Logo RedesZone
Navega gratis con cookies…

Navegar por redeszone.net con publicidad personalizada, seguimiento y cookies de forma gratuita. i

Para ello, nosotros y nuestros socios i necesitamos tu consentimiento i para el tratamiento de datos personales i para los siguientes fines:

Las cookies, los identificadores de dispositivos o los identificadores online de similares características (p. ej., los identificadores basados en inicio de sesión, los identificadores asignados aleatoriamente, los identificadores basados en la red), junto con otra información (p. ej., la información y el tipo del navegador, el idioma, el tamaño de la pantalla, las tecnologías compatibles, etc.), pueden almacenarse o leerse en tu dispositivo a fin de reconocerlo siempre que se conecte a una aplicación o a una página web para una o varias de los finalidades que se recogen en el presente texto.

La mayoría de las finalidades que se explican en este texto dependen del almacenamiento o del acceso a la información de tu dispositivo cuando utilizas una aplicación o visitas una página web. Por ejemplo, es posible que un proveedor o un editor/medio de comunicación necesiten almacenar una cookie en tu dispositivo la primera vez que visite una página web a fin de poder reconocer tu dispositivo las próximas veces que vuelva a visitarla (accediendo a esta cookie cada vez que lo haga).

La publicidad y el contenido pueden personalizarse basándose en tu perfil. Tu actividad en este servicio puede utilizarse para crear o mejorar un perfil sobre tu persona para recibir publicidad o contenido personalizados. El rendimiento de la publicidad y del contenido puede medirse. Los informes pueden generarse en función de tu actividad y la de otros usuarios. Tu actividad en este servicio puede ayudar a desarrollar y mejorar productos y servicios.

La publicidad que se presenta en este servicio puede basarse en datos limitados, tales como la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que está interactuando (o con el que ha interactuado) (por ejemplo, para limitar el número de veces que se presenta un anuncio concreto).

  • Un fabricante de automóviles quiere promocionar sus vehículos eléctricos a los usuarios respetuosos con el medioambiente que viven en la ciudad fuera del horario laboral. La publicidad se presenta en una página con contenido relacionado (como un artículo sobre medidas contra el cambio climático) después de las 18:30 h a los usuarios cuya ubicación no precisa sugiera que se encuentran en una zona urbana.
  • Un importante fabricante de acuarelas quiere realizar una campaña publicitaria en Internet para dar a conocer su última gama de acuarelas con la finalidad de llegar tanto a artistas aficionados como a profesionales y, a su vez, se evite mostrar el anuncio junto a otro contenido no relacionado (por ejemplo, artículos sobre cómo pintar una casa). Se detectará y limitará el número de veces que se ha presentado el anuncio a fin de no mostrarlo demasiadas veces.

La información sobre tu actividad en este servicio (por ejemplo, los formularios que rellenes, el contenido que estás consumiendo) puede almacenarse y combinarse con otra información que se tenga sobre tu persona o sobre usuarios similares(por ejemplo, información sobre tu actividad previa en este servicio y en otras páginas web o aplicaciones). Posteriormente, esto se utilizará para crear o mejorar un perfil sobre tu persona (que podría incluir posibles intereses y aspectos personales). Tu perfil puede utilizarse (también en un momento posterior) para mostrarte publicidad que pueda parecerte más relevante en función de tus posibles intereses, ya sea por parte nuestra o de terceros.

  • En una plataforma de redes sociales has leído varios artículos sobre cómo construir una casa en un árbol Esta información podría añadirse a un perfil determinado para indicar tuinterés en el contenido relacionado con la naturaleza, así como en los tutoriales de bricolaje (con el objetivo de permitir la personalización del contenido, de modo que en el futuro, por ejemplo, se te muestren más publicaciones de blogs y artículos sobre casas en árboles y cabañas de madera).
  • Has visualizado tres vídeos sobre la exploración espacial en diferentes aplicaciones de televisión. Una plataforma de noticias sin relación con las anteriores y con la que no has tenido contacto en el pasado crea un perfil basado en esa conducta de visualización marcando la exploración del espacio como un tema de tu posible interés para para otros vídeos.

El contenido que se te presenta en este servicio puede basarse en un perfilde personalización de contenido que se haya realizado previamente sobre tu persona, lo que puede reflejar tu actividad en este u otros servicios (por ejemplo, los formularios con los que interactúas o el contenido que visualizas), tus posibles intereses y aspectos personales. Un ejemplo de lo anterior sería la adaptación del orden en el que se te presenta el contenido, para que así te resulte más sencillo encontrar el contenido (no publicitario) que coincida con tus intereses.

  • Has leído unos artículos sobre comida vegetariana en una plataforma de redes sociales. Posteriormente has usado una aplicación de cocina de una empresa sin relación con la anterior plataforma. El perfil que se ha creado sobre tu persona en la plataforma de redes sociales se utilizará para mostrarte recetas vegetarianas en la pantalla de bienvenida de la aplicación de cocina.
  • Has visualizado tres vídeos sobre remo en páginas web diferentes. Una plataforma de video, no relacionada con la página web en la que has visualizado los vídeos sobre remo, pero basandose en el perfil creado cuando visistaste dicha web, podrá recomendarte otros 5 vídeos sobre remo cuando utilices la plataforma de video a través de tu televisor .

La información sobre qué publicidad se te presenta y sobre la forma en que interactúas con ella puede utilizarse para determinar lo bien que ha funcionado un anuncio en tu caso o en el de otros usuarios y si se han alcanzado los objetivos publicitarios. Por ejemplo, si has visualizado un anuncio, si has hecho clic sobre el mismo, si eso te ha llevado posteriormente a comprar un producto o a visitar una página web, etc. Esto resulta muy útil para comprender la relevancia de las campañas publicitarias.

