
概要
|
WANSecurityのVPNアクセスコントローラソリューションはOpenBSDを基盤としており、サイト間のVPNとどこからでもダイアルアップできるVPNアクセスを可能にします。お客様のオペレーティングシステムに組み込まれたVPNクライアントを用いて、ネットワークへのリモートアクセスができます。これにより在宅勤務者がセキュアにアクセスできる、非常にコストエフェクティブなソリューションをご提供します。強固なVNPサポートに加え、これらのデバイスは、OpenBSDのPF、Linux IPFilterという世界最強のファイアウォールコードを使用しています。パワフルで柔軟なVNP、ファイアウォール、ルーティングプラットフォームだけでなく、OpenSecureは非常に望ましいセキュリティの特徴を数多く含んでいます。 |
特徴
|
幅広いネットワーク運用サポートと機能性を提供
ルーティングとその他のプロトコルサポート
|
IPSEC
|
IPSecにより、スタンダードなIPSecをサポートするすべてのデバイスと接続可能になります。これは大抵の場合、他のVPNAC施設、オープンソースファイアウォール、FreeBSD、OpenBSD、Linux、そして、ほとんどの市販のファイアウォールソリューション(Cisco、Juniper等)とのサイト間の接続に用いられています。また、移動クライアントとの接続にも使用できます。 |
PPTP
|
PPTPは、Windows 95 OSP2以降に発表されたWindowsを含むほとんどすべてのOSに内蔵のPPTPクライアントが載せられているので幅広く使用されているVPNオプションです。PPTPサーバはローカルユーザデータベースかRADIUSサーバを認証のために用いることができます。RADIUSアカウンティングもサポートされています。PPTPインターフェイスのファイアウォールの規定によりPPTPクライアントからのトラフィックを制御できます。
|
認証
|
VPNACは、ローカル認証とRADIUSを通しての認証をサポートすることでマイクロソフト・アクティブ・ディレクトリあるいはLDAPに対しての認証が可能になります。
|
ファイアウォール
|
PFとしても知られるパケットフィルターは、TCP/IPトラフィックのフィルタリングとネットワークアドレス翻訳のためのOpenBSDのシステムです。PFでは、TCP/IPの正規化・調節、また帯域幅制御やパケット優先化を行なうことができます。PFは世界で最先端のファイアウォールです。
|
フェイルオーバー
|
OpenBSDからのCARPの存在によりハードウェアのファイルオーバーが起こっても問題ありません。2つ以上のVPNACデバイスをフェイルオーバーグループとしてコンフィギュアすることができます。プライマリで1つのインターフェイスが落ちた場合、あるいはプライマリ全体がオフラインになってしまった場合、セカンダリがアクティブになります。VPNACにはコンフィギュレーションのシンク機能も含まれており、プライマリでのコンフィギュレーションの変更が自動的にセカンダリファイアウォールに同期されます。また、VPNACにより、ファイアウォールの状態表が、すべてのフェイルオーバー用にコンフィギュアされたファイアウォールに再現されます。つまり、故障があった場合でも既存の接続が保たれるということです。これはネットワークが落ちてしまった場合に重要な機能です。 |
負荷バランシング
|
インバウンド インバウンドロードバランシングは、複数のサーバ間の負荷を分散するために用いられます。これはウェブサーバ、メールサーバ等で一般的に使用されています。ピンのリクエストやTCPポート接続に反応しないサーバはプールから削除されます。
アウトバウンド アウトバウンドロードバランシングは、マルチホームルーティングとロード・バランシング、フェイルオーバー機能の使用により実現できます。トラフィックは、希望のゲートウェイか、ファイアウォールごとのルールに基づいてロードバランシングプールに仕向けられます。 |



