Fonctions Principales - Etic Telecom SIG-E-400 Notice D'utilisation

Masquer les pouces Voir aussi pour SIG-E-400:
Table des Matières

Publicité

PRESENTATION

2.1 Fonctions principales

VPNs IPSec et OpenVPN pour la sécurité
La connexion VPN garantit un niveau élevé de performance et de sécurité
Transparence : Etabli entre deux routeurs, le VPN assure l'interconnexion transparente des deux
réseaux en sorte que toute machine de l'un des réseaux peut communiquer avec une machine de
l'autre réseau.
Authentification : Le routeur qui établit le VPN est authentifié par celui qui l'accepte et toute autre
connexion est rejetée.
Confidentialité : Les données sont cryptées.
Le router SIG-E permet d'établir simultanément des tunnels VPN de type IPSec et OpenVPN.
64 tunnels VPN au total de type OpenVPN et IPSec peuvent être établis.
Bien que le routeur SIG-E soit conçu pour réaliser la fonction de concentrateur de VPNs (on dit aussi serveur
VPN), il Il peut aussi bien se comporter en serveur ou en client VPN.
Le routeur SIG-E contient 4 modules serveurs VPN OpenVPN indépendants ; chacun de ces modules
OpenVPN peut être réglé différemment pour répondre aux nécessités techniques (période de
rafraichissement des clés, type de cryptage ...).
Le paramétrage d' IPSec peut être différent pour chaque VPN.
Ces différentes caractéristiques permettent d'accepter des VPNs OpenVPNs ou IPSec provenant de routeurs
de constructeurs différents et aussi de prendre en compte des chemins de secours (backup) afin de
construire des systèmes de télé contrôle de haute disponibilité.
Serveur RAS pour PC, tablette et smartphone
Le routeur SIG-E fait également fonction de serveur d'accès distant permettant à un groupe d'utilisateurs
distants enregistrés dans la liste d'utilisateurs d'accéder aux machines du réseau avec des droits maîtrisés.
De plus, le portail HTTPS accueille les utilisateurs de PC, tablettes et smartphones en mode HTTPS pour les
rediriger en sécurité vers les serveurs HTTPS ou HTML que leur identité autorise.
Firewall
Le routeur SIG-E dispose d'un firewall « SPI » qui inspecte les paquets en permanence.
Il permet de rejeter les tentatives de connexions non authentifiées sur l'Internet.
Il permet également d'attribuer des droits maîtrisés (@IP et N° de port de destination autorisés) aux trames
IP reçues au travers d'un tunnel VPN.
Page 8
DOC_DEV_SIG_Guide utilisateur_A
Serveur VPN SIG-E-400

Publicité

Table des Matières
loading

Table des Matières