News
Net-Team Support über die Festtage
mehr...


BlackBerry Connect With The Experts in Zürich, 11. November 2008
mehr...


Preisanpassung BlackBerry Dienst bei Swisscom
mehr...


BlackBerry 9000 Bold ab sofort lieferbar
mehr...


BlackBerry 9000 Bold Online Benutzerhandbuch
mehr...




Net-Team AG
Dorfstrasse 53
CH-8105 Watt
Schweiz

Tel.: +41 44 745 85 85
Fax: +41 44 745 85 80

SnapGear SG560

SG560 - Die perfekte KMUFIREWALL/VPN APPLIANCE

 

Preise und Details in unserem Online-Shop

 

 

Die SG560 ist eine funktionsreiche, kompakte, Firewall/VPN Appliance, die perfekt Netzwerke kleiner Filialen von mittelständischen Unternehmen schützt. Mit der SG560 bietet CyberGuard zudem die passende Lösung für kostengünstigen Schutz von Aussenstellen, Tankstellen, Restaurants und SCADA-Installationen.

 

Die SG560 ermöglicht Aussendienstmitarbeitern einen einfachen Anschluss ihrer PCs und Server an das Internet via Breitband (ADSL, Kabel, SHDSL, T-1 und T-2 circuits, etc.) oder Schmalband (Modem oder ISDN). Mit fünf Fast Ethernet Ports, Link-Failover und Loadbalancing für Internetverbindungen, kann die SG560 in unzähligen Umgebungen eingesetzt werden. Sollte eine Breitbandverbindung ausfallen, kann die SG560 auf eine zweite Verbindung umschalten. Stimmen Sie den Internetverkehr zwischen den Verbindungen ab, um die Bandbreite für schnellere Internetnutzung und gleichzeitige Downloads zu steigern. Sollte es zu einem totalen Breitbandausfall kommen, wird die Dial-Up-Verbindung automatisch aufgerufen.

 

Eine Stateful-Inspection Firewall, Intrusion Detection Blocking und Internet-Load-Balancing schützen KMU und Zweigstellen von mittelständischen und grossen Unternehmen vor Risiken aus dem Internet. Die SG560 unterstüzt zudem drei Sicherheitszonen(DMZ, Gast, and LAN) auf separaten Ethernet Segmenten.

 

Diese haben entsprechende Default Security Policies. Das DMZ-Segment kann für öffentlich zugängliche Dienste wie WWW, EMail, etc. verwendet werden. Das Guest-Segment ermöglicht eingeschränkte Rechte mit dem freien Zugang für Mobile, Externe Mitarbeiter und Besucher ins Internet. Das LAN-Segment verbindet das gesamte Firmennetzwerk. Sie können die 3 Zonen jedoch auch frei nach Ihren  Wünschen konfigurieren. Wird nur eine WAN-Verbindung verwendet, können sogar 4 Zonen konfiguriert werden.

 

Auch das Netzwerk einer Aussenstelle kann sicher an das Netzwerk der Hauptniederlassung angebunden werden, da die SG560 zusätzlich einen kostengünstigen VPN Endpunkt darstellt. Die SG560 beinhaltet sichere Standard VPN-Zugriffs-Methoden (IPSec, PPTP,L2TP) inkl. Hardware-Accelerated Verschlüsselung.

 

Sie ist auch mit den CyberGuard Produkten für mittelständische und grosse Unternehmen kompatibel. Für kleinere VPN-Umgebungen bietet die SG560 eine kostengünstige Headoffice-Lösung. Bei solch einem Aufbau würde typischerweise eine SG300 als VPN Endpunkt in der Filiale fungieren. Aussendienstmitarbeiter können ebenfalls mit einer SG300 oder einem Standard-VPN-Client auf die Zentrale via Internet zugreifen.

