|
Bintec VPN Access 250
Multifonctionnelle, comme votre société et grâce à une technologie de pointe pour satisfaire vos besoins : Une nouvelle génération de produits d'accès sécurisés.
Contenant une grande variété de mécanismes de sécurité ainsi que l'implémentation du protocole IPSec, les produits "VPN Access" vous offrent une solution très professionnelle pour votre VPN.
Avec cette gamme, la société Funkwerk Enterprise Communications propose une nouvelle famille de passerelles VPN. Toutes les fonctionnalités qui existaient auparavant sont incluses dans les routeurs. Ces nouveaux produits VPN Access sont optimisés de manière à assurer la disponibilité d'un tunnel, en environnement VPN. Grâce à la puissance de la CPUs et à davantage de mémoire, ils deviennent des produits d'avenir. Les passerelles comportent en standard IPSec et PPTP. De ce fait, il n'y a plus besoin de licence. Cette nouvelle génération de produits VPN Access intègre de nombreuses fonctionnalités.
Répartition de charge
Sur l'ensemble de la gamme VPN Access disposant de trois interfaces Ethernet, il est possible de configurer deux des trois interfaces comme des interfaces WAN. Non seulement, cela donne plus de débit, mais cela vous donne également l'opportunité de distribuer le trafic sur chaque lien WAN selon la charge ou le type de données. De cette façon, un accès WAN peut se charger de tout le trafic vers Internet, tandis que l'autre est dédié au trafic VPN. Il est également possible d'utiliser l'une des lignes pour exploiter un serveur Web et cela pourrait être, par exemple, une ligne ADSL à un prix attrayant. Le deuxième port WAN peut utiliser une deuxième ligne ADSL ou une ligne SDSL pour prendre soin du reste du trafic de données de votre société.
 Options de secours très complètes
Un VPN vous aide à échanger des données stratégiques entre différents sites d'une société, en toute sécurité et pour un prix abordable. Il est donc d'autant plus important que la communication soit toujours garantie. Dans ce cas, la société Funkwerk Enterprise Communications offre une grande variété de mécanismes automatiques. Si deux liens WAN sont actifs, l'un peut se charger de tout le transfert de données à la place de l'autre en cas d'indisponibilité. Si les deux lignes sont indisponibles, le trafic du VPN peut être retransmis automatiquement via une autre interface (par exemple RNIS). Ce passage est effectué sans heurt et l'utilisateur ne remarque absolument rien. Il est également possible de mettre en place un mécanisme de secours sur RTC ou modem GSM.
Dispositif de redondance
Si le dispositif lui-même ne fonctionne pas, il est possible de transmettre automatiquement l'échange de données vers un second dispositif. Grâce à notre protocole de redondance du routeur (BRRP), deux passerelles peuvent être vues comme une seule passerelle sur le LAN. Outre leurs propres adresses IP et MAC pour chaque interface LAN, elles ont une adresse MAC et une adresse IP virtuelle commune. Cette adresse virtuelle est la passerelle par défaut sur tous les ordinateurs du LAN. Les deux équipements communiquent entre eux en utilisant le protocole Bintec. Si l'un d'eux ne fonctionne pas, l'autre prendra automatiquement la relève et se chargera de tout le trafic des données.
Confidentialité assurée par chiffrement
Notre implémentation du protocole IPSec, répond complètement à votre attente. Outre de nombreuses méthodes de chiffrement, y compris le nouveau AES ("Advanced Encryption Standard "), Funkwerk Enterprise Communications offre, avec sa nouvelle ligne de produits "VPN Access", une longueur de clé de chiffrement pouvant aller jusqu'à 256 bits.
Support des certificats
Bien entendu, nos produits VPN Access ne se limitent pas aux clés pré-partagées : ils fonctionnent également avec des certificats. Cela signifie que vous pouvez établir, dans la plus grande sécurité et la plus grande souplesse, une infrastructure de clé publique pour l'exploitation quotidienne de votre VPN. Ainsi, une intervention directe pour sécuriser le système - après un changement de personnel ou lorsqu'un dispositif de VPN a été volé - n'est requise que sur le site central. Cela facilite l'administration, augmente la sécurité, la fiabilité et en même temps réduit les coûts.
VPN avec adresses dynamiques
Notre implémentation du protocole IPSec permet la construction des tunnels VPN y compris avec des adresses IP dynamiques. Grâce à la fonctionnalité DynDns, intégrée en standard dans la gamme VPN Access, le site central avec une adresse IP statique peut se connecter sur un site distant en adresse IP dynamique. Cette fonctionnalité permet aux deux extrémités d'établir le tunnel.
Réaliser des économies avec la compression des données
Pour réaliser des économies, la compression des données était utilisée auparavant pour augmenter considérablement le débit. Naturellement, la même chose s'applique aux connexions VPN. Cependant, il n'est pas possible de se servir des procédés habituels de compression de données comme VJHC, STAC ou MPPC sur les paquets IPSec. La solution est le procédé IPCOMP intégré en standard dans les produits de la gamme VPN Access. IPCOMP compresse les données par un facteur 10, cela réduit donc les coûts de transmission (fixés sur la base du volume).
|