Android

Vyatta thêm công cụ bảo mật vào nền tảng định tuyến nguồn mở

4 Configure OpenVPN on Vyos part2

4 Configure OpenVPN on Vyos part2
Anonim

Nhà cung cấp định tuyến nguồn mở Vyatta đang thêm SSL VPN, ngăn chặn xâm nhập, lưu trữ web, lọc URL và các tính năng khác trong Vyatta Community Edition 5 (VC5), phiên bản phần mềm mới nhất, được phát hành hôm thứ Hai.

Sau khi thực hành các nhà phân phối Linux, Vyatta phân phối phần mềm định tuyến trong một phiên bản miễn phí và bán một phiên bản cập nhật hơn cùng với sự hỗ trợ. Khách hàng cũng có thể mua phần mềm trên máy chủ x86 tiêu chuẩn. Nó cung cấp một thay thế linh hoạt, ít tốn kém hơn cho các sản phẩm định tuyến doanh nghiệp quen thuộc từ các hãng như Cisco Systems và Juniper, theo Vyatta. Nền tảng này được thiết kế chủ yếu cho các doanh nghiệp, và khoảng một nửa số khách hàng của họ ở bên ngoài nước Mỹ, theo Dave Roberts, phó chủ tịch chiến lược và tiếp thị cho Belmont, California, công ty

Trong VC5, Vyatta hỗ trợ OpenVPN. -source phiên bản của phần mềm SSL VPN (Lớp cổng bảo mật mạng riêng ảo). SSL tham gia IPSec (Internet Protocol Security), PPTP (Giao thức đường hầm điểm-điểm) và L2TP (Giao thức đường hầm lớp 2) dưới dạng các lựa chọn VPN bao gồm trong nền tảng định tuyến. Thường được sử dụng để bảo mật các giao dịch dựa trên web, SSL là một hệ thống mã hóa tương đối nhẹ, hoạt động dễ dàng hơn với NAT (Dịch địa chỉ mạng) so với các lựa chọn thay thế như IPSec.

[Đọc thêm: Hộp NAS tốt nhất cho truyền và sao lưu]

Vyatta cũng thêm một hệ thống phát hiện và bảo vệ xâm nhập dựa trên hệ thống ngăn chặn xâm nhập nguồn mở Snort Inline. Nó có thể phát hiện các nỗ lực xâm nhập bằng cách sử dụng các chữ ký dựa trên Snort và các cơ chế phát hiện dựa trên mạng. VC5 sau đó có thể thả các gói tin liên quan đến tấn công phát hiện, ngăn chặn sự xâm nhập.

Quản trị viên mạng hiện có thể thực thi các chính sách trên Vyatta bằng cách ngăn chặn người dùng truy cập một số trang web nhất định thông qua lọc URL. VC5 hoạt động như một máy chủ proxy Web, kiểm tra URL và chặn trang web, gửi thông báo lỗi tới người dùng.

VC5 cũng bao gồm các tính năng để tăng hiệu năng. Nó có thể hoạt động như một máy chủ proxy cho bộ nhớ đệm Web, lưu trữ dữ liệu để nó không phải được tải xuống qua Internet bởi nhiều máy khách riêng lẻ. Khả năng liên kết Ethernet mới cho phép người dùng nhóm các liên kết Ethernet lại thành các liên kết ảo lớn hơn.

Các cải tiến khác bao gồm giao diện đồ họa dựa trên Web mới để quản lý các hệ thống dựa trên VC5, chuyển tiếp DNS (Domain Name System) và DNS động cho các doanh nghiệp nhỏ. và các văn phòng chi nhánh, các trình điều khiển được cải tiến giúp tăng hiệu suất của các máy ảo VMware và Xen chạy VC5 và hỗ trợ thêm phần cứng, bao gồm cả modem dữ liệu di động 3G (thế hệ thứ ba).

SCS Engineers, một công ty kỹ thuật môi trường. VC5 là một phần của việc di chuyển sang mạng MPLS (Hệ thống Nhãn Đa hệ thống) giữa Long Beach, California, trụ sở chính và văn phòng Reston, Virginia. SCS hoạt động trên một loạt các dự án, bao gồm khai thác khí đốt để tạo ra năng lượng. Điển hình của các nhà thầu kỹ thuật, SCS hoạt động trên biên độ mỏng và cố gắng giảm thiểu chi phí của mình, nhà phân tích cấp cao Jerry Keene cho biết. Keene cho biết, hơn là tiết kiệm tiền, ý định của công ty với Vyatta là sử dụng phần cứng hàng hóa bất cứ khi nào có thể và tránh các nền tảng sở hữu độc quyền.

Bất kể hệ thống SCS nào sử dụng trong tương lai, Vyatta cũng nên làm việc với họ, Keene tin tưởng. Phần mềm này cũng nhất quán trên tất cả các nền tảng định tuyến Vyatta và tương đối dễ dàng đối với hầu hết các kỹ sư mạng để làm việc ngay cả khi họ chưa từng làm việc với phần mềm nguồn mở trước đây. dễ dàng hơn nhiều, "Keene nói. "Bạn không tự khóa mình. Lock-in là một điều khủng khiếp." SCS đã triển khai Vyatta trong một văn phòng nhỏ ở Alpharetta, Georgia, và đã có kết quả tốt, ông nói.Trên mạng MPLS, Keene tin rằng khả năng SSL VPN trong VC5 sẽ có ích. SCS đã sử dụng IPSec VPN trong tám năm. Nhưng cố gắng thực hiện điều tương tự trên mạng mới với IPSec có thể phức tạp, đòi hỏi đôi khi các nhiệm vụ tốn nhiều công sức như tạo các đường hầm IPSec tĩnh, ông nói. SSL sẽ dễ thực hiện hơn vì nó linh hoạt hơn, VC5 có sẵn ngay lập tức khi tải xuống miễn phí trên trang web của Vyatta. Phiên bản miễn phí được cập nhật không thường xuyên và không bao gồm hỗ trợ. Các phiên bản thương mại hiện có giá khởi điểm là 747 đô la Mỹ và các thiết bị có phần mềm bắt đầu với giá 797 đô la.