| |||
Características destacadas
Protocolo Tunneling
Tunneling protocolo con completo soporte IKE. Nuestra implementación de IKE se basa en la implementación de OpenBSD 3.1 (ISAKMPD), ofreciendo así la mejor compatibilidad con los routers VPN IPSec existentes. Soporte completo de IPSec:
- Modo principal y modo agresivo
- Algoritmos de Hash MD5 y SHA
NAT-Traversal
Soporte de NAT Traversal Draft 1 (avanzado), Draft 2 y 3 (implementación completa). Emulación de la dirección IP, incluyendo:
- soporte de NAT_OA (floating port for IKE exchange)
- NAT keepalive
- NAT-T en modo agresivo
- Nat-T forzado
NAT-Traversal puede ser forzado por el Cliente VPN IPSec. Esta funcionalidad es útil para resolver problemas com NAT Boxes intermediarios.
IP Encapsulating Security
IP Encapsulating Security: modo túnel y transporte. Multi-tunneling hacia varios Router VPN. Permite la filtración de trafic ' IPSec solamente '. Acepta los túneles entrantes de IPSec.
Cifrado fuerte
El cifrado fuerte de IPSec es proporcionado por:
- DES, 3DES 192 bits
- AES 256, AES 512 bits
- RSA 2048
Autentificación fuerte del usuario con soporte de:
- PreShared keying
- X-Auth
- SmartCard y Token USB
- Certificados X509. Soporte flexible del certificado (PEM, PKCS12...) en varios media (USB, smartcard, tokens)
- Hybrid mode Es un método de autenticación utilizado dentro de IKE. Fase 1. Este método asume una asimetría entre las entidades de autenticación
- Keying group: Soporte de Diffie-Hellman Group1, 2, 5 y 14 (es decir 1536 y 2048)
Config Mode
"Mode Config" es una extensión del Internet Key Exchange (IKE) que permite al Router VPN IPSec proporcionar la configuracion del Lan al pc del usuario distante (i.e. IPSec VPN Client). Una vez que el túnel está abierto con "config modo", el usuario final puede tratar todos los servidores en la red alejada usando su nombre de la red (e.g.// myserver/marketing/budget) en vez de su IP ADDRESS.
IP Range
IP Range es una nueva funcionalidad que permite al Cliente VPN IPSec TheGreenBow establecer un túnel solo por una gama de IP predefinida.
Modo de Conexión
Todos los tipos de conexiones como dial-up, DSL, cable, GSM/GPRS y WiFi son soportados. Several connection modes:
- Cliente VPN hacia Router VPN para permitir que los usuarios, los socios de negocio o los subcontratistas alejados conecten con seguridad a la red corporativa, con una solución fuerte de autentificación.
- Peer to peer puede ser utilizado para conectar con seguridad los servidores de la sucursal con el sistema de información corporativo. Todos los tipos de conexiones como dial-up, DSL, cable, GSM/GPRS y WiFi son soportados.
- Redundant Gateway puede ofrecer a los usuarios alejados una conexión segura e altamente confiable a la red corporativa. La funcionalidad Redundant Gateway permite que el cliente de TheGreenBow IPSec VPN abra un túnel de IPSec con un router alternativo en caso de que el primero router no esté respondiendo.

