (MIS)
文章代碼(AID): #1R8FVzpo (MIS)