|
MultiTech RF830VPN
RF830VPN är en ny modell i
MultiTechs serie av brandväggar för mindre kontor och avancerade
hemanvändare. RF830VPN har funktioner för VPN-kopplingar mellan
nätverk, VPN-kopplingar från enskilda användare som ansluter med
VPN-klientmjukvara samt funktioner för lastbalansering och reservlänk.
Brandvägg
RF830VPN delar in ditt nätverk i
två eller tre delar: en inre LAN-del som med standardinställningarna är helt
skyddat från inkommande trafik samt en eller två publika WAN-delar som utgör
kopplingarna mot en eller två internetoperatörer.
RF830VPN har stöd för stateful
inspection, port- och IP-filtrering, NAT, flexibla virtual server-funktioner
samt intrångs- och portskannings-detektering (något begränsat jämfört med de
större modellerna).
I och med att enheten har två
WAN-portar så kan två separata länkar kopplas in. RF830VPN kan automatiskt
dirigera trafiken via dessa portar. Antingen för att dela upp belastningen
på två länkar (lastbalansering) eller för att se till att trafiken tar en
alternativ väg om en av länkarna skulle gå ner (reservlänk). Det går även
att kombinera denna funktionalitet.
VPN
RF830VPN innehåller en VPN-gateway
som kan användes både för att koppla ihop olika nätverk med säkra tunnlar
över internet (LAN-till-LAN) eller för att låta enskilda datorer skapa säkra
tunnlar in till ett nätverk (klient-till-LAN).
Enheten har stöd för både IPSec-
och PPTP-protokollen. MultiTech rekommenderar maximalt 10 samtidiga
VPN-tunnlar med RF830VPN. Den maximala krypteringskapaciteten vid användning
av 3DES är 3 Mbps medan den är något högre för de enklare krypteringarna.
I LAN-till-LAN-läge kan endast
IPSec användas. Genom att utnyttja den inbyggda dyndns-klienten kan
LAN-till-LAN-kopplingar göras även mellan enheter som får dynamiskt
tilldelade IP-adresser (t.ex vanliga ADSL- eller kabelmodem-kopplingar för
hemmabruk).
För klient-till-LAN kan både IPSec
och PPTP användas. PPTP har den fördelen att det finns inbyggt i de flesta
operativsystem. IPSec är en mer avancerad teknik som bland annat har
fördelen att flera tunnlar kan vara etablerade från klienten samtidigt.
Virtual server
Om serverfunktioner behöver
kunna nås inne på det skyddade nätverket så kan enskilda externa IP-adresser
och portar öppnas och dirigeras in mot interna servrar. Funktionen är mycket
flexibel och det går exempelvis att låsa ner så att bara vissa anropande
IP-adressen tillåts.
Stöd för dynamiskt
uppdaterade dns-namn
RF830VPN har stöd för att hålla
dyndns-adresser uppdaterade med aktuell IP-adress på WAN-porten. Det går
även att få den att automatiskt hålla aktuell IP-adress uppdaterad om
enheten går över på reservlänken.
Inbyggd DHCP-server
Om man så önskar så kan RF830VPN agera DHCP-server
för nätverket. Datorerna på nätverket får då automatiskt rätt information
tilldelad om vilken väg de skall använda ut på internet samt information om
aktuell dns-server.
Loggning och rapporter
Utförlig loggning kan göras genom
att enheten skickar statusmeddelande till en dator försedd med
syslog-programvara. Enklare loggning och rapporter kan också visas i det
webbaserade administrationsgränssnittet. Enheten kan också maila
statusinformation till administratören.
Design
RF830VPN är byggd i plåt och kan
ställas antingen på en plan yta eller hängas upp på väggen med hjälp av de
kryssformade hålen i botten. Den har ett externt nätaggregat. Inga rörliga
delar såsom fläktar eller hårddisk används. All information som skall lagras
permanent läggs på flashminne.
Brandväggen är försedd med två
separata WAN-portar samt fyra LAN-portar på en inbyggd 10/100 switch.
Statuslampor för dessa finns på fronten av enheten.
Skillnader mellan RF830VPN och
andra MultiTech-brandväggar
| Artikelnr. |
Produkt Tillverkarens artikelnummer |
| 1141634 |
MultiTech
RF830VPN - Brandvägg med VPN och 2 st WAN-portar RF830VPN-EURO |
|