  • Has hecho clic en un anuncio en una página web/medio de comunicación sobre descuentos realizados por una tienda online con motivo del “Black Friday” online y posteriormente has comprado un producto. Ese clic que has hecho estará vinculado a esa compra. Tu interacción y la de otros usuarios se medirán para saber el número de clics en el anuncio que han terminado en compra.
  • Usted es una de las pocas personas que ha hecho clic en un anuncio que promociona un descuento por el “Día de la madre”de una tienda de regalos en Internet dentro de la aplicación de una web/medio de comunicación. El medio de comunicación quiere contar con informes para comprender con qué frecuencia usted y otros usuarios han visualizado o han hecho clic en un anuncio determinado dentro de la aplicación y, en particular, en el anuncio del “Día de la madre” para así ayudar al medio de comunicación y a sus socios (por ejemplo, las agencias de publicidad) a optimizar la ubicación de los anuncios.

La información sobre qué contenido se te presenta y sobre la forma en que interactúas con él puede utilizarse para determinar, por ejemplo, si el contenido (no publicitario) ha llegado a su público previsto y ha coincidido con sus intereses. Por ejemplo, si hasleído un artículo, si has visualizado un vídeo, si has escuchado un “pódcast” o si has consultado la descripción de un producto, cuánto tiempo has pasado en esos servicios y en las páginas web que has visitado, etc. Esto resulta muy útil para comprender la relevancia del contenido (no publicitario) que se te muestra.

  • Has leído una publicación en un blog sobre senderismo desde la aplicación móvil de un editor/medio de comunicación y has seguido un enlace a una publicación recomendada y relacionada con esa publicación. Tus interacciones se registrarán para indicar que la publicación inicial sobre senderismo te ha resultado útil y que la misma ha tenido éxito a la hora de ganarse tu interés en la publicación relacionada. Esto se medirá para saber si deben publicarse más contenidos sobre senderismo en el futuro y para saber dónde emplazarlos en la pantalla de inicio de la aplicación móvil.
  • Se te ha presentado un vídeo sobre tendencias de moda, pero tu y otros usuarios habéis dejado de visualizarlo transcurridos unos 30 segundos. Esta información se utilizará para valorar la duración óptima de los futuros vídeos sobre tendencias de moda.

Se pueden generar informes basados en la combinación de conjuntos de datos (como perfiles de usuario, estadísticas, estudios de mercado, datos analíticos) respecto a tus interacciones y las de otros usuarios con el contenido publicitario (o no publicitario) para identificar las características comunes (por ejemplo, para determinar qué público objetivo es más receptivo a una campaña publicitaria o a ciertos contenidos).

  • El propietario de una librería que opera en Internet quiere contar con informes comerciales que muestren la proporción de visitantes que han visitado su página y se han ido sin comprar nada o que han consultado y comprado la última autobiografía publicada, así como la edad media y la distribución de género para cada uno de los dos grupos de visitantes. Posteriormente, los datos relacionados con la navegación que realizas en su página y sobre tus características personales se utilizan y combinan con otros datos para crear estas estadísticas.
  • Un anunciante quiere tener una mayor comprensión del tipo de público que interactúa con sus anuncios. Por ello, acude a un instituto de investigación con el fin de comparar las características de los usuarios que han interactuado con el anuncio con los atributos típicos de usuarios de plataformas similares en diferentes dispositivos. Esta comparación revela al anunciante que su público publicitario está accediendo principalmente a los anuncios a través de dispositivos móviles y que es probable que su rango de edad se encuentre entre los 45 y los 60 años.

La información sobre tu actividad en este servicio, como tu interacción con los anuncios o con el contenido, puede resultar muy útil para mejorar productos y servicios, así como para crear otros nuevos en base a las interacciones de los usuarios, el tipo de audiencia, etc. Esta finalidad específica no incluye el desarrollo ni la mejora de los perfiles de usuario y de identificadores.

  • Una plataforma tecnológica que opera con un proveedor de redes sociales observa un crecimiento en los usuarios de aplicaciones móviles y se da cuenta de que, en funciónde sus perfiles, muchos de ellos se conectan a través de conexiones móviles. La plataforma utiliza una tecnología nueva para mostrar anuncios con un formato óptimo para los dispositivos móviles y con un ancho de banda bajo a fin de mejorar su rendimiento.
  • Un anunciante está buscando una forma de mostrar anuncios en un nuevo tipo de dispositivo. El anunciante recopila información sobre la forma en que los usuarios interactúan con este nuevo tipo de dispositivo con el fin de determinar si puede crear un nuevo mecanismo para mostrar la publicidad en ese tipo de dispositivo.

El contenido que se presenta en este servicio puede basarse en datos limitados, como por ejemplo la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que estás interactuando (o con el que has interactuado) (por ejemplo, para limitar el número de veces que se te presenta un vídeo o un artículo en concreto).

  • Una revista de viajes, para mejorar las experiencias de viaje en el extranjero, ha publicado en su página web un artículo sobre nuevos cursos que ofrece una escuela de idiomas por Internet. Las publicaciones del blog de la escuela se insertan directamente en la parte inferior de la página y se seleccionan en función de la ubicación no precisa del usuario (por ejemplo, publicaciones del blog que explican el plan de estudios del curso para idiomas diferentes al del país en el que este te encuentras).
  • Una aplicación móvil de noticias deportivas ha iniciado una nueva sección de artículos sobre los últimos partidos de fútbol. Cada artículo incluye vídeos alojados por una plataforma de streaming independiente que muestra los aspectos destacados de cada partido. Si adelantas un vídeo, esta información puede utilizarse para determinar que el siguiente vídeo a reproducir sea de menor duración.

Se puede utilizar la localización geográfica precisa y la información sobre las características del dispositivo

Al contar con tu aprobación, tu ubicación exacta (dentro de un radio inferior a 500 metros) podrá utilizarse para apoyar las finalidades que se explican en este documento.

