Безопасные туннели для защиты сети управления в маршрутизаторах Korenix

Расширенный набор безопасности имеет большое значение на промышленном рынке: компьютерные сети уже не являются закрытыми системами, а входят в состав сетевых структур интранет, экстранет и интернет. В этих условиях ключевым требованием удаленного доступа к рабочим станциям по месту становится наличие зашифрованного туннеля передачи данных. VPN специально предназначен, чтобы обеспечить пользователям защищенный туннель связи к локальной сети из публичной сети Интернет.
Промышленные VPN компьютеры-маршрутизаторы JetBox 5630Gf-w/ 5633Gf-w, продаваемые ООО «ПЛКСистемы», официальным дистрибьютором Korenix в России, специально ориентированы на предоставление наиболее полного набора функций безопасности и поддерживают такие протоколы VPN для различных применений, как OpenVPN, IPSec и L2TPv3.
OpenVPN
OpenVPN является одним из решений виртуальной конфиденциальной сети (virtual private network - VPN), которое устанавливает защищенные туннели между хост-компьютерами. OpenVPN поддерживаю две сетевые технологии: Ethernet соединение по мостовой схеме и IP маршрутизация. Korenix предоставляет готовые к работе OpenVPN, позволяющие использовать JetBox 5630Gf-w/ 5633Gf-w в качестве OpenVPN шлюзов с возможностями IP маршрутизации.
Протокол IPsec
Internet Protocol Security (IPsec) представляет собой набор протоколов для обеспечения безопасности Internet Protocol (IP) соединений с помощью аутентификации и/или шифрования каждого IP пакета в потоке данных. Протоколы IPsec предосталяют набор услуг безопасности для создания защищенных каналов между парой шлюзов, таких как маршрутизаторы или брандмауэры. Так как IPsec обеспечивает надёжное шифрование, целостность, аутентификацию и защиту воспроизведения, то добавление этого протокола в JetBox 5630Gf-w/ 5633Gf-w помогает предотвратить угрозу со стороны злоумышленников.
L2TPv3
Протокол туннелирования уровня 2 версии 3 (Layer 2 Tunneling Protocol Version 3 - L2TPv3) является IETF стандартом родственным L2TP, который может быть использован в качестве альтернативного протокола многопротокольной метки переключения (Multiprotocol Label Switching - MPLS) для инкапсуляции многопротокольного коммуникационного трафика уровня 2 через IP сети.