Netgear ProSAFE FVS336G är en VPN-brandvägg designad speciellt för fjärrkontor, filialkontor och distanspendlare som erbjuder säker nätverksåtkomst till huvudkontorsplatser. FVS336G förser företag med en omfattande funktionsuppsättning inklusive Stateful Packet Inspection (SPI), flera VPN-pass-throughs, Network Address Translation (NAT), AES och 3DES-kryptering, Denial of Service (DoS)-skydd och mer. Det erbjuder också skydd mot DoS-attacker och oönskad trafik samt SYSLOG och SNMP, som möjliggör detaljerad nätverksövervakning.
Netgear ProSAFE FVS336G är en VPN-brandvägg designad speciellt för fjärrkontor, filialkontor och distanspendlare som erbjuder säker nätverksåtkomst till huvudkontorsplatser. FVS336G förser företag med en omfattande funktionsuppsättning inklusive Stateful Packet Inspection (SPI), flera VPN-pass-throughs, Network Address Translation (NAT), AES och 3DES-kryptering, Denial of Service (DoS)-skydd och mer. Det erbjuder också skydd mot DoS-attacker och oönskad trafik samt SYSLOG och SNMP, som möjliggör detaljerad nätverksövervakning.
Netgear ProSAFE VPN-brandväggen är också utrustad med olika filtreringsalternativ för webbinnehåll, rapportering av surfaktivitet och omedelbara varningar, som alla kan skickas via e-post. Dessutom kan nätverksadministratörer ställa in åtkomstpolicyer beroende på tid på dygnet, specifika webbadresser och adresssökord.
På hårdvarusidan har FVS336G två gigabit Ethernet WAN-portar för lastbalansering och failover-skydd för internetanslutningar, vilket möjliggör ökad datahastighet och ökad övergripande tillförlitlighet. Dessutom inkluderar ProSAFE-brandväggen en inbyggd fyraports gigabit Ethernet LAN-switch för snabb dataöverföring mellan lokala nätverksresurser med möjlighet att stödja uppemot 200,000 XNUMX interna eller externa anslutningar.
Netgear ProSAFE FVS336G VPN Firewall kostar cirka 163 USD och stöds av Netgears ProSAFE begränsade livstidsgaranti.
Specifikationer för Netgear ProSAFE VPN Firewall FVS336G
- Produktnummer: FVS336G
- Gigabit-portar WAN/LAN: 2/4
- DMZ-gränssnitt (konfigurerbart): 1
- Trådlöst: n/a
- IPv6-stöd: Ja
- LAN-till-WAN-genomströmning: 350 Mbps
- IPsec VPN (3DES) Genomströmning: 78 Mbps
- SSL VPN-genomströmning: 14 Mbps
- Maximalt antal samtidiga anslutningar: 10,000 XNUMX
- Maximalt antal VLAN: 254
- Dedikerade IPsec VPN-tunnlar: 25
- Dedikerade SSL VPN-tunnlar: 10
- IPsec VPN
- SSL VPN
- L2TP, PPTP-server
- VPN Pass Through: IPsec, PPTP, L2TP
- Användarautentisering för VPN: Active Directory, LDAP, Radius, WIKID, MIAS, NT-domän, lokal användardatabas
- Stateful Packet Inspection Firewall
- WAN-lägen: NAT, klassisk routing
- ISP-adresstilldelning: DHCP, Statisk IP-tilldelning, PPPoE, PPTP
- NAT-lägen: 1-1, NAT, PAT
- DHCP: Statisk, Dynamisk, RIPv1, RIPv2
- Routing: DHCP-server, DHCP-relä
- DDNS: DynDNS.org, TZO.com, Oray.net, 3322.org
- VLAN
- QoS
- Bandbreddsprofiler
- Innehållsfiltrering (endast HTTP)
- WAN-fail-over
Design och bygga
ProSAFE FVS336G har samma utseende och känsla som andra Netgear-produkter, med sin enkla grå design och metallhölje. Enheten känns också väldigt robust när den placeras på marken eller på ett skrivbord och väldigt robust när vi hanterar den.
Topppanelen på VPN-brandväggen är märkt med NETGEAR Prosafe-logotypen samt produktnamnet. På framsidan av enheten finns fyra LAN Gigabit Ethernet-portar och två WAN Ethernet-portar med RJ-45-kontakter, som båda har switchad N-vägs automatisk hastighetsförhandling och Auto MDI/MDIX. Varje port har två lysdioder placerade precis ovanför kontakten. Den vänstra lysdioden indikerar en länk med en ansluten Ethernet-enhet, tar emot/sänder data eller om det inte finns någon länk. De högra lysdioderna talar om för användaren om LAN/WAN-porten fungerar med 1000, 100 eller 10 Mbps. På framsidan finns också lysdioderna DMZ, Power och Test.
När du tittar på bakpanelen ser du en konsolport som används för att ansluta till en valfri konsolterminal, en fabriksåterställningsknapp för att återställa VPN-brandväggen till fabriksinställningarna, ett kabelsäkerhetslåsuttag och ett nätuttag (12V) 1.5A). Produktetiketten, som finns på undersidan av ProSAFE FVS336G, visar fabriksinställningar, regelefterlevnad och annan information som användaren kan behöva känna till.
användbarhet
Att installera en VPN-brandvägg kan vara mycket jobb; ProSAFE FVS336G kan dock vara igång, konfigureras och fungera ganska snabbt tack vare Netgears funktionsuppsättning för att förenkla installation och hantering samt tillgången till omfattande dokumentation. Några av dessa funktioner inkluderar: Automatisk identifiering av ISP, som automatiskt känner av typen av Internetanslutning; IPSec VPN Wizard, som tillåter användare att enkelt konfigurera IPSec VPN-tunnlar enligt rekommendationerna från Virtual Private Network Consortium (VPNC); och SNMP, som tillåter FVS336G att stödja Simple Network Management Protocol (SNMP) för övervakning och hantering av loggresurser från en SNMP-kompatibel systemhanterare.