 

Funktionen

  • Stahlgehäuse für KMU-Umgebungen
  • IPSec, L2TP & PPTP VPN Client und Server
  • Link Failover & Load Balancing
  • DMZ, Gast und LAN Sicherheitszonen
  • Keine per Userlizenzierung oder Beschränkung
  • Webmanagement-Konsole
  • Kompatibel mit CyberGuard SG und TSP Appliances und anderen führenden Produkten
  • Keine Software von Drittanbietern notwendig

Einsatzmöglichkeiten

  • Kleine Filialen
  • VPN-Endpunkte in Filialen und Aussenstellen
  • Zentral-VPN für verteilte Netzwerke
  • Netzwerke mit Mobile und Remote Workern
  • Abgestimmter VPN-Endpunkt für CyberGuards TSP und Classic Family Appliances
  • Geeignet für ADSL- und Kabelrouting bis zu T1, DS1 und E1
  • Geeignet für VPN bis zu 30MBit/s (Breitband und LAN-LAN)

 

Technische Spezifikationen

 

VPN - IPSec

  • VPNC-zertifizierte Kompatibilität
  • Peer-to-Peer (initiieren und terminieren)
  • ESP und AH Payloads
  • Unterstützt Aggressive Mode
  • Dead Peer Erkennung
  • Komprimierung (deflate / gzip type algorithm)
  • DES 56-bit, 3DES 168-bit, AES 256-bit Verschlüsselung
  • Hashes HMAC - MD5 and SHA-1 Authentisierung
  • IKE/ISAKMP Diffie-Hellman key exchange
  • Diffie-Hellman Groups (1,2,5) and Oakley Groups (14,15,16) to 4096-bits
  • X.509 certificates DER, PEM Formate
  • Pre-Shared Secrets
  • Dynamische IP-Address-Endpunkte
  • Dynamischer DNS IPSec Support
  • Authentisierung bis zu 2048-bit für RSA Key Signaturen
  • Multiple Subnets
  • NAT traversal
  • Bis zu 100 IPSec tunnels
  • 30 MBit/s IPSec 3DES(VPN/Firewall)
  • 35 MBit/s IPSec AES (VPN/Firewall)

VPN - L2TP

  • IPSec Konfigurations-Wizard
  • L2TP over IPSec
  • Autonomous L2TP
  • Client: NAT, Default Route via L2TP
  • Server: vorgegebene Client IP Adressen

VPN - PPTP

  • v2 Client and Server
  • Pass-through mode (auch)
  • MPPE 40 bis 128-bit RC4 Verschlüsselung
  • PAP/CHAP/MS CHAPv2 Authentisierung
  • L2TP & GRE Tunneling Erweiterungen
  • Bis zu 10 PPTP Client Tunnel
  • Bis zu 20 PPTP Server Tunnel
  • Bis zu 7 MBit/s RC4 Durchsatz

Firewall

  • Dynamic Stateful Inspection Firewall
  • ICSA-zertifiziert
  • NAT - statisch und dynamisch
  • NAPT/PAT - Port forwarding
  • Connection Sharing
  • Anti-Intrusion
  • 120 MBit/s Firewall Performance

Netzwerk

  • Traffic Shaping (QoS)
  • IP Aliases
  • DHCP - Client und Server
  • PPPoE (für ADSL Support)
  • Bridging (802.1d)
  • RIP, RIPv2
  • RAS (Dial-In)
  • Dial on Demand
  • Failover / High Availability  (benötigt v3.0 Firmware)
  • DNS erweitertes Caching, Masquerading, Proxy, multiple DNS Server Proxying
  • 120 MBit/s gerouteter Durchsatz
  • 110 MBit/s PPPoE Durchsatz

Management

  • Logging (lokal und Remote)
  • NTP Client und Server
  • Webmanagement
  • CLI (Telnet) Management
  • Initial Set-Up via statischer IP Adresse oder dynamischer IP address (DHCP Client)
  • Verwaltung von Benutzerkonten
  • RADIUS / TACACS+
 

Hardware

  • Status LEDs
  • WAN port - 1x10/100BaseT
  • LAN ports - 4x10/100BaseT
    • WAN2, DMZ, Guest, LAN
  • Serial Ports - 1 (Dial-In, oder Dial-on-Demand)
  • Speicher- 8MB Flash, 16MB RAM
  • Real-time clock
  • Power - 5V 1.5A
  • Gewicht- 1lb (500g)
  • Masse - 168mm x 115mm x 26mm
  • Betriebstemperatur 0C bis 40C
  • Storage-Temperatur -20C bis 70C
  • Luftfeuchtigkeit 0 to 95%, nicht kondensierend
  • Zertifikation - Home und Office
  • Garantie- 1 Jahr*, optional Verlängerung auf 4 Jahre
 
*Ausgenommen wo 2 Jahre durch Gesetz vorgeschrieben
© 1998-2008 Net-Team AG. Alle Rechte vorbehalten.