VPN-шлюзы и концентраторы создают защищённые туннели для связи филиалов (site-to-site) и удалённых сотрудников (remote access). Используют IPsec и SSL/TLS, шифрование по ГОСТ или AES, аутентификацию и управление доступом. Отдельные устройства берут, когда нужно терминировать тысячи туннелей без нагрузки на основной файрвол. В РФ распространены сертифицированные ГОСТ-решения (КриптоПро, С-Терра, ViPNet). В наличии и под заказ; б/у проходит проверку на стенде. Поможем выбрать под задачу и бюджет, выставим счёт с НДС для юрлиц. Наличие и цены обновляются ежедневно.
Вопросы по теме
Чем IPsec отличается от SSL VPN?
IPsec строит туннель на сетевом уровне, идеален для постоянной связи площадок (site-to-site). SSL VPN работает поверх HTTPS и удобен для удалённого доступа сотрудников с любого устройства без сложной настройки клиента.
Что такое site-to-site и remote access VPN?
Site-to-site постоянно соединяет сети двух офисов через шлюзы. Remote access подключает отдельных пользователей к корпоративной сети из дома или командировки. Многие шлюзы поддерживают оба режима.
Зачем нужен ГОСТ-VPN в России?
Для защиты информации в госорганах, на объектах КИИ и при работе с гостайной требуется шифрование по ГОСТ на сертифицированных ФСБ решениях (С-Терра, ViPNet, КриптоПро NGate). Иностранные AES-решения там не подходят.
Можно ли обойтись VPN на NGFW?
Часто да: современные NGFW терминируют IPsec и SSL VPN. Отдельный концентратор нужен при большом числе туннелей (тысячи филиалов/пользователей), чтобы не перегружать основной межсетевой экран.
Что влияет на производительность VPN-шлюза?
Число одновременных туннелей и пользователей, алгоритм шифрования и наличие аппаратного ускорения крипто. Пропускная способность VPN всегда ниже, чем «чистого» файрвола, — это учитывают при выборе.