Con tu aceptación, se pueden solicitar y utilizar ciertas características específicas de tu dispositivo para distinguirlo de otros (por ejemplo, las fuentes o complementos instalados y la resolución de su pantalla) en apoyo de las finalidades que se explican en este documento.

O sin cookies desde 1.67€ al mes

Por solo 1.67 al mes, disfruta de una navegación sin interrupciones por toda la red del Grupo ADSLZone: adslzone.net, movilzona.es, testdevelocidad.es, lamanzanamordida.net, hardzone.es, softzone.es, redeszone.net, topesdegama.com y más. Al unirte a nuestra comunidad, no solo estarás apoyando nuestro trabajo, sino que también te beneficiarás de una experiencia online sin publicidad ni cookies de seguimiento.

9.1

Análisis a fondo del HPE Instant On Secure Gateway SG1004, un router profesional con gestión Cloud

Frontal del router profesional HPE Instant On Secure Gateway SG1004 en detalle
El HPE Instant On Secure Gateway SG1004 es un equipo que gestionará toda la red local profesional. Foto: HPE

Os presentamos un completo análisis del HPE Instant On Secure Gateway SG1004, un router profesional que se integra en la nube de Instant On para tener una gestión centralizada de toda la red cableada e inalámbrica. Hasta ahora, teníamos tanto switches gestionables como puntos de acceso Wi-Fi profesionales. Con la incorporación del Secure Gateway, ahora podremos gestionar toda la red local, segmentarla en VLANs, añadir seguridad gracias a su potente IDS/IPS y firewall, así como establecer túneles VPN IPsec de manera fácil y rápida. Si quieres conocer todo lo que es capaz este nuevo SG1004, a continuación, tenéis todos los detalles.

Los Secure Gateway era lo que le faltaba a HPE Instant On para ser una solución desde el cerebro de la red (el router profesional), hasta los puntos de acceso Wi-Fi pasando por los switches gestionables. Ahora tenemos una solución completa para gestionarla desde la nube de manera muy fácil y rápida. Lo mejor de esta solución, es que todo se integra a la perfección en el Cloud, de tal forma que podremos desplegar complejas configuraciones en cuestión de segundos, ya que todos los cambios se sincronizarán al instante.

 

Principales características

El HPE Instant On Secure Gateway SG1004 es uno de los dos Secure Gateway que HPE ha lanzado, el otro modelo es el SG2505P que es superior a este modelo. Este equipo está orientado a pequeñas y medianas empresas que tengan una conexión a Internet de hasta 1Gbps, aunque también podrían tener dos conexiones a Internet ya que ambos modelos disponen de Dual-WAN para tener siempre conexión a Internet. Lo que sí debes tener en cuenta, es que es totalmente necesario que uses la ONT o módem de tu operador, ya que estos routers son neutros, con entrada Ethernet RJ-45.

Ecosistema completo de productos HPE Instant On: el router SG1004 junto a un switch gestionable y un punto de acceso Wi-Fi profesional.
La familia de productos HPE Instant On permite una gestión de red unificada y simplificada desde la nube. Fuente: HPE
 

Hardware

El HPE Instant On Secure Gateway SG1004 es un equipo que dispone de todos los puertos Gigabit Ethernet, no obstante, podemos configurar sus puertos de manera bastante avanzada, y todo ello a través de la nube, sin necesidad de meternos en una complicada gestión local vía web. Las principales especificaciones hardware de este SG1004 son:

  • Un puerto Gigabit Ethernet para la WAN de Internet dedicado. Podremos configurar VLANs en la WAN de Internet, para así ser compatible con cualquier operador de fibra óptica en España, ya que todos ellos usan VLANs para el acceso a Internet. Por supuesto, soporta varios tipos de conexión como «Conexión automática (DHCP)», IP estática y también el protocolo PPPoE para establecer la conexión.
  • Un puerto Gigabit Ethernet para la WAN/LAN. Este puerto se puede configurar como WAN de Internet, con las mismas opciones que la WAN principal, pero es que soporta doble WAN en modo conmutación por error o balanceo de carga. Si lo configuras para la LAN, podemos configurar VLANs en la LAN como untagged o tagged, dependiendo de la configuración de tu red, y todo ello gestionado desde la nube.
  • Dos puertos Gigabit Ethernet para la LAN dedicados. Todos los puertos LAN son compatibles con VLANs, podemos segmentar la red local fácilmente, y es que tenemos la opción de poner los puertos sin etiquta (untagged) y también con etiqueta (tagged).

Los Secure Gateway permiten crear túneles VPN con el protocolo IPsec, el procesador soporta aceleración de cifrado por hardware, esto significa que podremos conseguir velocidades reales de hasta 900Mbps, que es el máximo de sus interfaces Gigabit Ethernet. En la sección de laboratorio de pruebas os hablaremos más sobre esta característica tan interesante.

El SG1004 no dispone de ventilador, la refrigeración es completamente pasiva, así que es totalmente silencioso, y podremos ponerlo encima de la mesa sin que se escuche nada. La carcasa es metálica, así que podemos disipar el calor muy bien y sin problemas.

En nuestro vídeo del unboxing y primeras impresiones, podéis ver en detalle cómo es este nuevo equipo y qué puertos tiene:

Ahora vamos a hablar de las principales características del software.

 

Software

Este Secure Gateway SG1004 forma parte de la familia HPE Instant On, esto significa que podemos darlo de alta con su número de serie, y tendremos una administración y gestión centralizada en la nube. Podemos gestionar toda la red local profesional desde un navegador vía web en la plataforma, o bien utilizar la app oficial de Instant On para smartphones Android e iOS. Algo que nos ha gustado mucho, es que podremos crear diferentes sitios con un Secure Gateway en cada sitio, e interconectarlos entre sí muy fácilmente usando «Dominios», que básicamente es una conexión VPN con IPsec.

