Sie befinden sich in:    Home Netzwerk Security  AirLive MW-2000S Wireless Security Gateway

AirLive MW-2000S Wireless Security Gateway


--.- EUR

Inkl. gesetzl. MwSt. +Versandkosten

LieferbarSofort lieferbar.

[Produkt-Nr.:  22400004]

Händler: Angebot anfordern

Besonderheiten

  • Sichere Office-WLAN
  • AP Management von bis zu 12 Access-Points
  • 120 Benutzer gleichzeitig
  • Drahtlos VPN

Übersicht

Die ideale Lösung für Firmen, die bisher aus Angst vor Sicherheitslücken auf Drahtlosnetzwerke verzichtet haben.

AP Management

Der MW-2000S kann bis zu 12 Acces-Points (Airlive WL-5460AP) gleichzeitig verwalten. Folgende Funktionen werden dabei geboten:

Drahtlos VPN

Da jeder Besitzer eines WLAN Adapters den Drahtlos-Datenverkehr empfangen kann, zeigen solche Netzwerke vor allem für Unternehmen große Sicherheitslücken auf. Die Verbindung muss verschlüsselt werden und man benötigt einen gemeinsamen Schlüssel. Da dieser wiederum an mehrere Clients ausgehändigt werden muss, eröffnen sich damit neue Gefahren. Drahtlos VPN ist hierbei genau das Richtige:

Hotspot Authentifizierung

Die Benutzerrechte und -zeiten können genau festgelegt werden.

Anmerkungen

Zur Zeit arbeitet der MW-2000S nur mit WL-5460APv2 (e5 Firmware).

AcitveX VPN drahtlos VPN funktioniert nur mit Windows 2000 und Windows XP

Die Instant-Gast-Accounts haben nur Zugang zum Internet. Für Intranet- und VPN-Zugang sollten normale Accounts verwendet werden.

  • Access-Points können mit ihren Werkseinstellung angeschlossen werden. Die "Auto Discover"-Funktion des MW-2000S wird diese dann automatisch finden.
  • Jedem Access-Point wird automatisch eine eigene IP-Adresse zugewiesen.
  • Es können Standardkonfigurationen - sogenannte Templates - für Access-Points in einer Datei gespeichert werden. Sobald neue Access-Points gefunden wurde, können die Konfigurationen bequem jedem AP zugewiesen werden. Es braucht also nicht jeder einzeln konfiguriert werden. Es können bis zu drei Templates abgespeichert werden.
  • Sicht auf WLAN-/LAN-Status der einzelnen Access-Points. Jeder AP kann ein- oder ausgeschaltet werden.
  • Neue Firmware der Access-Points kann auf den MW-2000S geladen werden und dieser führt für alle angeschlossenen APs ein Firmware-Upgrade aus.
  • Alle Einstellungen und Funktionen der Access-Points können direkt über das Webinterface des MW-2000S konfiguriert werden.
  • Bis zu 40 IP-Adressen können mit der "Keep Alive"-Funktion überwacht werden. Sobald eines dieser beobachteten Netzwerkgeräte herunterfährt oder das Netzwerk verlässt, erhält der Administrator eine Email-Benachrichtigung darüber.

  • Jeder Benutzer erhält seinen eigenen Account mit Benutzernamen und Passwort.
  • Beim Eintritt in das Netzwerk muss man sich mit seiner Benutzerkennung authentifizieren.
  • Nachdem sich ein Benutzer erfolgreich eingeloggt hat, lädt der MW-2000S einen ActiveX VPN Client auf dessen PC.
  • Der VPN-Schlüssel wird automatisch zugewiesen. Der Benutzer braucht nichts weiter zu tun.
  • Wird ein Account, bzw. dessen Gültigkeit, aufgehoben, hat auch der Benutzer keine Möglichkeit mehr, sich mit dem Netzwerk zu verbinden.

