Microwall VPN, průmyslový Firewall, Ethernet bridge, NAT router a VPN WireGuard

Microwall VPN, průmyslový Firewall, Ethernet bridge, NAT router a VPN WireGuard


All-in-one řešení pro bezpečné připojení strojů do podnikové sítě Ethernet. IP adresy nemusí být ve stejném rozsahu, zařízení budou bezpečně oddělená a komunikace mezi nimi bude fungovat dle nastavených firewall pravidel. Navíc se na dané zařízení připojíte vzdáleně a bezpečně přes VPN WireGuard. Více

Výrobce: W&T Kód: 55211

448 EUR bez DPH (542,08 EUR s DPH)
Recyklační poplatek 1 EUR zahrnutý v ceně.
Skladem
ks
(0 ks na skladě)
Nakupte ještě za 230 EUR a dopravu máte ZDARMA!
0 EUR230 EUR

All-in-one řešení pro bezpečné připojení strojů do podnikové sítě Ethernet. IP adresy nemusí být ve stejném rozsahu, zařízení budou bezpečně oddělená a komunikace mezi nimi bude fungovat dle nastavených firewall pravidel. Navíc se na dané zařízení připojíte vzdáleně a bezpečně přes VPN WireGuard. Více

Výrobce: W&T Kód: 55211

Microwall VPN je síťový prvek, který se vkládá do Ethernet sítě pro oddělení (izolování) zařízení v síti nebo pro omezení Ethernet komunikace k těmto zařízením. Je vhodný pro připojení strojů do podnikové sítě Ethernet nebo pro připojení starších počítačů a zařízení v síti, které by mohly být v síti bezpečností hrozbou, protože stále mají starší a špatně zabezpečený operační systém. Dalším důvodem může být potřeba vymezit a jasně nastavit Ethernet komunikaci k PLC systémům, např. povolení portu pouze pro OPC UA komunikaci, pro čtení dat do výrobního systému apod.  

Zasíťujte stroje bez komplikací

Microwall VPN je vybaven NAT routerem a proto je vhodný pro připojení strojů a výrobních linek do podnikové Ethernet sítě. Připojená zařízení nemusí být ve stejném IP rozsahu, jako je podniková Ethernet síť. V praxi to znamená, že do podnikové Ethernet sítě můžete pomocí zařízení Microwall VPN připojit stroje, které mají od výrobce stejnou IP adresu. Často je změna této default IP adresy nemožná nebo velmi nákladná a elegantním řešením bude připojit stroj přes Microwall VPN. 

Whitelist pravidla

Microwall Bridge funguje na principu whitelistu, tedy po umístění do sítě izoluje veškerou komunikaci z portu 1 na port 2. Princip Whitelistu je takový, že vše je ze začátku zakázané a my povolujeme co potřebujeme. Na port 2 se připojují zařízení, které mají být odděleny od zbytku sítě. Pomocí  pravidel postupně povolujeme potřebnou komunikaci. V rámci pravidel definujeme IP adresu, porty, typ komunikace (TCP/UDP/FTP) a směr, kterým mají komunikovat.

VPN WireGuard

Pro vzdálenou údržbu, podporu a vzdálený přístup k zařízením umístěným za Microwall VPN můžete použít technologii VPN WireGuard, protože zařízení Microwall VPN funguje primárně jako VPN WireGuard server, na který se můžete vzdáleně připojit z počítače jako VPN WireGuard klient. VPN WireGuard je moderní a rychlý protokol pro vytváření virtuálních privátních sítí (VPN). Byl navržen s důrazem na jednoduchost a efektivitu, což ho odlišuje od jiných tradičních VPN protokolů, jako je OpenVPN nebo IPsec. WireGuard se zaměřuje na minimalismus a zjednodušení kódu, což ho činí snadno auditovatelným a bezpečným. Jedním z hlavních rysů WireGuard je jeho schopnost poskytnout vysokou rychlost a nízkou latenci díky efektivní implementaci a použití moderních kryptografických metod. Díky tomu je ideální pro různé aplikace, jako jsou mobilní zařízení, virtuální soukromé sítě (VPS) nebo propojení větších sítí. WireGuard je také navržen tak, aby byl snadno nasaditelný a spravovatelný, což usnadňuje jeho používání pro uživatele i administrátory sítí. Díky těmto vlastnostem se WireGuard stal stále populárnější volbou pro implementaci VPN řešení. Podrobnosti a aktuální informace o WireGuardu naleznete na www.wireguard.com.

Příklad použití zařízení Microwall VPN

  • Připojení a zasíťování strojů (PLC systémů) do podnikové sítě Ethernet.
    • stroje mají stejné IP adresy a zasíťováním by hrozil konflikt adres
    • stroje mají různé IP adresy, které jsou navíc různé od IP rozsahu podnikové sítě Ethernet

 

 

  • Připojení PLC systémů do podnikové sítě Ethernet a nastavení jasných bezpečnostních komunikačních pravidel.
    • Příklad: Máme výrobní stroj s řídicím systémem PLC S7-1500. V tomto PLC běží webové rozhraní a OPC UA server pro vyčítání dat z PLC. Z firemní sítě chceme číst pouze přes OPC UA data, zbylá komunikace je z důvodu bezpečnosti nežádoucí. IP adresy PLC a a počítače ve firemní síti můžou mít stejné i různé IP adresy.


Rozhraní:

  • 2x Ethernet 100/1000BaseT
    • Autosensing and Auto-MDIX
  • High data throughput
    • Gigabit Ethernet
    • 900 mbps in router mode, max. 300 mbps VPN
    • Low latency times thanks to powerful hardware platform

Připojení:

  • Mode: Standard router
    • Integration into the routing concept of the intranet
    • Static NAT can be used for 1:1 mapping of intranet IPs on island hosts.
  • Mode: NAT router
    • Integration of the islands via a single Intranet IP
  • Discover mode
    • Assisted and secure commissioning of new/unknown devices
    • Recording of outgoing connection attempts including DNS host names
    • Creating release rules with the click of a mouse
  • WireGuard VPN server & VPN client
    • Secure VPN connection to the island for Windows, Linux, Android, MacOS, IOS clients, Microwalls
    • Access control of VPN clients using dedicated firewall
    • In Client mode VPN connection to your manufacturer/service network
  • Wire Guard VPN Box-to-Box
    • VPN tunnel between two Microwalls
    • Secure connection of island networks using the intra/internet

Správa a zabezpečení:

  • Secure firmware concept with Secure Boot
    • No uploading of manipulated firmware or third-party firmware
  • Configuration via HTTPS-Only Mode
    • Supports individual certificates
    • Fast startup using WuTility or DHCP
    • Required password without default login
  • Port management for all local services
    • All service/management services can be configured/deactivated
  • Consistent whitelist-based firewall concept
    • Filter rules based on IPv4 addresses, host names and TCP/UDP port numbers
    • Dedicated firewall for incoming VPN connections
  • Logging
    • Identification of undesired communication attempts
  • Network management systems
    • Optional support for SNMPv2c/3 (read)

Napájecí napětí:

  • External power
    • Screw terminals, 24V-48V DC
  • Power-over-Ethernet (PoE)

Příslušenství1