Bonjour la communauté,
Pouvez-vous m’aider à comprendre un comportement du SD-WAN que je ne m’attendais pas à ce qu’il soit une configuration prioritaire ?
J’étudie le Strata SD-WAN de Palo Alto et j’ai un pare-feu de branchement qui n’a que des liens MPLS, par exemple il n’a pas de connexion Internet directe. Pourquoi me serait-il interdit de désactiver le support du tunnel VPN si c’est un lien tunnellisé privé ?
Je vois que le tunneling VPN sur MPLS est souvent nécessaire pour maintenir la sécurité, la conformité, et une architecture réseau uniforme, même si MPLS lui-même est une connexion privée. Mais cela devrait-il être obligatoire ?
Je pose la question parce que l’activation de cette option génère plusieurs tunnels VPN qui ne seront pas utilisés dans l’environnement.
Merci de prendre le temps de m’aider.
