Jsem extrémně zklamaný, že zabudovaný Client VPN v zařízeních Meraki je téměř nepoužitelný ve velkých nasazeních nebo v prostředích, kde nelze použít PSK. Vím, že to tu bylo psáno několikrát, a doufám, že neopakuji to, co už bylo řečeno. Ale je tu vlákno z tohoto fóra z před více než 4 let, kde /u/ciscomeraki slibuje, že SSL VPN/AnyConnect je na jejich seznamu funkcí, které chtějí vyvíjet:
Máte nějakou novinku? Má někdo doporučení na jiný přístroj, který bychom mohli použít za tímto zařízením, který může jít za Meraki MX? Vím, že pfSense funguje, ale rád bych měl něco, co je více plug-and-play s vestavěnou podporou, pokud je to možné (zařízení VMware pfSense bylo ukončeno již před nějakou dobou).
Placená verze OpenVPN AS není špatná. Licence jsou levné. Klientský software je chybový, ale je to mnohem méně komplikované než práce s Meraki Client VPN.
Současné řešení klientského VPN je prostě hrozné a rád bych odkopl Meraki z naší sítě, kdyby můj bývalý šéf neobnovil pětiletou (!) licenci…
Meraki je vhodné pro malé prostředí a firmy, které nemají dedikované administrátory, ale my jsme firma s 36 vzdálenými místy, tisíci uživateli, a práce s Meraki je směšná.
Dashboard je pěkný a Auto-VPN taky, ale to je vše. Troubleshooting je peklo, stejně jako klientský VPN a mnoho dalších věcí – a vše za obrovské peníze, kdy i zařízení Mikrotik za 50 dolarů je mnohem konfigurovatelnější.
Zdá se, že by bylo snadné to přidat do Meraki. Přesto dávám přednost samostatnému VPN produktu. Takže pokud má VPN problémy, nemusím ji restartovat nebo vůbec zasahovat do brány firewall. Pulse Secure je navíc lepší než AnyConnect.
Používám Raspberry Pi 3 a OpenVPN za svým nastavením Meraki. Funguje naprosto skvěle. Použil jsem certifikáty a heslo. Funguje to na Androidu, iOS, Windows 10 naprosto bez problémů.
Nikdy jsem nepoužíval vestavěný Windows klient. Ale můžete použít SSL přes HTML5 (ne Java), díky bohu. Přes webový prohlížeč nebo můžete použít software podobný AnyConnect.
Mají také bezplatnou verzi VM, pokud máte méně než 3 uživatele přistupující ke VPN najednou.