Algunas características de software que tendremos disponibles al comprar un Secure Gateway, e integrarlo en la red local de Instant On, son las siguientes:

  • IDS/IPS integrado: tendremos a nuestra disposición un sistema de detección y prevención de intrusiones. Continuamente estará monitorizando todas las conexiones, y será capaz de detectar y bloquear las principales amenazas de Internet para que no ocasionen ningún problema de ciberseguridad en la red. En la plataforma en la nube tendremos un menú específico de «Seguridad» donde veremos el estado de este IDS/IPS. La parte negativa es que no tendremos una configuración avanzada para ajustar el funcionamiento en detalle, como sí podemos tener en Snort o Suricata con el objetivo de detectar diferentes amenazas.
  • Cortafuegos avanzado: este equipo incorpora un firewall que podremos configurar en el menú de «Políticas». Tenemos una IA integrada en la nube, solamente tendremos que explicar con lenguaje natural qué es lo que queremos hacer, y posteriormente nos sugerirá una política en cuestión, la cual podremos editar para ajustarla perfectamente a nuestras necesidades. Podemos permitir o denegar el acceso entre redes, desde Internet hacia un equipo en cuestión, y muchos otros ajustes avanzados. Esta característica ha mejorado mucho en la versión 3.3.0 del firmware del Secure Gateway y de la plataforma, por lo que es perfecto para crear políticas de manera rápida.
  • VPN con IPsec para conexiones Site-to-Site: si tenemos varios «Sitios» podemos interconectarlos entre sí mediante «Dominios». Lo que podemos hacer es crear un túnel VPN con IPsec para intercomunicar sedes, además, tenemos la posibilidad de permitir que desde ciertas redes en origen accedan a ciertas redes en destino, por lo que tenemos margen de configuraciones. Al tener cifrado por hardware, la velocidad que conseguiremos en este túnel es de hasta 900Mbps, un rendimiento excelente.
  • Servidor VPN con WireGuard: a partir de la versión 3.3.0 tenemos la posibilidad de configurar un servidor VPN con el protocolo WireGuard en modo acceso remoto. Esto nos permitirá conectar clientes desde Internet para que se conecten a la red local, y todo ello de forma rápida, segura y sencilla.
  • Bloqueo por aplicaciones: este control parental de contenido ya lo teníamos anteriormente en los APs, pero ahora lo tenemos en el router profesional para bloquear cualquier contenido o aplicación que nosotros queramos, perfecto para añadir una capa de control de contenidos.
  • Gestión de VLANs: podemos crear diferentes subredes con VLANs, y posteriormente asignar estas VLANs por puerto y también usarlas en los switches para los equipos cableados y en los APs para los clientes inalámbricos. Al crear una red cableada y/o inalámbrica, tendremos a nuestra disposición una gran cantidad de opciones, para configurar la red en detalle.

En el siguiente vídeo podéis ver en detalle todas las opciones de la plataforma, no obstante, en la sección de opciones de Instant On os explicaremos todas las opciones relacionadas con este SG1004.

El precio de este equipo ronda los 350€, dependiendo de la tienda donde lo vayas a comprar, este precio puede ser mayor o inferior. Un aspecto muy importante, es que no tenemos que pagar licencias, el uso en la nube es completamente gratuito.

Como podéis ver, estos Secure Gateway era lo que le faltaba a Instant On para completar la gestión de la red local profesional. Ahora os vamos a enseñar en detalle cómo es este nuevo equipo.

 

Análisis externo

Este nuevo HPE Instant On Secure Gateway SG1004 viene en una caja de pequeñas dimensiones, ya que el propio equipo es bastante compacto, perfecto para colocarlo en cualquier sitio. En el frontal de la caja podemos ver que este modelo es el SG1004, y algunas de sus principales características como el despliegue de conexiones VPN fácilmente, podemos configurar políticas personalizadas para las redes y los dispositivos, así como que dispone de un sistema IDS/IPS automático. Algo que nos llama la atención, es que ya no aparece nada relacionado con Aruba, ahora es siempre HPE en todos los sitios.

En la parte trasera de la caja encontraremos una breve comparativa entre el SG1004 y el SG2505P, a nivel de software son exactamente iguales, la única diferencia entre ambos es que el modelo superior tiene puertos 2.5G Multigigabit y PoE+, el resto de características y opciones son exactamente iguales. Si tienes una conexión a Internet de hasta 1Gbps, y no necesitas la conectividad 2.5G Multigigabit en tu red local ni alimentar APs directamente desde el Secure Gateway, entonces este modelo SG1004 es perfecto para ti (y lógicamente es más barato).

En el lateral derecho de la caja podemos encontrar las principales especificaciones técnicas, como su puerto Gigabit para WAN, un puerto Gigabit WAN/LAN y los dos puertos Gigabit para LAN. Además, este equipo se puede instalar perfectamente encima de una mesa, o bien directamente en la pared, pero este equipo no es enrackable. Otras características que nos mostrará son el firewall, soporte para VPN, que tiene IDS/IPS, tenemos la posibilidad de ver las aplicaciones usadas en la red, así como que tiene un diseño sin ventiladores, así que es totalmente silencioso. En el lateral izquierdo de la caja podemos ver qué incluye, y también una breve explicación de cómo podemos instalar este equipo en tres pasos: encender el dispositivo, descargar la app de Instant On para smartphones, y seguir los pasos del asistente de configuración de dicha aplicación.

Finalmente, en el lateral inferior podemos ver las pegatinas con las diferentes certificaciones que ha pasado el router, así como también el número de serie y la dirección MAC. Es fundamental guardar bien el número de serie porque deberemos darlo de alta directamente en la nube, con el objetivo de poder gestionarlo de forma centralizada en el Cloud.

