TP-Link: VPN směrovač TL-R600VPN
Zaměstnanci se tak mohou připojovat do firemní sítě z domácího počítače zabezpečenou cestou a využívat všech výhod firemního síťového prostředí přímo z domova. Model navíc neopomíná ani další bezpečností mechanismy, jako je SPI firewall či obrana proti útokům DoS.
Vysokorychlostní VPN s důrazem na bezpečnost
Směrovač zastane funkci VPN serveru na protokolech IPsec a PPTP a zároveň si na protokolech IPsec, PPTP a L2TP poradí s průchodem VPN provozu. Hardwarově založený VPN systém směrovače zvládne najednou až 20 LAN-to-LAN IPsec spojení a 16 PPTP spojení.
Umí šifrovat data procházející VPN pomocí protokolů DES, 3DES, AES128, AES192 a AES256. Autentizaci zvládne s využitím algoritmů MD5 či SHA1. Výměnu bezpečnostních klíčů umožňuje zařízení provádět jak manuálně, tak pomocí protokolu IKE. Samozřejmostí je také podpora agresivního i main režimu pro autentizaci.
Pokročilé bezpečnostní funkce
Pro ochranu proti útokům zvenčí nabízí funkci stavového (SPI) firewallu a dokáže také automaticky detekovat a zabránit DoS útokům (zahlcení pakety TCP, UDP či ICMP, Ping of death a další).
Umožňuje filtrovat IP a MAC adresy i doménová jména, což pomůže ochránit síť před útočníky i viry. Pro aplikace jako je FTP, TFTP, H.323 a RTSP, které nemohou bez dalšího nastavení projít skrze překlad síťových adres (NAT), nabízí směrovač jednoduchou administraci pomocí application-level gateway (ALG).
Profesionální ochrana proti úderu blesku je navržena tak, aby zabránila průniku přepětí v elektrické síti do zařízení. Směrovač díky tomu dokáže při kvalitním uzemnění ochránit síťovou infrastrukturu proti přepětí až 4 kV.
Vlastnosti směrovače:
• Podpora až 20 LAN-to-LAN IPsec spojení a 16 PPTP spojení současně.
• Šifrování dat pomocí protokolů DES, 3DES, AES128, AES192 a AES256.
• Autentizace s využitím algoritmů MD5 a SHA1.
• Výměna bezpečnostních klíčů pomocí IKE protokolu či manuálně.
• Podpora LAN-to-LAN IPsec VPN.
• Statické směrování.
• Klonování MAC adresy, IP a MAC Binding, řízení toku.
• Ochrana proti útokům typu DoS.
• Podpora přístupových listů (ACL).
• Dynamické DNS.
• Vzdálená správa.