  • "Instant Accounts" nennt man solche, die für Besucher erstellt werden, also nur für einen bestimmten Zeitraum benötigt werden. Der Administrator bestimmt die Art des Accounts je nach Preis, Zeit- oder Traffic-Limit. Bis zu 10 verschiedene dieser Account-Typen können definiert werden. Wenn ein neuer Account angefragt wird, braucht man nur den Typ anzugeben, und es werden nach den entsprechenden Konfigurationen Zugangsdaten und Passwort erstellt. Bis zu 2000 Accounts können von der Art erstellt werden.
  • Für standard Büro-PCs oder Accounts, die nicht in Zeit oder Traffic eingeschränkt sein sollen, gibt es die sogenannten "Permanent Accounts". Diese existieren, bis sie deaktiviert werden. Von ihnen können bis zu 500 generiert werden.
  • Die Pop-Up-Fenster, welche nach Benutzername und Passwort frage, können individuell variiert werden, sodass sie beispielsweise das Firmeneigene Logo tragen.
  • Es kann eine Liste von Websites verwaltet werden, zu denen auch Benutzer Zugang haben, die gar keinen eigenen Account zum internen Netzwerk besitzen. Geeignet um z.B. Werbung für den eigenen Drahtlosdienst zu machen.

Hardware

  • Prozessor: Intel IXP-425, 533Mhz
  • Arbeitsspeicher: 32 MB Flash, 128 MB DRAM
  • 1x Typ N Antennenanschluss für Bridge-Modus

Anschlüsse und Tasten

  • WAN-Port: 2x 10/100 Mb/s Port
  • LAN-Port: 1x (privat) 10/100 Mb/s Port
  • LAN-Port: 4x (öffentlich) 10/100 Mb/s Port
  • 1x RJ11
  • Reset-Knopf
  • Power-Knopf

AP Management

  • Verwaltung von bis zu 12 APs
  • Auto AP Discovery
  • Auto IP Vergabe
  • Email-Benachrichtigungen
  • Konfiguration-Templates
  • Zentrale Konfiguration
  • AP Status Sicht
  • AP (De-)Aktivierung
  • Einzelne WLAN-Ports als öffentlich oder private einstufen
  • Zentralisiertes Firmware Upgrade

Drahtlos VPN

  • Benutzerunabhängige Installation
  • Auto-Konfiguration
  • Schlüssel ist für Benutzer unsichtbar
  • IPsec Secure VPN Tunnel Verschlüsselung funktioniert mit LAN und WLAN

Hotspot Authentifizierung

  • Gast Accounts können unterschiedliche Nutz-Zeit oder -Traffic haben
  • Normale Accounts sind in Zeit und Traffic uneingeschränkt
  • Bis zu 2000 Accounts können erstellt werden
  • Einstellbare Login- und Nachrichten-Fenster
  • Genaue Kontrolle über Benutzereinschränkungen

Netzwerk

  • Modus: Router oder NAT
  • WAN Verbindungsmethode: Statische IP, DHCP, PPPoE
  • Dynamic DNS: Supported
  • Network Time Protocol (NTP): Eingebaute Echtzeituhr (RTC) mit mehrfachen externen NTP Servern
  • IP Plug and Play (IP PnP)
  • DHCP
  • IP/ Port Zielumleitung: 40 Einstellungen für IP oder Port Addressumleitungen
  • SMTP Umleitung
  • Specific Route: 6 Einstellungen für Routing-Profile mit jeweils 10 Regeln
  • HTTP Proxy Server: 10 Einstellungen
  • DMZ Server Mapping: 40 Einstellungen
  • Public Access Server Mapping: 40 Einstellungen

