|
MultiTech RF830AP
Brandvägg med WLAN och VPN
RF830AP
är en ny modell i
MultiTechs serie av brandväggar för mindre kontor och avancerade
hemanvändare. RF830AP har funktioner för VPN-kopplingar mellan
nätverk, VPN-kopplingar från enskilda användare som ansluter med
VPN-klientmjukvara samt funktioner för lastbalansering och reservlänk.
Brandvägg
RF830AP
delar in ditt nätverk i
två eller tre delar: en inre LAN-del som med standardinställningarna är helt
skyddat från inkommande trafik samt en eller två publika WAN-delar som utgör
kopplingarna mot en eller två internetoperatörer.
RF830AP
har stöd för stateful
inspection, port- och IP-filtrering, NAT, flexibla virtual server-funktioner
samt intrångs- och portskannings-detektering (något begränsat jämfört med de
större modellerna).
I och med att enheten har två
WAN-portar så kan två separata länkar kopplas in. RF830AP kan automatiskt
dirigera trafiken via dessa portar. Antingen för att dela upp belastningen
på två länkar (lastbalansering) eller för att se till att trafiken tar en
alternativ väg om en av länkarna skulle gå ner (reservlänk). Det går även
att kombinera denna funktionalitet.
VPN
RF830AP
innehåller en VPN-gateway
som kan användes både för att koppla ihop olika nätverk med säkra tunnlar
över internet (LAN-till-LAN) eller för att låta enskilda datorer skapa säkra
tunnlar in till ett nätverk (klient-till-LAN).
Enheten har stöd för både IPSec-
och PPTP-protokollen. MultiTech rekommenderar maximalt 10 samtidiga
VPN-tunnlar med RF830AP. Den maximala krypteringskapaciteten vid användning
av 3DES är 3 Mbps medan den är något högre för de enklare krypteringarna.
I LAN-till-LAN-läge kan endast
IPSec användas. Genom att utnyttja den inbyggda dyndns-klienten kan
LAN-till-LAN-kopplingar göras även mellan enheter som får dynamiskt
tilldelade IP-adresser (t.ex vanliga ADSL- eller kabelmodem-kopplingar för
hemmabruk).
För klient-till-LAN kan både IPSec
och PPTP användas. PPTP har den fördelen att det finns inbyggt i de flesta
operativsystem. IPSec är en mer avancerad teknik som bland annat har
fördelen att flera tunnlar kan vara etablerade från klienten samtidigt.
WLAN trådlöst nätverk
RF830AP har inbyggt trådlöst nätverk enligt 802.11b/g-standarden för
upp till 54 Mbit/s hastighet.
Virtual server
Om serverfunktioner behöver
kunna nås inne på det skyddade nätverket så kan enskilda externa IP-adresser
och portar öppnas och dirigeras in mot interna servrar. Funktionen är mycket
flexibel och det går exempelvis att låsa ner så att bara vissa anropande
IP-adressen tillåts.
Stöd för dynamiskt
uppdaterade dns-namn
RF830AP
har stöd för att hålla
dyndns-adresser uppdaterade med aktuell IP-adress på WAN-porten. Det går
även att få den att automatiskt hålla aktuell IP-adress uppdaterad om
enheten går över på reservlänken.
Inbyggd DHCP-server
Om man så önskar så kan RF830AP agera DHCP-server
för nätverket. Datorerna på nätverket får då automatiskt rätt information
tilldelad om vilken väg de skall använda ut på internet samt information om
aktuell dns-server.
Loggning och rapporter
Utförlig loggning kan göras genom
att enheten skickar statusmeddelande till en dator försedd med
syslog-programvara. Enklare loggning och rapporter kan också visas i det
webbaserade administrationsgränssnittet. Enheten kan också maila
statusinformation till administratören.
Design
RF830AP
är byggd i plåt och kan
ställas antingen på en plan yta eller hängas upp på väggen med hjälp av de
kryssformade hålen i botten. Den har ett externt nätaggregat. Inga rörliga
delar såsom fläktar eller hårddisk används. All information som skall lagras
permanent läggs på flashminne.
Brandväggen är försedd med två
separata WAN-portar samt fyra LAN-portar på en inbyggd 10/100 switch.
Statuslampor för dessa finns på fronten av enheten.
Skillnader mellan RF830AP och
andra MultiTech-brandväggar
| Artikelnr. |
Produkt Tillverkarens artikelnummer |
| 1141639 |
MultiTech RF830AP - Brandvägg med VPN och 2 st WAN-portar
RF830-AP |
|