FeliceMonteleone è già in automatico UDP 500 e 4500
[cancellato] non si farà mai :/
Questi sono stati anche i tempi quando ho fatto l'upgrade da 100Mb a 1Gb
Karakurt Allora missà che ti conviene far funzionare la VPN IPSec al momento, in questi tempi nessuno ti attiverà mai una MPLS. E se te la vendono come attivazione sicura entro 10 giorni, stanno mentendo.
Non mi hanno mai promesso MPLS in 10 giorni.
Karakurt Questo era un problema noto di alcune release fa, tipo pre 17.5.x.
Ho usato la versione RC 16.15 perché volevo cominciare ad usare AnyConnect VPN poi ho fatto il rollback a 15.44 stable in quanto ho avuto ho avuto problemi di DNS dal mio DC verso facebook, instagram, whatsapp web
Quindi mi confermi che il problema del collegamento del Sophos verso Meraki è un problema noto di Meraki stesso?


Sì
Matteo_Mabesolani altra funzionalità bella di Fortinet, ma che però non ho mai usato (ma che in laboratorio dovrò provare): le Auto VPN. In pratica hai una sede centrale e le sedi periferiche, ciascuna con un firewall. Fai un tunnel IPsec con la sede principale e qualora un host di una sede periferica debba parlare con un'altra sede periferica viene tirato su un tunnel Ipsec direttamente con quest'ultima, bypassando la sede centrale. Non l'ho però mai provato, devo farlo in laboratorio prossimamente.
Una roba simile la fa anche Meraki comunque, nel mio caso ho problemi fra Meraki e firewall terzi 🙁