我刚刚用strongswan(4.5)build立了VPN站点到站点的隧道。 隧道看起来很好,并连接到另一边,但似乎有一个问题路由通过隧道的stream量。 任何想法? 谢谢! networking图 +———————————-+ |Dedicated server: starfleet | +—————–+ | | | CISCO ASA | | +————————-| internet | | | |eth0: XX.XX.XX.195/29 +——————-| YY.YYY.YYY.155 | | +————————-| +——+———-+ | |virbr1: 192.168.100.1/24 | | | +—-+——————–| | | | | | | | | +—————–+ | | | |network | | +——-+ | […]
在我们的办公室里,我们有争论是否有必要在我们的VMWare集群上获得硬件防火墙或者build立一个虚拟的防火墙。 我们的环境由3个服务器节点组成(每个16个核心,每个64 GB RAM),配有2个1 GB交换机(带有iSCSI共享存储arrays)。 假设我们将为VMWare设备提供资源,那么select虚拟硬件防火墙会有什么好处? 如果我们select使用硬件防火墙,像Cisco这样的专用服务器防火墙如何与Cisco防火墙相比?