Quais são as minhas opções de VPN?

1

Estamos mudando os ISPs e, no último minuto, a nova empresa está se recusando a configurar um túnel de VPN crítico que temos atualmente.

Os dados entram em nosso escritório através de uma linha em um firewall controlado por um ISP e, a partir daí, ele entra em nosso banco de switches. Atualmente, esse firewall tem as configurações de VPN que criam um túnel para um escritório de terceiros que hospeda nossos servidores de sites, permitindo que qualquer computador em nossa rede local se comunique com os servidores da Web sem precisar configurar nada em cada um deles.

O novo ISP está se recusando a criar a VPN, a menos que tenha seu próprio hardware em ambas as extremidades. Existe uma maneira de configurar a VPN de "dentro" de seu firewall, para que possamos ter a mesma funcionalidade?

    
por wham12 14.11.2013 / 19:15

1 resposta

0

Você pode executar uma VPN ipsec por meio do firewall gerenciado pelo provedor de serviços de Internet somente se configurá-lo para passagem de VPN. Isso implica permitir o seguinte tráfego:

Internet Protocol Security (IPSec) uses IP protocol 50 for Encapsulated Security Protocol >(ESP),IP protocol 51 for Authentication Header (AH), and UDP port 500 for IKE Phase 1 negotiation and >Phase 2 negotiations. UDP ports 500 and 4500 are used, if NAT-T is used for IKE Phase 1 negotiation >and Phase 2 negotiations http://kb.juniper.net/InfoCenter/index?page=content&id=KB5671

    
por 15.11.2013 / 00:14

Tags