Besonderheiten
- Dual-WAN-Verbindung
- Regelbasierte Firewall mit Zeitplanung
- Bandbreiten-Management
- IPsec/PPTP VPN Server
- DMZ, NAT, Syslog, Inhaltsfilterung, IM-Blockierung
Übersicht
Benutzen Sie noch immer ein PC-basieres Firewall-Programm für die Verwaltung Ihres Firmennetzwerks? Die Ovislink RS-Familie von Security-Gateways wurde dazu entwickelt, eine vollständige erweiterte Firewall mit 2-Wege-Bandbreitenmanager, VPN-Server, Messenger-Kontrolle, Zugriffs-Authentifizierung und vieles mehr innnerhalb eines einzigen Gerätes zur Verfügung zu stellen. Der RS-1200 verfügt über einen leistungsstarken 266-MHz-RISC-Prozessor und ist zu einem Bruchteil des Preises erhältlich, der für vergleichbare softwarebasierte Lösungen üblich ist.
Dual-WAN-Verbindung

Um Redundanz und Lastverteilung zu ermöglichen verfügt der RS-1200 über 2 WAN-Schnittstellen. Das reduziert ganz deutlich das Risiko eines mitunter fatalen Netzwerausfalls wenn eine der Verbindungen gestört ist. Werden beide Verbindungen zugleich benutzt, so lässt sich zudem durch Load-Balancing die Bandbreite des Upstreams erhöhen.
DMZ-Port
Der DMZ-Port ist ein separater Hardware-Port, über welchen Benutzer im Internet auf Ihre Server zugreifen können ohne dass Sie ihr Netzwerk vor Angreifern entblößen. So können Sie Ihre Servergrupe über den DMZ-Port einbinden und ihr PC-Netzwerk über den regulären LAN-Port. Hierdurch wird Ihr lokales Netzwerk vor dem Traffic der Servergruppe geschützt. Am besten jedoch ist, dass Sie für den DMZ-Port zwischen NAT und Transparentmodus wählen können.
QoS-Bandbreitenmanagement

Der RS-1200 basiert auf OvisLinks zweiter Generation von Bandbreitenmanagement-Funktionen. Das bedeutet einfachere Administrierbarkeit und noch mehr Funktionen. Administatoren können die Geschwindigkeit bzw. Bandbreite von Upstream und Downstream separat kontrollieren. Für jede Richtung des Traffics lässt sich ein garantiertes Miniumum und Maximum bestimmen. Zudem kann die Bandbreiten-Definition als Regel bzw. Policy für die Firewall abgespeichert werden. So können Administratoren auf einfache Art und Weise die Bandbreite einer einzelnen IP-Adresse, einer Gruppe von IP-Adressen oder von bestimmten Anwendungen kontrollieren. Das Beste daran: Die Unterstützung von Anwendungen ist benutzerdefiniert und lässt sich somit beliebig erweitern. Ob Sie Ihrer Büroanwendung eine hohe Priorität einräumen wollen oder Internetdienste basierend auf deren Bandbreite vermarkten möchten - der RS-1200 bietet die Funktionen dafür.
VPN-Server und -Client
Der RS-1200 verfügt über erweiterte VPN-Server- und Client-Funktionen. Neben den Server-Funktionen für IPsec und PPTP kann er für Letzteres auch als Client agieren. Ob Sie von Zuhause aus arbeiten oder zwei Firmennetzwerke sicher übers Internet verbinden wollen - der RS-1200 bietet die Funktionen dafür.
Regelbasierte Firewall mit Zeitsteuerung

