Estamos pagando demasiado por MPLS! Quiero cambiar mi empresa a VPNs site-to-site. ¿Qué le gusta a todos?

Mi empresa tiene una ubicación corporativa y 7 sitios remotos que todos se conectan a la corporación a través de líneas MPLS de Windstream que son muy caras. No hay una segunda conexión a internet en cada sitio, así que todas las ubicaciones remotas usan la conexión a internet de la empresa, pero se ven mucho ralentizadas por el MPLS lento (3Mb - T1 combinados). Solo tenemos unos ~7 empleados en cada lugar y creo que sería una mejor experiencia para ellos, y más barato, usar una conexión a internet normal con VPN site-to-site de regreso a la corporación.

Actualmente usamos un Cisco ASA en la empresa, pero el filtrado de contenido lo hace un proxy de sitio Symantec. No estoy convencido de que el ASA sea la mejor opción en el futuro y podríamos reemplazarlo en la empresa para que todo sea igual. Idealmente, me gustaría un firewall en cada ubicación que haga todo: filtrado web, VPN site-to-site, VPN para clientes; todos los duales y funciones.

He estado mirando las cajas Watchguard, pero me interesa saber qué piensa la gente sobre las diferentes opciones y qué les gusta y qué no.

¡Gracias!

Puedes dividir la diferencia, reducir tu huella MPLS y agregar DMVPN sobre Internet en cada lugar, y enrutar el tráfico dinámicamente a través de cada uno. Deberías tener routers ISR-G2 adecuados en el borde WAN y BGP.

QoS sobre Internet es una solución muy complicada, con capacidades limitadas.
Pero iWAN te permitirá mantener tu VoIP sobre MPLS y enviar todo lo demás por DMVPN.

Todo lo que necesitas ya está dentro de tus routers ISR-G2 (tu publicación no aclara qué estás usando para enrutar la WAN).

Echa un vistazo a Cisco iWAN.

Video de visión general de Cisco iWAN:

Video de caso de uso de Cisco iWAN: