Home  |   F.O.C.U.S. Login  |   FAQ  |   Kontakt  |   Impressum  |
Suche   
   

Verwandte Links
bintec VPN Access 250
Vielseitig wie Ihr Unternehmen, anspruchsvoll wie Ihre Anforderungen: die VPN Access - Geräte


Begrüßen Sie eine neue VPN-Generation mit vielfältigen Möglichkeiten
bintec stellt mit der VPN Access Linie eine Gerätegeneration von VPN Gateways vor, die alle bisherigen Vorteile der bintec Geräte in sich tragen und speziell auf den hochverfügbaren Einsatz im VPN Umfeld optimiert wurden. Stärkere Prozessoren und größerer Speicher stellen die Zukunftsfähigkeit der Produkte eindringlich unter Beweis. IPSec und PPTP Verschlüsslungsfunktionen sind in diesen Geräten bereits vorhanden und müssen nicht mehr separat gekauft und aktiviert werden. Darüber hinaus bieten die Geräte eine Fülle von neuen Funktionen.

 

Load Balancing
Bei allen Geräten der VPN Access-Linie mit drei Ethernet-Interfaces ist es möglich, zwei der drei Interfaces als WAN-Interfaces zu konfigurieren. Damit steht nicht nur mehr Bandbreite zur Verfügung, sondern Sie haben auch die Möglichkeit, den Datenverkehr nach Last oder nach Datenart auf einzelne Leitungen zu verteilen. So kann z.B. eine der Leitungen den gesamten Verkehr ins Internet bewältigen, während die zweite ausschließlich für den VPN Verkehr zuständig ist. Ebenso denkbar ist es, eine der Leitungen für den Betrieb eines Webservers zu nutzen. Dies kann z.B. eine preisgünstige ADSL-Leitung sein. In Verbindung mit DynDNS ist dann der Webserver trotz dynamischer IP-Adresse stets zu erreichen. Der zweite WAN-Port kann über eine zweite ADSL- oder gar SDSL-Leitung den sonstigen Datenverkehr Ihrer Firma übernehmen.

 

Umfassende Backup-Möglichkeiten
Ein VPN hilft Ihnen, geschäftskritische Daten sicher und kostengünstig zwischen verschiedenen Standorten auszutauschen.
Umso wichtiger ist es, dass die Kommunikation stets gewährleistet ist. bintec bietet hier eine Fülle von automatischen Mechanismen. Sind z.B. zwei WAN-Leitungen aktiv, kann eine der beiden den gesamten Datentransfer übernehmen, wenn die andere Leitung ausfällt. Falls beide Leitungen ausfallen, kann der VPN-Verkehr automatisch über das integrierte ISDN-Modem geleitet werden. Dieses Umschalten geschieht reibungslos und unmerklich für den Benutzer. Es besteht sogar die Möglichkeit, den Backup-Weg über ein analoges oder ein GSM-Modem zu realisieren.


Geräteredundanz
Falls ein Fehler im Gerät selbst vorliegen sollte, lässt sich der Datentransfer automatisch über ein zweites Gerät leiten. Durch unser bintec Router Redundancy Protocol (BRRP) lassen sich zwei Geräte redundant betreiben, die dann im LAN wie ein Gerät agieren. Beide besitzen neben ihrer eigenen IP- und MAC-Adresse pro Interface auch eine gemeinsame virtuelle IP- und MAC-Adresse. Diese wird bei allen Computern im LAN als Standard-Gateway eingetragen. Die beiden VPN-Geräte kommunizieren über das bintec Protokoll. Fällt eines der Geräte aus, übernimmt automatisch das andere Gerät den gesamten Datenverkehr.

Starke Verschlüsselung
Die bintec IPSec-Implementierung bietet alles, was Kunden wünschen. Neben zahlreichen Verschlüsselungsverfahren wie z.B. AES ("Advanced Encryption Standard") bietet bintec mit der VPN Access-Linie Verschlüsselungen von bis zu 256 Bit Länge. Damit ist Ihr Unternehmen schon heute für die Anforderungen von morgen gerüstet.

Zertifikatsunterstützung
Selbstverständlich arbeiten unsere Geräte nicht nur mit Preshared-Keys, sondern auch mit Zertifikaten. Das ermöglicht den Aufbau einer Public-Key-Infrastruktur für höchste Sicherheit bei gleichzeitiger Flexibilität im täglichen Betrieb Ihres VPN. So sind Eingriffe zur Absicherung des Systems – beispielsweise bei Mitarbeiterwechsel oder bei Diebstahl eines VPN-Gerätes – nur noch zentral an einer einzigen Stelle notwendig. Das erleichtert Ihnen die Administration, erhöht die Sicherheit und Zuverlässigkeit und senkt darüber hinaus auch noch die Kosten. (Übrigens: Auch das Bundesministerium für Sicherheit in der Informationstechnologie empfiehlt den Einsatz von Zertifikaten.)

VPN mit dynamischen IP-Adressen
Die bintec IPSec-Implementierung unterstützt von Anfang an den Aufbau von VPN-Tunneln – auch mit dynamischen IP-Adressen. So kann z.B. die Zentrale mit einer statischen IP-Adresse durch kostenloses ISDN-call-back-Verfahren jede Filiale zum Aufbau eines Tunnels veranlassen. Auch kleine Außenstellen sind so stets erreichbar, selbst wenn sie nicht permanent online sind.
Sogar wenn beide VPN-Beteiligten dynamische IP-Adressen haben, steht dank der bintec Lösung der Kommunikation nichts im Wege. Der Austausch der IP-Adressen erfolgt dabei über Dynamic-DNS-Anbieter im Inter- oder Intranet.

Kosten sparen durch Datenkompression
Um Kosten zu sparen, wurde durch Kompression der Datendurchsatz traditioneller ISDN-Leitungen in der Vergangenheit erheblich gesteigert. Dasselbe gilt natürlich für VPN-Verbindungen. Allerdings lassen sich traditionelle Kompressionsverfahren wie VJHC, Stac oder MPPC nicht auf IPSec-Pakete anwenden. Damit würden die Pakete verändert, was die Gegenstelle als Hackerangriff deuten müsste, so dass sie die ankommenden Pakete nicht annehmen würde. Abhilfe schafft hier das Verfahren IPCOMP, das selbstverständlich durch die VPN Access-Produkte von bintec unterstützt wird. IPCOMP erhöht nicht nur die Bandbreite der Verbindungen, sondern reduziert je nach Datenart die Datenmenge um bis zu Faktor zehn. Schon wenn man lediglich von Faktor zwei ausgeht, würde dies bei volumenbasierten Tarifen die Kosten mindestens halbieren.