VPN-brandväggen är speciellt designad för användning i en kontorsmiljö i både fristående läge eller monterad i ett 19-tums utrustningsställ (den levereras med ett 1U rackmonteringssats), vilket gör att den kan placeras nästan var som helst på kontoret. När du har installerat VPN-brandväggen på ditt nätverk (genom att ansluta kablarna och starta om ditt nätverk), kan du ansluta till och konfigurera Netgear-enheten via en webbläsare. Vi använde FVS336G för fjärråtkomst till vårt labb.
Webbhanteringsgränssnittet består av en mängd användbara konfigurationsverktyg inklusive nätverkskonfiguration, säkerhet, VPN, användare, administration, övervakning och webbstöd med menyer som är organiserade i en skiktad struktur av huvudkategorier och undermenyer.
Skärmen Router Status ger status- och användningsinformation, inklusive firmwareversionen i avsnittet Systeminformation, som kommer att ändras för att återspegla alla nya versioner som installeras. Detta är också den första sidan som visas när du loggar in på ProSafe VPN-brandväggen. Dessutom kommer LAN IPv4- och IPv6-information att visas här.
På fliken WAN Mod-alternativ kan användare välja antingen NAT eller klassisk routing, den senare som gör att VPN-routern kan utföra routing utan NAT. För att ha tillgång till Internet måste alla datorer i ditt LAN-nätverk ha en giltig statisk Internet-IP-adress.
De dubbla WAN-portarna i ProSafe VPN-brandväggen kan också konfigureras som auto-rollover (vilket möjliggör ökad systemtillförlitlighet) eller lastbalansering (vilket ger maximal bandbreddseffektivitet genom att hantera den utgående trafiken lika mellan de funktionella WAN-gränssnitten). En port kan också inaktiveras.
Fjärrhanteringssidan låter en administratör med Internetåtkomst konfigurera, uppgradera och kontrollera statusen för VPN-brandväggen. När det är aktiverat måste användarna helt enkelt konfigurera de externa IP-adresser som måste anslutas. För att tillåta åtkomst från vilken IP-adress som helst på Internet väljer användare alternativet "Alla", medan "IP-adressintervall" kommer att användas om ett antal IP-adresser behöver åtkomst. Det bör noteras att användare måste vara inloggade lokalt för att aktivera denna funktion.
QoS-sidan bestämmer kvaliteten på den tjänsten för trafiken som passerar genom VPN-brandväggen. Netgear ProSAFE FVS336G VPN-brandvägg stöder många QoS-profiler för varje WAN-gränssnitt. Användare har möjlighet att tilldela profiler till tjänster inklusive HTTP, FTP och DNS och till LAN-grupper eller IP-adresser. Dessa QoS-profiler administrerar antingen hastighetskontroll med bandbreddsallokering eller prioritetskökontroll med följande konfigurerbara alternativ:
- QoS Type: Profiltypen, som antingen är Rate Control eller Priority.
- Gränssnittsnamn: Vilket WAN-gränssnitt profilen gäller.
- Tjänst: Vilken tjänst profilen gäller.
- Riktning: Vilken WAN-riktning profilen gäller (inkommande, utgående eller båda).
- Rate: Bandbreddshastigheten i Kbps, eller prioritet.
- Värdar: IP-adressen, IP-adresserna eller gruppen som hastighetskontrollprofilen gäller.
- Åtgärd: Knappen Redigera tabell ger åtkomst till skärmen Redigera QoS.
Slutsats
Små företag förbiser ofta vikten av brandväggar, särskilt när arbetare ansluter till sitt huvudkontor från en plats utanför nätverket. Det är ganska vanligt, även nuförtiden, att dessa mindre organisationer är omedvetna om fördelarna med en specialdesignad enhet och vad den kan erbjuda när det gäller säkerhet. Netgear ProSAFE FVS336G VPN-brandvägg är byggd för att göra denna övergång sömlös med sin enkla installation, samtidigt som den erbjuder företag med en uppsjö av användbara funktioner.
Vi tyckte att Netgear ProSAFE FVS336G VPN-brandvägg var lätt att installera och dess prestanda var mycket bra. Prestandan var samma höga kvalitet som vi har sett och förväntat oss från de andra Netgear ProSAFE-enheterna vi använder runt om i labbet. Den har en robust design och den kan enkelt gömmas undan utan att tränga in i en synlig arbetsyta. Med fler funktioner än en traditionell router passar ProSAFE FVS336G väl in i SOHO- eller SMB-platser, eller i vårt fall fungerade den perfekt hemma för att prioritera trafik till labbet för fjärrhanteringsaktiviteter.
Fördelar
- Enkel att installera och använda
- Bra prestanda
- WAN-lastbalansering för högpresterande applikationer
Nackdelar
- Mild inlärningskurva krävs jämfört med en hemmarouter
The Bottom Line
Netgear ProSAFE FVS336G är en VPN-brandvägg som fungerar bra och är idealisk för små företag och fjärrkontor.
Netgear ProSAFE FVS336G VPN-brandvägg på Amazon