En el interior de la caja podemos ver un sobre con toda la documentación en su interior, y también el propio equipo en cuestión. El contenido de la caja es el siguiente:

  • HPE Instant On SG1004.
  • Fuente de alimentación de 12V y 1A para alimentar el equipo.
  • Tacos de goma para colocarlo encima de una mesa.
  • Tacos y tornillos para instalarlo directamente en la pared.
  • Tarjeta con código QR para descargar la aplicación de Instant On.
  • Documentos sobre garantía, información regulatoria etc.

Lo más importante de la documentación incorporada es la tarjeta con la guía de instalación rápida, tendremos que escanear el código QR para acceder a todos los recursos online de HPE Instant On, y así poder ver en detalle cómo se instala. De todas formas, la instalación es tan sencilla como conectarlo al enchufe, conectar el cable de la WAN a la ONT o router del operador, y dar de alta el número de serie para que así lo reconozca la nube. El resto de la documentación está relacionada con la garantía limitada del producto, la información regulatoria y otros.

Los accesorios incorporados por HPE constan de tacos y tornillos para su instalación en la pared, también tenemos tacos de goma antideslizantes para ponerlo encima de una mesa. Este equipo no es enrackable, a diferencia del SG2505P que sí se puede instalar en un armario rack. La fuente de alimentación incorporada es de 12V y 1A, por lo que es capaz de proporcionar hasta 12W de potencia para alimentar el equipo. Algo que nos ha llamado la atención es que este equipo tiene un consumo realmente bajo, y eso que es bastante potente a juzgar por el rendimiento obtenido.

Este SG1004 tiene un diseño realmente compacto, y está terminado en color blanco, aunque la carcasa es completamente metálica para disipar el calor a la perfección. En la parte frontal es donde encontraremos los diferentes LEDs de estado de los puertos Ethernet, también tenemos los LEDs de estado de sincronización con la nube, estado de la WAN de Internet y problemas con la red. En esta zona también veremos el botón del modo de los LEDs, así como el botón de RESET para restaurar a valores de fábrica el Secure Gateway.

En el lateral derecho podemos ver el conector Kensington para evitar robos, en la zona izquierda veremos una pequeña rejilla de ventilación para que fluya el aire. Debemos recordar que tiene refrigeración completamente pasiva, así que el ruido que genera es de 0.

En la parte trasera es donde podemos ver todas las conexiones cableadas. Tenemos el conector de alimentación, justo a su izquierda tenemos un pequeño soporte para poner una brida y evitar tirones del cable de alimentación. En la zona central podemos ver el puerto WAN de Internet (4), el puerto Gigabit WAN/LAN (3), y también los puertos Gigabit para la LAN (2 y 1). Finalmente, en la parte dereche encontraremos una pegatina con un código QR, este código QR es el número de serie del equipo para poder darlo de alta en la nube con el smartphone.

En la parte inferior de este router profesional es donde tendremos los soportes para colgarlo en la pared. También tenemos una pegatina con las características eléctricas de entrada y las certificaciones que ha pasado el equipo. Lo más importante es la pegatina con la dirección MAC del equipo, así como su número de serie que debemos darlo de alta en la nube.

Tal y como habéis visto, este nuevo SG1004 es un equipo compacto, pero realmente potente si tenemos en cuenta su hardware, pero, sobre todo, la gran cantidad de opciones disponibles en la nube de HPE Instant On.

 

Laboratorio de pruebas

En este laboratorio de pruebas comprobaremos el rendimiento real de este Secure Gateway SG1004 en diferentes pruebas que solemos someter a todos los routers profesionales. Haremos pruebas de rendimiento LAN-LAN, Inter-VLAN (porque el router soporta VLANs en la red local), también haremos pruebas LAN-WAN, e incluso pruebas con la VPN IPsec.

Toda la información sobre cómo realizamos las pruebas y el hardware usado, lo tenéis disponible en nuestro banco de pruebas permanentemente actualizado. Si es la primera vez que veis un análisis nuestro, os recomendamos que lo leáis para saber cómo hacemos las pruebas. A continuación, tenéis todas las pruebas realizadas y las conclusiones.

 

Pruebas LAN-LAN

En estas pruebas LAN utilizaremos iperf3 para ver cómo se comporta con múltiples hilos en la red local. Este router dispone de puertos Gigabit Ethernet para la LAN. En las siguientes capturas podéis ver el rendimiento que hemos conseguido con los diferentes puertos, y usando 100 hilos concurrentes, tanto en sentido descarga como subida.

Como podéis ver, hemos conseguido el máximo de la interfaz Gigabit Ethernet, es decir, 0,94Gbps.

Conclusiones LAN-LAN

El rendimiento LAN-LAN conseguido por este SG1004 ha sido excelente en todas las pruebas. En todas las pruebas de rendimiento hemos conseguido la máxima velocidad de la interfaz Gigabit Ethernet, así que el rendimiento es perfecto.

 

Pruebas Inter-VLAN

Este SG1004 permite configurar VLANs internamente, y también permite configurar un puerto LAN para que esté como untagged en una VLAN, y usar otro puerto LAN para que esté como untagged en otra VLAN. En estas pruebas Inter-VLAN utilizaremos iperf3 para ver cómo se comporta con múltiples hilos en la red local, tanto en sentido descarga como subida. En las siguientes capturas podéis ver el rendimiento que hemos conseguido con los diferentes puertos:

Como era de esperar, hemos conseguido la máxima velocidad de la interfaz Gigabit Ethernet, por lo que el rendimiento es excelente.

Conclusiones LAN-LAN

El rendimiento Inter-VLAN conseguido por este equipo ha sido excelente en todas las pruebas, consiguiendo también el máximo rendimiento de la interfaz Gigabit Ethernet. Podemos transferir datos a una gran velocidad a través de la red local, independientemente de si están en la misma VLAN o en diferentes.

