Estou no processo de substituir nossos SonicWalls e considerando mover nossa conexão VPN existente do Windows VPN para esses novos dispositivos.
Desde que minha empresa passou a trabalhar remotamente como padrão durante o lockdown, percebemos que o Windows VPN pode ter dificuldades com o tráfego durante horários de pico e as velocidades de conexão são muito lentas (frequentemente o download fica em cerca de 0,5-2mbs enquanto usando o VPN)
Qual é o consenso geral sobre o VPN SonicWall em comparação com o Windows? Ele oferece melhorias em segurança e velocidade que justifiquem os custos de tempo e licenças? Ou acabarei perdendo tempo e energia configurando isso apenas para ainda ser limitado pelo fato de estarmos conectando via VPN.
Pessoalmente, não gosto do SonicWall e da forma como a configuração funciona nele. Se você estiver procurando apenas por um gateway VPN, confira o OpenVPN. Se estiver procurando por um dispositivo UTM/NextGen, olhe para fornecedores como Watchguard e Palo Alto.
A resposta dependeria do dimensionamento. Obviamente, ter o VPN terminando no firewall significa que você não está expondo outro serviço ao mundo aberto. Se isso for importante.
Além disso, segregar o tráfego é fácil no SonicWall. Se você gosta do Netextender…
Se velocidade for sua preocupação, o cliente Netextender é bem lento, só é bom para RDP, eu diria. Ainda não tive o prazer de experimentar o Global VPN, que ouço dizer que é mais rápido com SonicWall.
O VPN SonicWall funciona bem para nós. Temos cerca de 50 usuários trabalhando de casa agora, sem problemas de velocidade. O único problema de não usar o Netextender foi uma questão de registro DNS.
Tive mais de 40 pessoas conectadas a um NSA 2650 em horários de pico sem problemas. O maior problema acabou sendo o cliente VPN, Windows, e os chipsets WiFi que não funcionaram bem juntos. Descobri que desabilitar o RSC no cliente resolveu o problema de velocidade. A SonicWall lançou recentemente a versão 4.10.4 que resolve esse problema de velocidade.
O Global VPN é muito mais rápido que o Netextender, mas ainda assim é devagar comparado a uma site-a-site. O GVPN não é rápido o suficiente para mim para transferir arquivos grandes ou acessar bancos de dados grandes, então ainda limito o tráfego do Global VPN a RDP.