Förlåt om frågan verkar vag. Jag är ny på fortinet och jag fick i uppgift att skapa ett hub och spoke mesh för våra filialer och HQ. Idealiskt vill vi att alla filialer ska vara på fortigates och jag har börjat skapa standarder för framtida filialer också, så jag söker det enklaste och bästa sättet att lägga till hub och spoke i vårt nätverk.
Jag har hört att vissa föreslår att man använder antingen fortimanager bara om site-to-site VPN inte är tillgängligt, men jag förstår fortfarande inte riktigt detta.
Jag blir förvirrad över skillnaderna, och om det är möjligt och rekommenderat att använda både fortimanager och site-to-site.
Hur skulle du närma dig att ansluta befintliga och framtida filialer? Kommunikation mellan filialer är inte önskad, endast envägskommunikation: HQ → Filialer
Tack