AWS 硬件 VPN 访问支持
它应该工作。新的 TZ SOHO 与 TZ 105/205/100/200 系列产品属于同一级别。SonicWALL 有一个技术说明,详细介绍了如何在 AWS 上为 Amazon VPC(虚拟私有云)创建 STATIC VPN 隧道:https: //support.software.dell.com/kb/sw10169
(指向要下载的 PDF,最新版本是“D”,其中提到了 TZ 10x/20x 线)。它还提到需要某些子版本的 SonicOS 5.8、5.9、6.1 或 6.2,我相信 SOHO 将是 5.9 或 6.x SonicOS。新设备将允许至少 90 天的时间来下载固件更新。
因为 TZ 系列不支持 BGP,它只会是静态 IPSec VPN 隧道(必须处于隧道而不是策略模式)。在您的第二个链接中,选择左侧的“示例:通用客户网关(无 BGP)”,因为这是您将配置以获得概览的内容。亚马逊会向您索取一些 IP 信息,然后向您提供您将使用的细节。然后按照上面链接中的 PDF 进行操作,该链接显示了如何配置 SonicWALL(请参阅“使用基于策略的 VPN 配置 Amazon VPC”下的部分)。
其他人已经这样做了,请参阅: https ://forums.aws.amazon.com/thread.jspa?messageID=381356#381356
如果您之前从未配置过 VPN,那么我建议您设置一个基本的站点到站点 VPN(也许在 SonicWALL 和另一个 SonicWALL 之间),以便熟悉需要做什么(最好在路由隧道模式下)。该 PDF 包含许多屏幕截图,如果您之前在 SonicWALL 上配置过 VPN,或者您至少对 SonicWALL 管理有所熟悉并愿意尝试,那么该 PDF 应该很容易理解。
如果您想要一个到 AWS 的动态 BGP VPC,您需要更高端的 SonicWALL 或不同的设备(Juniper/NetScreen SSG-5 是低端的,但仍支持 BGP 并与亚马逊合作)。
您将需要一个虚拟路由器(或一对),例如AWS 端的Cisco CSR 1000v和远程办公室端的物理路由器(或一对,大小在此处)。