In der Werkseinstellung öffnet der RS-1200 keinerlei Ports. Administratoren sollten hier selbst entscheiden, ob sie alle Dienste öffnen (gehen Sie nur zur Regel-Seite und erstellen Sie eine Regel from inside any to outside any und eine Weitere from outside any to inside any) oder ganz gezielt spezielle Dienste freischalten möchten. Da die Regeln nach einer geordneten Liste abgearbeitet werden, haben Sie als Administrator die Flexiblität, frei bestimmen zu können, welche Regel die höchste Priorität erhält. Das Beste daran aber ist, dass all diese Regeln per automatischer Zeitsteuerung [4] (z.B. Montags bis Freitags, Arbeitsbeginn bis Arbeitsende) aktiviert und deaktiviert werden können.
Passwort-Authentifizierung für den Internetzugriff
Zu jeder Regel lässt sich durch den Administrator ein Passwort, das für den Zugriff benötigt wird, definieren. Nehmen wir z.B. eine Regel fürs Websurfen (Port 80). Dann wird der Gateway automatisch den Benutzer über ein PopUp-Fenster nach der Eingabe eines Passworts für den Internetzugriff fragen. Bis zu 200 Regeln können mit Passwort-Authentifizierung versehen werden. Dieses Ausstattungsmerkmal ist sehr nützlich für Systemadministratoren, die bestimmte Dienste für bestimmte Personen einschränken möchten - unabhängig davon, welchen Arbeitsplatz diese gerade benutzen. Zudem lässt sich damit eine Kontrolle von kostenpflichtigen Internetdiensten realisieren.
Inhaltsfilterung
Systemadministratoren können Regeln für den Internetzugriff aufstellen und durchsetzen. Inhaltsfilterung ("Content Filtering") ermöglicht die Blockierung spezieller Websites anhand von IP-Adressen oder Domainnamen. Zudem lässt sich jede Regel zur Inhaltsfilterung mit einer automatischen Zeitsteuerung versehen. Das Beste daran: Sie können wahlweise auch Javascript, Active-X, Pop-UPs oder Cookies unterbinden. Bis zu 300 Regeln für die Inhaltsfilterung lassen sich erstellen.
Messenger- und Skype-Blockierung
Mit die größten Kopfschmerzen bereitet Systemadministratoren die Blockierung von Messenger- und Skype-Verbindungen. Da diese Anwendungen dynamische Ports benutzen, sind sie gewöhnlich sehr schwer zu blockieren. Mit dem RS-1200 lässt sich der Traffic von MSN Messenger, Yahoo Messenger, ICQ, QQ Messenger und Skype mit einem simplen Buttonklick unterbinden.
Multi-Virtual-Server
Manche Router ermöglichen DMZ-Unterstützung. Der RS-1200 geht einen Schritt weiter und unterstützt mehrere virtuelle Server. Für Sie bedeutet das: Falls Ihr ISP Ihnen mehr als eine IP-Adresse zur Verfügung stellt, so können Sie dieses Feature voll ausschöpfen, indem Sie für jede echte IP-Adresse verschiedene Regeln zur Weiterleitung ("Port-Forwarding") erstellen. Bis zu 4 echte IP-Adressen mit jeweils einer eigenen NAT-Tabelle werden unterstützt.
Erweiterte Sicherheitsfunktionen
Der Gateway kann entweder im Transparent-Modus als reiner Gateway oder aber als NAT-Router betrieben werden. Er bietet eine Vielzahl von Sichheitsfunktionen wie SPI, SYN, ICMP, DoS, UDP, Ping of Death und Port-Scan. Das Traffic-Protokoll kann automatisch per Email oder Syslog zur Verfügung gestellt werden. Sogar eine Funktion für einen Accounting-Report, der die Benutzung pro IP/Service nach Zeit oder Kilobyte aufschlüsselt, ist integriert. So lässt sich ein Zugang wahlweise nach Zeit oder nach Traffic abrechnen.
Der RS-1200 ist ein Produkt, das die wichtigsten und nützlichsten Sicherheitsfunktionen in einem einzigen Paket kombiniert. Er gibt Ihnen die vollständige Kontrolle über Ihr Netzwerk. Fragen Sie Ihren autorisierten OvisLink-Händler nach weiteren Details.
Externe Links