Fix defineret firewall
Fix defineret firewall
WT55312
Fix Defined Firewall forbinder computere med netværk uden feedback, så computerne kun er i stand til at modtage.
4.185,00 kr. (ekskl. moms)
Sikker ø serviceres sikkert eksternt
Microwall VPN dirigerer din enhedsø sikkert og nemt ind i virksomhedens intranet. Filterregler, der kan oprettes let og intuitivt, beskytter følsom ø-kommunikation mod skadelige begivenheder på intranettet og mod uønsket adgang. Fjernvedligeholdelse / adgang til deltagerne på ø-netværket og styring af Microwall VPN kan udføres via den integrerede WireGuard VPN-server.Interfaces:
- 2x Ethernet 100 / 1000BaseT
- Autosensing / Auto-MDIX
Management & tilslutning:
- Fjernkonfiguration
- Nem idriftsættelse via WuTility
- Sikker webbaseret administration med kun HTTPS
- Alle service / management-tjenester kan deaktiveres
- Driftsform: standard router
- Integration i routingkonceptet for intranettet
- Driftsform: NAT-router
- Integration af øen via et enkelt intranet IP
- Wireguard VPN-server
- Sikker og nem fjernvedligeholdelse af øenheder og mikroovn
- Adgangskontrol af VPN-klienter via firewall
- Whitelist-baseret firewall
- Filtreringsregler baseret på IPv4-adresser og TCP / UDP-portnumre
- Egen firewall til VPN
- Logning
- Identifikation af uønskede kommunikationsforsøg
- Høj datagennemstrømning
- Netværksforbindelse via Gigabit Ethernet
- Maks. 930MBit / s i routertilstand, maks. 300MBit / s VPN
- Lavere forsinkelser takket være en kraftfuld hardwareplatform
Strømforsyning:
- Ekstern forsyning
- Skrueterminalforbindelse 24V-48V DC
- Power over Ethernet (PoE)
- Fantomstyrke via datapar
- Strømforsyning via ubrugte ledningspar
Standarder & Co.:
- Overholder standarder i både kontor- og industrielle miljøer:
- høj immunitet mod interferens i industrielle miljøer
- emissioner med lav interferens for bolig- og forretningsområder
- 5 års garanti
Tekniske Specifikationer
|
Forbindelser og skærme |
||
|---|---|---|
| Netværk | 2x 100 / 1000BaseT Autosensing / Auto-MDIX RJ45 IPv6 på forespørgsel | |
| Data gennemstrømning: | Routertilstand (ensrettet TCP): maks. 930MBit / s VPN-tunnel (ensrettet TCP): maks. 300MBit / s | |
| Galvanisk adskillelse:: | Netværksforbindelser min. 1500 volt | |
| Forsyningsspænding: | Power over Ethernet (PoE) eller DC 24V .. 48V (+/- 10%) resp. AC 18Veff .. 30Veff (+/- 10%) | |
| Strømforsyning: | Plug-in skrueterminal, 5,08mm hældning Etiket "L +" og "M" | |
| Strømforbrug: | PoE klasse 2 (3,84W til 6,49W) eller med ekstern forsyning: Typ. 150mA @ 24V DC max. 200mA @ 24VDC | |
| At vise: | 2x lysdioder netværksstatus 1x LED-fejl | |
|
Kabinet og andre data |
||
| Kabinet: | Plastikhus med integreret top-hat skinneholder 105 x 22 x 75 mm (L x B x H) | |
| Beskyttelsesklasse: | IP20 | |
| Vægt: | ca. 120 g | |
| Omgivelsestemperatur: | Opbevaring: -40 .. + 85 ° C Drift 0 .. + 50 ° C (ikke justeret) | |
| Tilladelig luftfugtighed: | 5..95% relativ luftfugtighed, ikke-kondenserende | |
| Leveringsomfang: | 1x Microwall VPN 1x kort vejledning | |
Modes for Microwall VPN
Microwall VPN outsource følsomme komponenter eller undernetværk til et separat ø-netværk og adskiller således dette fra det højere niveau virksomhedens intranet. En WireGuard VPN-server er tilgængelig til fjernvedligeholdelse, fjernsupport osv., Der giver udvalgte VPN-klienter sikker og beskyttet adgang til øens deltagere via deres egen firewall.
Alle forbindelser mellem netværkene skal eksplicit godkendes via regler, der er baseret på kilden / destinations-IP og de anvendte TCP / UDP-portnumre. Kommunikation af udokumenterede og / eller uønskede tjenester forhindres, og skadelige begivenheder som overbelastning holdes væk fra øen.
Filterregler og VPN-styring
Firewallreglerne og VPN-styring administreres enkelt og tydeligt på Microwall VPN-webstedet og er hvidlistebaseret overalt. Enhver kommunikation, der ikke udtrykkeligt er godkendt i form af en regel, er blokeret.
NAT-routertilstand
I lighed med en klassisk DSL-internetforbindelse er hele øenetværket integreret i det lokale netværk via kun en IP-adresse på intranetsiden. En indgriben i routingkonceptet for intranettet er ikke nødvendigt. Betjening af flere øenetværk med de samme IP-intervaller er også mulig i denne driftsform. Dette giver maskin- og systemproducenter muligheden for at betjene interne netværk med en ensartet seriel IP-konfiguration - komplekse justeringer af kundeinfrastrukturen er ikke længere nødvendige.
Standard routertilstand
Microwall VPN fungerer som en klassisk router, og ø-netværket gøres kendt i form af statiske ruter på intranettet.
WireGuard VPN
Microwall VPN bruger WireGuard-platformen som en VPN-løsning til fjernadgang til øenetværket. Sammenlignet med andre VPN-løsninger tilbyder dette høj dataferdømning og enkel styring med et højt niveau af sikkerhed og stabilitet. Detaljer og aktuelle oplysninger om WireGuard kan findes på https://www.wireguard.com. Microwall leverer VPN-serveren på din intranetforbindelse. Udvalgte WireGuard-klienter (Windows, Linux, MacOS, IOS, Android) kan tildeles firewallbeskyttet adgang til deltagere på den sikre ø.
Feedback-fri netværksforbindelse
Fix Defined Firewall er en hurtig konfigureret firewall til ensrettet dataflow. Datapakker, der ankommer til indgangen, sendes transparent til udgangen, med den modsatte retning fuldstændig blokeret. Denne præ-konfiguration kan ikke ændres. Fix Defined Firewall har ingen konfigurationsgrænseflade, ingen af sine egne netværkstjenester og ingen Ethernet-adresse. For applikationer for eksempel inden for telemetri eller dataflowanalyse sikrer dette feedback-fri forbindelse af modtagende computere til et netværk med høje sikkerhedskrav.
På grund af dets klart definerede funktionsområde behøver firmwaren til Fix Defined Firewall ikke noget traditionelt operativsystem og er fri for open source og tredjeparts komponenter. Opstart er ægte plug and play, og i PoE-miljøer kræver det kun tilslutning af netværkskablerne. Uden PoE kræves forsyningsspændingen yderligere - det er det.