Benutzerverwaltung

  • 2000 Instant Accounts (10 unterschliedliche Account-Typen)
  • 500 Lokale Accounts
  • Konteneinschränkungen: Firewall, routing profile, bandwidth control, login schedule, Black List
  • MAC ACL: 40 Einstellungen von MAC Addressen mit Erlaubnis, die Login-Seite zu öffnen
  • Authentifizierungsmethoden: POP3, POP3S, LDAP, RADIUS, Windows Domain Server
  • POP3 Server Authentifizierung: unterstützt SSL (POP3)
  • LDAP Server Authentifizierung: Server IP, Port Nummer , Base DN
  • Windows Domain Server Authentifizierung: Transparentes Login
  • RADIUS Authentifizierung: PAP/CHAP
  • RADIUS Attribute
  • Start-Zeit, End-Zeit ,Benutzer-ID / -MAC / -IP/ -Name, eingehende/ausgehende Pakete, eingehende/ausgehende Bytes, Calling-Station-Id, Framed-IP Addresse, Acct-Terminate-Grund, Acct-Input-Oktets, Acct-Output-Oktets, Acct-Input/Output-Pakete
  • WISP Unterstützung: GRIC
  • Mehrfach-Einloggen mit einem Account
  • Privilierte IP/MAC: 40 Einstellungen, keine Authentifizierung benötigt
  • Ruhezustand für Sitzung nach bestimmter Zeit: einstellbar in Minuten, unbegrenzt
  • Login Benachrichtigungs-Email: automatischer POP3 Email Link zur Login-Seite

Sicherheit

  • Firewall
  • 3 Firewall-Profile mit jeweils 10 Regeln
  • DoS Schutz
  • INMAP FIN/URG/PSH ; Xmas Tree; SYN/RST; Ping of Death; Null Scan; SYN/FIN
  • Benutzer SSL Web-Login
  • "User Isolation"-Technologie
  • Blockiert Kommunikation zwischen allen Downstream-Clients
  • Gesicherter Shell-Host
  • SSH Konsolen-Login
  • VPN pass-through
  • IPSec und PPTP

Report / Überwachung

  • Überwachung aktiver Benutzer: ID, IP, MAC, Pakete (ein-/ausgehend), inaktive Zeit, Rausschmiss
  • Server-Authentifikations-Fehler: Fehler-Nachricht mit Kontaktdaten des Administrators
  • WAN: Zugriff verbieten/erlauben, Fehlermeldung
  • Geräte-Überwachung: Aktivitätsstatus von bis zu 40 Geräten per IP
  • Benutzer Verlaufs-Logging: Start-/End-Zeit, ID, IP, MAC, Pakete (In/Out), Inaktivität
  • Verlaufs-Log Email: Alle 1 - 12 Stungen oder bis zu 3 Tagen speichern

Benutzerkonten

  • Externe Account-Server: RADIUS, Optional Micros-Fidelio Property Management System (PMS)
  • Abrechnungsplan: bis zu 10
  • Abrechnungsmethode: Zeit (Stunden) oder Netzwerknutzung (MB)
  • Kreditkartenrechnungssystem: Kunden können Kreditkarteninformationen zu ihrem Account für die Abrechnung hinterlegen
  • RTC: integrierte Echtzeituhr

System-Administration

  • SNMPv2 Nur-Lese-Zugriff
  • SSH Remote-Verwaltung
  • 128 bit SSL Web-Admin
  • Selbst konfigurierte Login/logout Seite (max. Bildgröße 512 kB)
  • Remote Firmware Update
  • Externer Syslog Server
  • Admin-Konsole: Reset / ändern des Admin-Passworts / Debug-Funktionen / Service-Status
  • Firmware-Backup /-Wiederherstellung: Webfrontend

Temperatur

  • Betriebstemperatur : 0 °C - 40 °C
  • Lagertemperatur: 0 °C - 60 °C

Luftfeuchtigkeit

  • Im Betrieb: 10% - 80% (nicht kondensierend)
  • lagernd: 5% - 90% (n.k.)

Gewicht

  • 1000 g

Abmessungen

  • 239 x 156 x 30 mm

Lieferumfang

  • AirLive MW-2000S Wireless Security Gateway
  • Installations CD
  • Kurzbedienungsanleitung
  • Netzteil
  • Cat-5 Fast Ethernet-Kabel
  • Cat-5 Fast Ethernet Cross-Over Kabel
  • Konsolenkabel
 

Alle Preisangaben Inkl. gesetzl. MwSt. + Versandkosten. Information zur Lieferbarkeit . Es gelten unsere AGB.

Copyright 21byte.de 2012

Aktueller Warenkorb

Ihre Produkte: 0
Gesamtbetrag: --,-  EUR