Répondre

Re : VPN "client to box" srx5308

GautierS
Aspirant

VPN "client to box" srx5308

Bonjour,
J'ai à prévoir le matériel pour un nouveau site (usine) avec 25 postes sur site (interne) et 10 client mobile windows 7 et 10 qui aurons besoin d'un accès VPN. Je veux partire sur un SRX5308 qui offre de bon débits, il y aura une seule ligne internet pro en adsl, n'ayent jamais touché à un vpn netgear et ayant seulement quelques notions, je vous demande quel solution abordé ; IPSEC ou SSL ? La quel est la plus stable ? Pas besoin d'un gros débit ce serai pour du TSE sur un 2012R2.
Niveau licence je n'aurai rien à payer en SSL si j'ai bien compris parcontre en ipsec ?
J'ai crue voir 5 licences logiciel client VPN ProSAFE sur la doc, à quoi sert ce logiciel ?

(http://www.downloads.netgear.com/files/GDC/datasheet/fr/FVS318G-FVS318N-FVS336G-SRX5308.pdf)

Merci d'éclairé ma lenterne 🙂

Model: SRX5308|PROSAFE Gigabit Quad WAN SSL & IPSEC VPN Firewall
Message 1 sur 4

Solutions approuvées
jonjonoo
NETGEAR Expert

Re : VPN "client to box" srx5308

Si tu parle de faire du VPN entre 2 sites distincts, je vais te conseiller de prendre 2 routeurs ProSafe et de faire un tunel IPSec entre ces 2 routeurs

http://kb.netgear.com/24278/Configuring-a-Box-to-Box-VPN-on-ProSAFE-ProSECURE-routers-using-the-VPN-...

 

Si ce sont des clients qui vont se connecter depuis des sites lambda alors je pense que l'IPSec permettra de meilleure performance et une maintenance plus facile. L'inconvénient du SSL c'est les mises a jours navigateurs, compatibilité navigateur...etc...

 

En Client IPSec tu peux utiliser n'importe quel client.

Netgear vend de la licence logicielle pour client IPSec, VPNG01L licence 1 poste et VPNG05L Licence 5 postes.

http://kb.netgear.com/24245/ProSAFE-VPN-Client-Client-to-Box-Configuration?cid=wmt_netgear_organic

 

 

Voir la solution dans l'envoi d'origine

Message 2 sur 4

Toutes les réponses
jonjonoo
NETGEAR Expert

Re : VPN "client to box" srx5308

Si tu parle de faire du VPN entre 2 sites distincts, je vais te conseiller de prendre 2 routeurs ProSafe et de faire un tunel IPSec entre ces 2 routeurs

http://kb.netgear.com/24278/Configuring-a-Box-to-Box-VPN-on-ProSAFE-ProSECURE-routers-using-the-VPN-...

 

Si ce sont des clients qui vont se connecter depuis des sites lambda alors je pense que l'IPSec permettra de meilleure performance et une maintenance plus facile. L'inconvénient du SSL c'est les mises a jours navigateurs, compatibilité navigateur...etc...

 

En Client IPSec tu peux utiliser n'importe quel client.

Netgear vend de la licence logicielle pour client IPSec, VPNG01L licence 1 poste et VPNG05L Licence 5 postes.

http://kb.netgear.com/24245/ProSAFE-VPN-Client-Client-to-Box-Configuration?cid=wmt_netgear_organic

 

 

Message 2 sur 4
GautierS
Aspirant

Re : VPN "client to box" srx5308

Merci pour ta réponce, non effectivement ce n'est pas du site à site que je souhaite faire.
J'avais crue lire que le SSL fonctionnais comme un portail captif ?

Si j'install un navigateur (par exemple firefox) version X que je suis sûr qu'il fonctionne bien avec la version Y du SRX5308 (je garde le .EXE de l'install offline au chaud) et que je déactive les mises à jours sur celui-ci. J'explique bien à l'utilisateur final qu'il ne doit utiliser que chrome ou IE pour la navigation et firefox pour ce connecter au vpn, ça peut le faire ? 

Comme dit précédemment, 21 mb/s seront bien assez pour les connexions, les VPN ce connecterons à un serveur TSE qui n'utilise que peut de bande passente. 

Message 3 sur 4
jonjonoo
NETGEAR Expert

Re : VPN "client to box" srx5308

Message 4 sur 4
Statistiques de discussion
  • 3 réponses
  • 4175 visites
  • 0 compliments
  • 2 en conversation