 

Pruebas LAN-WAN

En esta prueba de rendimiento vamos a simular cómo se comportaría este router con programas P2P de forma intensiva de cara a Internet, en este caso, el router incorpora NAT por hardware y el firmware incorpora esta característica, por tanto, esperamos una gran velocidad cableada en este aspecto. Hemos usado el puerto Gigabit Ethernet principal como WAN de Internet, y los puertos de la LAN a 1G para la realización de las pruebas.

En las pruebas hemos usado iperf3 con 100 hilos TCP concurrentes, tanto en descarga como en subida. Los resultados son los siguientes:

Tal y como podéis ver, el rendimiento conseguido es excelente también, casi el máximo de la interfaz Gigabit Ethernet que incorpora este equipo. También hemos realizado pruebas con el protocolo PPPoE de forma local, y el resultado es el mismo. Si tu operador usa DHCP o PPPoE, con este equipo podrás conseguir 1Gbps de velocidad sin problemas.

Conclusiones LAN-WAN

La velocidad que hemos conseguido en todas las pruebas es excelente de forma global. Con este router podemos conseguir una velocidad real de 1Gbps sin ningún problema de cara a Internet, así que es perfecto para este tipo de conexiones. Además, el procesador está preparado para usar múltiples conexiones simultáneas y seguir proporcionando un buen ancho de banda.

 

Pruebas IPsec Site-to-Site

Los Secure Gateway de HPE Instant On permiten crear túneles VPN entre diferentes «Sitios» que tengamos configurados en la plataforma. En el menú de «Dominios» es donde puedes configurar un sitio central, y el resto de sitios secundarios que se conectarán al central. Internamente HPE Instant On utiliza el protocolo IPsec para el establecimiento de estos túneles VPN, si usamos un programa como Wireshark y nos ponemos en medio de la comunicación de dos Secure Gateways, podemos ver cómo establecen la comunicación segura entre las «sedes».

El rendimiento que hemos obtenido es simplemente perfecto, consiguiendo una velocidad real de 0,9Gbps, el máximo de la interfaz Gigabit Ethernet que dispone este SG1004. Al tener un procesador con aceleración de cifrado por hardware, conseguiremos un gran rendimiento, perfecto para que la comunicación entre las sedes

Tal y como habéis visto, el rendimiento de la VPN entre un SG1004 y un SG2505P es impecable, ya que conseguiremos el máximo de la interfaz Gigabit Ethernet que tenemos disponible en este equipo.

 

Pruebas servidor VPN con WireGuard

En nuestra plataforma de HPE Instant On ya se ha desplegado Instant On 3.3.0, por lo que tenemos a nuestra disposición la nueva funcionalidad de WireGuard. El rendimiento real que hemos conseguido con este SG1004 es el siguiente:

Velocidad real de la VPN WireGuard usando el HPE Instant On SG1004
Velocidad de descarga y subida de la VPN WireGuard con el HPE Instant On SG1004. Foto: RedesZone

Si quieres saber cómo configurar el servidor VPN con WireGuard, en el siguiente vídeo tenéis todos los detalles:

Como podéis ver, conseguiremos 500Mbps de descarga y subida, un rendimiento sobresaliente, aunque debemos decir que el túnel por IPsec entre sedes es claramente más rápido, ya que tenemos aceleración IPsec. No obstante, esto servirá para la gran mayoría de usuarios que quieran hacer un acceso remoto a los recursos de la red local doméstica.

 

Opciones de configuración en HPE Instant On

La plataforma HPE Instant On ha cambiado mucho desde el año pasado, ha sufrido una completa remodelación tanto visual como también de las opciones de configuración, sobre todo al incorporar los Secure Gateways. Si nos vamos al menú de «Dispositivos» podemos ver el listado de equipos de HPE Instant On que tenemos dados de alta, con su configuración actual, para entrar en su gestión individual, y también para empezar a realizar diferentes configuraciones.

Si pinchamos sobre el dispositivo Secure Gateway, podemos ver el estado general, pero también entrar en su configuración avanzada, con el objetivo de realizar ajustes específicos a este equipo en cuestión.

Ahora os vamos a enseñar todas las opciones de configuración específicas de este SG1004.

 

Configuración del SG1004

En el menú principal de configuración es donde podremos cambiar el nombre del dispositivo, activar el LED para localizar el equipo, configurar los LEDs de estado y también reiniciar el dispositivo e incluso quitarlo.

Este modelo incorpora cuatro puertos Gigabit Ethernet, en esta sección de «Puertos» es donde podemos ver el puerto de WAN y LAN, además, también podemos darles un nombre identificativo para tenerlo todo bajo control. Por supuesto, podemos ver el estado de todos los puertos. En el caso de los puertos de la LAN, podemos definir a qué redes podrá acceder, tanto las redes etiquetadas (tagged) como las no etiquetadas (untagged), es decir, podemos configurar desde aquí las VLANs.

La asignación de redes es muy importante para definir cómo está configurada la VLAN en cuestión, podemos configurar todas las VLANs como T (tagged) o como U (untagged), aunque también podemos simplemente que ese puerto no tenga acceso a ninguna red.

Por último, en este menú específico del SG1004 podemos realizar una prueba de conectividad rápida mediante un traceroute. Ponemos la dirección IP de destino, y automáticamente hará un traceroute hacia el destino que hayamos definido.

Ahora que ya habéis visto todas las opciones de configuración específicas del equipo, vamos a ver qué opciones tenemos en otras secciones, las cuales están muy relacionadas con los Secure Gateway.

 

Redes

En el menú de «Redes» tendremos una visión global de todas las redes cableadas e inalámbricas que tengamos. También podemos ver el estado de configuración de la WAN, la configuración de la redundancia de la WAN, y muchos otros ajustes.

