ViPNet Coordinator VA 4 — российский виртуальный шлюз безопасности для защищенной передачи данных между сегментами сети ViPNet и фильтрации IP-трафика.
ViPNet Coordinator VA 4 — виртуальный шлюз безопасности для организации защищенного обмена данными между сегментами сети ViPNet и контроля IP-трафика. Продукт поставляется как право на использование программного обеспечения и разворачивается в виде виртуальной машины. Такой формат подходит для инфраструктур, где требуется применять функции криптографической и сетевой защиты без установки отдельного аппаратного шлюза.
Решение рассчитано на работу в частных и публичных облаках, виртуальных центрах обработки данных и корпоративных сетях с виртуализированными ресурсами. Оно встраивается в существующую сетевую архитектуру и сохраняет привычный способ доступа пользователей к бизнес-данным. Для размещения доступны распространенные платформы виртуализации: KVM, VMware, Microsoft Hyper-V и Oracle VM. Конкретные версии гипервизоров и ограничения развертывания следует учитывать при проектировании виртуальной машины.
Линейка включает исполнения VA100, VA500, VA1000 и VA2000. Они различаются пропускной способностью, допустимым количеством сессий межсетевого экрана, рекомендуемым числом VPN-клиентов и требованиями к вычислительным ресурсам. Это позволяет подобрать вариант для площадки с нужной нагрузкой и масштабировать защищенный контур без закупки и размещения дополнительного оборудования. Для продукта доступны лицензии сроком на один год и бессрочные лицензии.
ViPNet Coordinator VA 4 может использоваться в инфраструктуре, где виртуальные и аппаратные шлюзы ViPNet объединены общей системой администрирования. Такой подход упрощает эксплуатацию гибридного защищенного контура и помогает применять согласованные политики на разных площадках. Для критичных участков сети можно предусмотреть резервирование с учетом требований к дополнительному лицензированию и параметрам виртуальных машин.
Программное исполнение упрощает резервное копирование конфигурации штатными средствами гипервизора. При выборе модификации важно сопоставить производительность L3 VPN и межсетевого экрана, число пользователей, объем оперативной памяти, количество ядер CPU и особенности сетевых интерфейсов. Версии поддерживаемых платформ и ограничения кластерной конфигурации рекомендуется уточнить до развертывания.
Чтобы купить право на использование ViPNet Coordinator VA 4, выберите срок лицензии и исполнение на странице товара. Актуальную стоимость выбранной модификации и вопросы совместимости можно уточнить у менеджера по телефону, электронной почте или через форму обращения.
Отсутствие дополнительных затрат на размещение и обслуживание оборудования
Поддержка распространенных систем виртуализации
Гибкое лицензирование и быстрое масштабирование
Единая система управления для виртуальных и аппаратных шлюзов безопасности
Организация VPN на сетевом (L3) и канальном уровне (L2) в одном виртуальном устройстве
Отказоустойчивый кластер (High-Availability cluster) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ).
Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
Взаимодействие с сетями ViPNet других организаций.
Возможности
VPN
VPN-шлюз сетевого уровня (L3 VPN).
VPN-шлюз канального уровня (L2OverIP VPN).
Сервер IP-адресов.
Маршрутизатор VPN-пакетов.
Маскирование структуры трафика за счет инкапсуляции в UDP, TCP.
Межсетевой экран
Межсетевой экран с контролем состояния сессий.
Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
NAT/PAT.
Антиспуфинг.
Прокси-сервер
Поддержка протокола HTTP
Работа в «прозрачном» режиме
Кэширование данных
Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
Проверка трафика сторонним антивирусом по протоколу ICAP.
Отказоустойчивость и резервирование
Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
Поддержка синхронизации таблицы соединений между элементами кластера
Резервирование сетевых интерфейсов как на уровне гипервизора, так и на уровне отдельных виртуальных машин
Легкое восстановление конфигурации с помощью штатных средств гипервизора - резервных копий и снимков (снапшотов).
Сетевые функции
Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
Маршрутизация сетевого трафика на основе:
Статической маршрутизации.
Динамической маршрутизации.
Политик маршрутизации (Policy based routing).
Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q).
На какие платформы виртуализации можно установить ViPNet Coordinator VA?
ViPNet Coordinator VA поставляется в виде образа виртуальной машины, который можно установить на платформы виртуализации:
KVM (Kernel-based Virtual Machine), например Qemu-KVM или Proxmox.
VMware vSphere 6.7, 7.0. VMware Workstation Pro 15.x, 16.x.
Microsoft Hyper-V Server 2019.
Oracle VM Server 3.4.
Oracle VM VirtualBox 6.x.
Работа на других платформах виртуализации не гарантируется.
Что нужно учитывать при развертывании кластера на базе ViPNet Coordinator VA?
Если вы развертываете кластер на базе ViPNet Coordinator VA, оба узла должны иметь одинаковые параметры эмулируемого аппаратного обеспечения: количество процессоров, ОЗУ и сетевых интерфейсов. Если вы развертываете кластер на базе ViPNet Coordinator VA, развернутого на VMware vSphere ESXi, в окне настроек виртуальной машины на вкладке Security в пунктах:
MAC address changes
Forged transmits
выберите пункт Accept и нажмите OK. Также исполнение ViPNet Coordinator VA не поддерживает использование виртуальных MAC-адресов для сетевых интерфейсов кластера.
Возможно ли использование агрегированных интерфейсов в ViPNet Coordinator VA?
Работоспособность агрегированных интерфейсов в исполнении ViPNet Coordinator VA не гарантируется. Если вам необходимо использовать агрегированный канал для ViPNet Coordinator VA, настройте его в среде виртуализации.
Какие особенности аутентификации есть у ViPNet Coordinator VA?
Для исполнения ViPNet Coordinator VA: платформы виртуализации Microsoft Hyper-V и Oracle VM Server не поддерживают подключение USB-устройств к виртуальной машине. Поэтому аутентификация с помощью устройства на этих платформах невозможна.
Сколько сетевых интерфейсов рекомендуется использовать при работе с ViPNet Coordinator VA?
Рекомендуем использовать не менее двух сетевых интерфейсов. Если сетевых интерфейсов меньше, то ViPNet Coordinator VA будет недоступен по технологическому адресу. Это означает, что вы не сможете установить ключи и справочники с помощью компьютера по протоколу TFTP.
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.