| OpenVLAN | Fortinet SSL VPN / FortiClient | |
|---|---|---|
| 是否依赖防火墙设备 | 否 | 是——VPN 运行在 FortiGate 上 |
| 访问模型 | 按用户进行身份 + 设备状态验证 | 基于分组的防火墙策略 |
| 客户端 | 轻量、静默 | FortiClient(由 EMS 管理) |
| 防火墙规则蔓延 | 无——ACL 全部位于 tailnet 内 | 随 VPN 分组不断增加 |
| 历史 CVE 暴露面 | 没有需要修补的 VPN 边缘 | SSL-VPN 有漫长的补丁历史 |
| 许可方式 | 按用户计费,价格公开 | 按捆绑/报价,按功能收费 |
您需要将边界防火墙、NGFW 检测和 inline DLP 整合为一个许可体系——并且已经在使用 FortiGate。
痛点在于私有访问:远程办公人员、多站点和云资源不应依赖硬件设备的正常运行时间或容量。
保留 FortiGate 负责边界防护;将用户到资源的访问迁移到 OpenVLAN。VPN 隧道及其变更窗口随之降为零。