Si entramos a cualquiera de las redes, podemos ver el estado general de esta red en cuestión. Tendremos el nombre de la red, si está activa, la VLAN definida, así como si tenemos el IGMP Snooping y la protección contra ataques DHCP y ARP activado. También podemos ver y configurar la asignación del direccionamiento IP, los DNS, así como reservar direcciones IP privadas con el DHCP estático que tenemos disponible. Otras opciones son las de asignar esta red a diferentes puertos, ya sea del router, de los switches gestionables o de los APs, todo lo tendremos en el menú de «Asignación de red». Por último, también tenemos la posibilidad de configurar el control de acceso, para permitir o denegar el acceso a esta red, y está muy unido a la sección de «Políticas» que hablaremos más adelante, porque primero se comprueba la política y después esta configuración.

En el menú de WAN es donde tenemos la configuración de la conexión a Internet, con su tipo de conexión y método para conectarse. También podemos ver el estado de la conexión, darle un nombre, e incluso configurar el puerto con VLAN o sin VLAN. Si vas a conectar la ONT de un operador, seguramente necesites poner aquí un VLAN ID para acceder a Internet, de lo contrario, no podrá obtener la IP proporcionada por el operador. En cuanto a la segunda WAN, en cualquier momento podemos añadirla y definir un puerto físico, tanto tagged como untagged, porque en este puerto secundario también tenemos compatibilidad con VLANs.

En cuanto a la redundancia de WAN, tenemos dos posibles opciones, dependiendo de tus necesidades:

  • Conmutación por error: en este modo, la WAN 1 está como activa, y la WAN 2 está a la espera de que la WAN 1 caiga. Esto es ideal si tenemos una conexión a Internet rápida (1Gbps, por ejemplo), y una conexión más lenta como ADSL. Solamente se activará la secundaria en caso de caída de la primaria.
  • Equilibrio de carga: en este modo las dos WAN estarán trabajando, transmitiendo tráfico en ambas. Es ideal si tenemos dos conexiones a Internet con más o menos la misma velocidad.

En la sección de «Portal de invitado» es donde tenemos la configuración global del portal cautivo que tenemos disponible para la red Wi-Fi. Esto normalmente se usará en la red de invitados, para poner el logo de la empresa, los términos y condiciones etc.

Como podéis ver, tener doble WAN es realmente interesante para estar siempre conectados a Internet.

 

Seguridad

En el menú de «Seguridad» es donde tendremos todo lo relacionado con el sistema de detección y prevención de intrusiones, es decir, con el IDS/IPS del equipo. Tendremos un listado con las amenazas detectadas, también las excepciones de amenazas, así como la posibilidad de gestionarlas y también de configurar el firewall de Internet (aunque esto se hace directamente en políticas). Si nos vamos a la sección de «Aplicaciones» podemos ver las diferentes categorías disponibles, y la posibilidad de permitir o de denegar su acceso.

Tanto este modelo de Secure Gateway como el superior, disponen de exactamente las mismas opciones de configuración, no hay ninguna diferencia entre ambos en este aspecto.

 

Políticas

En este menú de «Políticas» es donde tenemos lo más importante en cuanto a la seguridad: las políticas del firewall. En este menú es donde podemos permitir o denegar el tráfico que nosotros queramos, algo que nos ha llamado especialmente la atención es la IA incorporada en la nube. Podemos explicar con lenguaje natural qué es lo que queremos hacer, y el sistema nos sugerirá una política a aplicar, no obstante, siempre podemos editar esta política antes de que aplicarla al sistema, para adaptarla a la perfección a nuestras necesidades.

Podéis ver en el siguiente vídeo cómo configurar las políticas mediante IA:

Os recomendamos ver el siguiente vídeo donde encontraréis en detalle todas las opciones de configuración de la plataforma en la nube:

Hasta aquí hemos llegado con el análisis de todas las opciones de HPE Instant On, y también de la review de este HPE Instant On Secure Gateway SG1004, un equipo muy interesante para una red local profesional.

 

Conclusiones finales

Este gateway de seguridad HPE Instant On Secure Gateway SG1004 es una gran opción para gestionar toda la red de una oficina o pequeñas y medianas empresas, sobre todo si ya tienes switches gestionables y puntos de acceso Wi-Fi de la marca, ya que la integración es simplemente perfecta. Este equipo incorpora un hardware muy potente, tal y como hemos demostrado en las diferentes pruebas de velocidad, pero lo mejor es la gestión desde Instant On porque no puede ser más fácil y rápida.

Lo primero que debemos indicar, es que este modelo SG1004 dispone de puertos Gigabit Ethernet para WAN y LAN, en el caso de que tengas una conexión a Internet más rápida, entonces deberás ir a por el SG2505P que está un escalón por encima de este equipo. De forma predeterminada, este router profesional dispone de un puerto WAN de Internet y un total de tres puertos Gigabit Ethernet para la LAN, no obstante, podemos configurar un puerto para WAN y así tener una WAN secundaria para tener balanceo de carga o failover de la conexión a Internet.

El rendimiento LAN-LAN e Inter-VLAN ha sido excelente en todas las pruebas de rendimiento, hemos conseguido en todo momento el máximo de la interfaz 1G, por lo que es perfecto para transferir datos aprovechando el máximo ancho de banda. En cuanto al rendimiento LAN-WAN también ha sido excelente en todas las pruebas (tanto con DHCP como como con PPPoE), consiguiendo una muy buena velocidad en todas ellas llegando hasta los 0,9Gbps, lo máximo de la interfaz. Respecto al rendimiento de la VPN IPsec, nos ha impresionado gratamente que hayamos conseguido 0,9Gbps de rendimiento, al tener un procesador con aceleración de cifrado por hardware, podremos aprovechar al máximo el ancho de banda de los puertos Ethernet. Por último, la velocidad del servidor VPN con WireGuard, la valoraremos cuando lo podamos probar.

