Le routeur firewall ProSafe FVX538 est un routeur capable de performance hors du comun dans cette gamma de prix. Ce firewall SPI (Stateful Packet Inspection)
rackable est conçu pour gérer jusqu'à 200 tunnels VPN. Le FVX538 peut être utilisé comme serveur
DHCP, supporte le protocole SNMP (Simple Network Management Protocol), QoS (Quality of Service), intègre un firewall SPI puissant et un antivirus qui protègent vos ordinateurs des intrusions et de la majorité des attaques par Internet.
Le FVX538 permet de partager deux connexions Internet entre les différents ordinateurs de votre bureau. Les deux ports WAN vous permettent en effet de connecter une deuxième ligne Internet, et d'assurer ainsi la continuité du service en cas de déconnexion d'une des lignes. Vous pouvez également choisir d'utiliser simultanément les deux ports Internet, et de laisser le routeur répartir entre eux les besoins de votre bureau pour optimiser l'utilisation de la bande passante. Il est possible de configurer un port LAN en port DMZ pour fournir des services en toute sécurité sur
Internet sans pour autant compromettre la sécurité de votre propre réseau local.
Les assistants NETGEAR VPN Wizard et SmartWizard simplifient le paramétrage et l'administration d'un VPN. Sans supplément de coût, le logiciel ProSafe Client VPN (licence 5 utilisateurs) est inclus avec le routeur.
Caractéristiques :
- Connections :
- LAN : 8 ports RJ-45 10/100 Mbits/s
auto-sensing, Auto-Uplink; 1 port Gigabit
10/100/1000 ; 1 des ports LAN peut être utilisé
comme DMZ matériel.
- WAN : 2 ports RJ-45 Ethernet
10/100 Mbit/s avec détection de défaillance et
basculement automatique.
- Port série : 1 port console pour interface en ligne
de commande (CLI)
- Firewall : SPI (Stateful Packet
Inspection) pour la prévention des attaques DoS
(Denial of Service). IDS (Intrusion Detection
System), incluant le log, les rapports et les alertes par
e-mail. Filtrage des adresses, services et protocoles,
filtrage URL par mot clé, prevention des attaques
replay (reassemby attack), blocage de port/service.
Fonctionnalités avancées incluant le blocage de
Java/URL/Active X, basé sur l'extension, programme
de filtrage FTP/SMTP/RPC.
- Fonctionnalités VPN : 200 tunnels VPN certifiés
VPNC, assignement de clé manuelle et IKE SA
(Internet Key Exchange Security Association) avec
clé pré partagée et signatures RSA/DSA,
paramètrage de durée de vie de clé et IKE. Perfect
forward secrecy (support Diffie-Hellman groupes 1
et 2 et Oakley); mode opératoire (principal, agressif,
rapide), support FQDN (Fully Qualified Domain
Name) pour connexion VPN avec adresses
dynamiques.
- Support IPSec : Algorithme de cryptage IPSec
56-bit (DES), 168-bit (3DES) ou 256-bit (AES),
algorithme de hash MD5 ou SHA-1, support
AH/AH-ESP, fonction PKI avec certification X.509
V.3, VPN site à site, IPSec NAT transversal (VPN
pass-through)
- Fonctions : Port Range Forwarding, Port Triggering, Exposed Host (DMZ), DMZ matériel, activation /
désactivation du ping WAN, proxy DNS, cloning /
spoofing d'adresse MAC, support protocole temps
NTP, filtrage de contenu par mots clé, alertes emails,
serveur DHCP, support connexion client PPPoE,
client WAN DHCP, outils de diagnostic (ping, trace
route, autres), blocage de port / service / adresse
MAC, Auto-Uplink sur les ports du switch, et QoS.
- Administration : support SNMP (v.2c),
Telnet, interface graphique Web, management
distant SSL, protection par nom d'utilisateur et mot
de passe. Assistant et auto détection des paramètres
de base; Assistant VPN pour simplifier la
configuration des tunnels; support management à
distance avec authentification par l'adresse IP ou
plage d'adresse IP et mot de passe; configuration
mise à jour/modifications par Web GUI
- Protocoles :
- Réseau : routage IP, TCP/IP, UDP, ICMP, PPPoE
- Adressage IP : DHCP (client et serveur)
- Routage : RIP v1, RIP v2 (routage statique,
routage dynamique)
- VPN / Sécurité : IPSec (ESP, AH) MD5, SHA-1,
DES, 3DES, IKE, PKI, AES
- Divers :
- Processeur : 533 MHz Intel XScale IXP425
- Mémoire : 16 MB Flash, 32 MB Flash
- Accélerateur de cryptage : cryptage Cavium CN501, 60+ Mbit/s (3DES + SHA-1)
- Alimentation : 100-240 VAC, 50-60 Hz
- Dimensions : 33 x 20,3 x 4,4 cm
- Poids : 2 kg
- Livré avec câble Ethernet, kit de montage en rack, logiciel client VPN 5 utilisateurs