Netgate2100 Pfsense Security Gateway
- Ethernet LAN-datahastigheder 10000 Mbit/s
Netgate 1100 er router, firewall og VPN-server i en utroligt lille formfaktor med en ydeevne, der overgår mange traditionelle SMB-løsninger på markedet. Ud over at være ekstremt lille og hurtig bruger den forsvindende lidt energi og er helt uden blæser. Softwaren indeni hedder Pfsense og er en utroligt kraftfuld platform til routing, en stærkt konfigurerbar firewall og uforlignelig VPN-understøttelse.
Netgate 1100 har tre netværksporte, der er mærket med WAN, LAN og OPT. De er switchede og kan indstilles efter dine ønsker. Har du brug for to WAN-porte eller redundant LAN-tilslutning? Ikke noget problem!
Routeren passer ind de fleste steder, da den kun måler 11x8,4x3,1 cm. Ønskes DIN- eller vægbeslag, fås dette som tilbehør. Med en standard 12V-strømforsyning passer den til en lang række forskellige opgaver. Den er desuden helt blæserfri, og strømforbruget er kun ca. 3,5 watt!
Pfsense er en særdeles funktionsrig og robust software. Den understøtter forskellige former for belastningsbalancering, trafikprioritering, IDS/DPS, transparent proxy, webfiltrering, UTM samt et hav af tredjepartsprogrammer som f.eks. proxyserveren Squid, den kraftfulde filtreringssoftware pfBlockerNG, indtrængningsdetektoren Snort og godkendelsessoftwaren FreeRADIUS.
For dig, der sætter stor pris på VPN, løser Pfsense de fleste problemer, du kan tænkes at have. Ud over bred L2TP/IPsec og understøttelser af OpenVPN er der understøttelse af mange samtidige VPN-tunneler, specifik routing for visse typer trafik samt lokal godkendelse via f.eks. FreeRADIUS eller LDAP. Pfsense har også særdeles god dokumentation for, hvordan man opsætter site-til-site-tunneler.
Netgate 1100 bygger på en Marvell Armada 3720LP, som består af en dobbeltkernet ARM Cortex A53 på 1,2 GHz. Den har én gigabyte DDR4-hukommelse integreret samt otte gigabyte EMMC-lagring. Nedenfor er en sammenligning af specifikationerne for Netgate 1100, 2100, 3100 og 6100. iperf er mest et udtryk for rå ydeevne, mens IMIX er en kompleks variation af trafik med talesamtaler, data og streamet video og minder mere om det, man kan forvente i hverdagen.
iperf3:
IMIX