Найти в Дзене
SlashTech

Ubiquiti Enterprise Fortress Gateway (EFG): Мощный шлюз для больших сетей 💪

Оглавление

Компания Ubiquiti представила новый высокопроизводительный шлюз Enterprise Fortress Gateway (EFG), идеально подходящий для крупных сетей, которым нужна максимальная пропускная способность, надежная защита и гибкое управление.

Особенности:

  • Масштабируемость: EFG способен управлять более чем 500 устройствами UniFi и 5000 клиентами одновременно.
  • Высокая производительность: Обеспечивает пропускную способность до 23.5 Гбит/с без IDS/IPS и 12.5 Гбит/с с включенным IDS/IPS.
  • Безопасность:
    Лицензионный анализ зашифрованного трафика в реальном времени с помощью NeXT AI Inspection (SSL/TLS дешифровка).
    Встроенная поддержка
    IDS/IPS с 80 000 сигнатурами угроз.
    Возможность дополнительной подписки на
    Enhanced Threat Updates, которая расширяет базу данных сигнатур IDS/IPS до 90 000+ записей, обеспечивая более полную защиту от угроз.
  • Высокая доступность: Технология Shadow Mode с автоматическим переключением (VRRP) обеспечивает бесперебойную работу сети в случае отказа одного из устройств.
  • Гибкость:
    6 портов: 2 x 25G SFP28, 2 x 10G SFP+ и 2 x 2.5 GbE RJ45, которые можно переназначать для LAN или WAN по мере необходимости.
    2 горячезаменяемых блока питания для резервирования.
  • Управление: Использует UniFi Network для комплексного управления сетью.
-2

Комплектация

Комплектация Enterprise Fortress Gateway
Комплектация Enterprise Fortress Gateway

В комплекте два блока питания, которые можно заменить в "горячем" состоянии, чтобы обеспечить бесперебойную работу устройства даже при отключении одного из блоков.

Производительность:

  • Пропускная способность: 23.5 Гбит/с (без IDS/IPS), 12.5 Гбит/с (с IDS/IPS)
  • VPN Server:
    UniFi Identity: 1.2 Гбит/с
    Teleport: 1.2 Гбит/с
    WireGuard: 1.2 Гбит/с
    OpenVPN: 210 Мбит/с
    L2TP: 280 Мбит/с
  • Site-to-Site VPN:
    Site Magic: 1.1 Гбит/с
    OpenVPN: 120 Мбит/с
    IPsec: 580 Мбит/с
  • VPN Client:
    WireGuard: 980 Мбит/с
    OpenVPN: 180 Мбит/с

Установка и настройка:

EFG легко устанавливается и настраивается с помощью приложения UniFi Network для iOS или Android. Процесс настройки интуитивно понятен и включает в себя следующие шаги:

  1. Название устройства: Приложение попросит вас дать имя новому шлюзу. Выберите название, которое будет удобно использовать для идентификации EFG в вашей сети.
  2. Восстановление из резервной копии (по желанию): Если у вас есть резервная копия конфигурации сети, вы можете восстановить ее на EFG. Это позволит быстро настроить шлюз с уже имеющимися параметрами.
  3. Обновление прошивки: EFG может поставляться с устаревшей версией прошивки. Приложение UniFi Network автоматически проверит наличие обновлений и предложит загрузить и установить последнюю версию. Обновление прошивки гарантирует, что ваш шлюз будет работать стабильно и иметь доступ ко всем последним функциям и исправлениям безопасности.

Настройка безопасности:

EFG предлагает два режима работы NeXT AI Inspection: простой и расширенный.

  • Простой режим позволяет быстро настроить анализ зашифрованного трафика по типам: HTTPS, почта, DNS.
  • Расширенный режим дает возможность создать профили анализа, выбрать конкретные домены, задать действия (например, блокировка определенных запросов) и установить правила для установки сертификатов на клиентские устройства.

EFG отлично подходит для:

  • Крупных предприятий и организаций с большим количеством устройств и пользователей.
  • Сетей, где требуется высокая производительность и надежность.
  • Сетей, где безопасность является приоритетом.

EFG – это новый уровень производительности и безопасности для крупных сетей, который поможет вам создать надежную и безопасную сетевую инфраструктуру.

Поделитесь своим опытом работы с Ubiquiti в комментариях!