Verwandte Links |
bintec X2301 | X2302
Sicherer ADSL, ADSL2 und ADSL2+ Router mit IPSec und Zertifikatsunterstützung

Die bintec X2301 und X2302 sind voll ausgestattete und flexible IP Router mit integriertem ADSL Modem sowie einem 4 Port Switch.Beide Geräte unterstützen die Standards ADSL2 sowie ADSL2+. Mit ADSL2 erreichen Sie download Raten von bis zu 12Mbit/s. Mit ADSL2+ sogar von bis zu 24Mbit/s. Die Uploadrate beträgt bei beiden Verfahren bis zu 1 MBit/s.
Die Geräte bieten als einzige ihrer Klasse nicht nur Standard IPSec sondern auch die Verschlüsselung mit dem sicheren AES (Advanced Encryption Standard) sowie das Zertifikatshandling (2 aktive Tunnel ab Q1/2005). Funktionalitäten wie IPCOMP (Kompression im IPSec) sowie NAT Traversal sind selbstverständlich. Eine Verschlüsselung ist auch mit L2TP möglich.
Die Geräte sind in der Lage mit einem Radius Server zusammen zu arbeiten und hier nicht nur die PPP Authentifizierung durchzuführen, sondern auch die Login Authentifizierung sowie die Authentifizierung von IPSec Partnern vornehmen zu lassen. Den selben Zweck erfüllt die Funktion Tacacs+, die ebenfalls implementiert ist.
Um Partner trotz dynamischer IP Adressen ausfindig zu machen unterstützt das Gerät die Funktion DynDNS. Hier sind sieben Provider voreingestellt. Durch die Implementierung von fünf Protokollen sind die Geräte aber zu allen führenden europäischen DynDNS Anbietern kompatibel. Statt nur mit Stateful Packet Inspection zu arbeiten (NAT/PAT), bieten die Geräte der X230x Familie eine ausgewachsene Stateful Inspection Firewall (SIF), in der bereits über 70 Dienste vorkonfiguriert sind. Um die Sicherheit ab zu runden besitzt das Gerät einen Content Filter, der unliebsame Webinhalte zuverlässig ausfiltert und sich nicht nur auf URLs verlässt*.
Das Gerät kann nicht nur als PPPoE Client arbeiten, sondern auch als PPPoE Server. Damit ist es möglich einzelnen Benutzern innerhalb eines Netzwerkes unterschiedliche Rechte zuzuteilen. Kombiniert man diese Funktion mit der Funktion "Scheduling" lassen sich auch die Zeiten, zu denen unterschiedliche Benutzer ins Internet dürfen individuell festlegen. Durch die Funktion VLAN (Auch ein Novum in dieser Geräteklasse) lassen sich Benutzer in virtuelle Subnetze verteilen um so die Sicherheit weiter zu erhöhen.
Die Konfiguration der Geräte erfolgt entweder über den HTTP Configuration Wizard (für ungeübte Anwender empfohlen) oder über eine HTML Oberfläche. Eine absolut sichere Konfiguration erlaubt die SSH verschlüsselte Kommunikation zum Gerät.
Die Geräte sind in der Lage mit einem Radius Server zusammen zu arbeiten und hier nicht nur die PPP Authentifizierung durchzuführen, sondern auch die Login Authentifizierung sowie die Authentifizierung von IPSec Partnern vornehmen zu lassen. Den selben Zweck erfüllt die Funktion Tacacs+, die ebenfalls implementiert ist.
Um Partner trotz dynamischer IP Adressen ausfindig zu machen unterstützt das Gerät die Funktion DynDNS. Hier sind sieben Provider voreingestellt. Durch die Implementierung von fünf Protokollen sind die Geräte aber zu allen führenden europäischen DynDNS Anbietern kompatibel. Statt nur mit Stateful Packet Inspection zu arbeiten (NAT/PAT), bieten die Geräte der X230x Familie eine ausgewachsene Stateful Inspection Firewall (SIF), in der bereits über 70 Dienste vorkonfiguriert sind. Um die Sicherheit ab zu runden besitzt das Gerät einen Content Filter, der unliebsame Webinhalte zuverlässig ausfiltert und sich nicht nur auf URLs verlässt*.
Das Gerät kann nicht nur als PPPoE Client arbeiten, sondern auch als PPPoE Server. Damit ist es möglich einzelnen Benutzern innerhalb eines Netzwerkes unterschiedliche Rechte zuzuteilen. Kombiniert man diese Funktion mit der Funktion "Scheduling" lassen sich auch die Zeiten, zu denen unterschiedliche Benutzer ins Internet dürfen individuell festlegen. Durch die Funktion VLAN (Auch ein Novum in dieser Geräteklasse) lassen sich Benutzer in virtuelle Subnetze verteilen um so die Sicherheit weiter zu erhöhen.
Die Konfiguration der Geräte erfolgt entweder über den HTTP Configuration Wizard (für ungeübte Anwender empfohlen) oder über eine HTML Oberfläche. Eine absolut sichere Konfiguration erlaubt die SSH verschlüsselte Kommunikation zum Gerät.