La característica más importante de este Secure Gateway es la integración perfecta en HPE Instant On, todo lo gestionaremos desde la nube, no tenemos que acceder localmente para nada. A diferencia de otras marcas, HPE Instant On nos permitirá monitorizar, gestionar y administrar el Secure Gateway y el resto de dispositivos (switches y APs) de forma completamente gratuita, sin costes adicionales ni tampoco tenemos un modelo freemium (ciertas opciones gratis y ciertas opciones de pago). Ya habéis visto que podemos configurar en detalle las dos WAN de Internet, así como las diferentes VLANs, las políticas del firewall y otras muchas configuraciones avanzadas.

La posibilidad de configurar una VPN de tipo Site-to-Site con IPsec no puede ser más sencilla, y es que en el menú de «Dominios» es donde tendremos un asistente que nos irá guiando para realizar la puesta en marcha. En cuanto al servidor VPN con WireGuard, lo valoraremos cuando lo tengamos disponible en nuestro sitio.

En cuanto al IDS/IPS integrado, nos permitirá añadir una capa más de seguridad tanto a los clientes conectados como al propio dispositivo, tendremos menús de configuración muy fáciles de entender, perfecto para todos los usuarios. El menú de «Políticas» donde tenemos la posibilidad de configurar las reglas del firewall también es realmente completo, la IA incorporada nos facilitará crear las reglas, porque no tendremos que hacerlo desde cero.

Sin embargo, no todo es perfecto en el software de HPE Instant On usando este equipo. En la parte de VPN no tenemos opciones de configuración avanzadas del protocolo IPsec que tenemos disponible en otras soluciones. Solamente podemos activarlo mediante el asistente y unir dos sedes con Secure Gateway, pero no podemos configurarlo en modo acceso remoto ni editar nosotros la configuración. No tenemos tampoco otros protocolos como OpenVPN (en modo servidor y cliente) o WireGuard (en modo cliente). En cuanto al firewall, si bien tenemos muchas opciones de configuración y bastante avanzadas, no se acerca a la cantidad de opciones disponibles en otras soluciones, por lo que es posible que nos quedemos cortos en ciertas empresas donde requieran reglas más avanzadas. Por último, las opciones de configuración del IDS/IPS brillan por su ausencia, nada que ver con tener un Snort o Suricata en la red donde sí tenemos a nuestra disposición una configuración muy avanzada.

Tal y como podéis ver, la gestión y administración en HPE Instant On es muy buena, sencilla, y completamente gratis, sin ningún tipo de suscripción. Tenemos la mayoría de opciones que necesitará una oficina o una pequeña y mediana empresa, sin embargo, es posible que ciertas empresas no les sea suficiente, ya que requieren un firewall con reglas más avanzadas, e incluso un IDS/IPS más configurable para afinar perfectamente lo que se desea detectar. En este último caso, es posible que este SG1004 se te quede corto por el software, y tu personal de IT prefiera irse a soluciones con OPNsense o pfSense.

 

Puntos fuertes

  • Características hardware con 4 puertos 1G Multigigabit, un potente procesador y aceleración de cifrado por hardware.
  • Rendimiento LAN-LAN excelente, hemos llegado hasta los 0,95Gbps reales, el máximo de la interfaz Gigabit.
  • Rendimiento Inter-VLAN excelente, hemos llegado hasta los 0,95Gbps, el máximo de la interfaz Gigabit.
  • Rendimiento LAN-WAN excelente, tanto con DHCP como PPPoE, hemos llegado hasta los 0,90Gbps reales.
  • Rendimiento VPN con IPsec excelente, consigue 0,9Gbps simétricos, lo máximo de la interfaz Gigabit.
  • Rendimiento VPN con WireGuard sobresaliente, conseguimos 500Mbps simétricos de velocidad.
  • Doble WAN de Internet con balanceo de carga y failover de la conexión a Internet.
  • Gestión centralizada en la nube de HPE Instant On, con opciones de configuración muy avanzadas.
    • Configuración avanzada de los puertos físicos de WAN y LAN.
    • Configuración de subredes segmentadas en VLANs y posibilidad de intercomunicarlas o no.
    • Permite configurar un firewall basado en reglas de forma bastante avanzada.
    • Podemos filtrar contenido de Internet basado en categorías.
    • El protocolo IPsec IKEv2 para la VPN Site-to-Site.
    • Servidor VPN con el protocolo WireGuard.
    • Integración perfecta con otros dispositivos como switches gestionables y APs de HPE Instant On.
  • Diseño metálico y orientado a PyME con características técnicas avanzadas.
  • Precio: el precio PVP es de 350€, con gestión en la nube gratis para siempre sin ningún tipo de licencia.
 

Puntos débiles

  • No tenemos opciones de configuración avanzada en la VPN IPsec relacionados con seguridad, certificados digitales, protocolos compatibles etc.
  • No tenemos servidores y clientes con protocolos como OpenVPN, ni tampoco el modo cliente con WireGuard (el modo servidor sí).
  • No tenemos opciones de configuración avanzadas en el IDS/IPS, como sí tenemos con un Snort o Suricata.
  • El firewall no tiene suficientes opciones avanzadas para las reglas, es posible que en ciertas empresas se les quede corto.

Nuestra valoración de este gateway de seguridad profesional HPE Instant On Secure Gateway SG1004, después de ver el rendimiento real del equipo, todas las opciones de configuración de la plataforma Cloud del fabricante, y el precio de 350€, es de 9/10.

Esperamos que os haya gustado el análisis, si tenéis alguna duda podéis ponernos un comentario y os responderemos encantados.

Preguntas frecuentes sobre el HPE Instant On Secure Gateway SG1004

¿Qué es el HPE Instant On Secure Gateway SG1004?
Es un router profesional diseñado para pequeñas y medianas empresas que se integra con la plataforma en la nube HPE Instant On para una gestión centralizada de toda la red (routers, switches y puntos de acceso).
¿Necesito pagar una suscripción para usar la gestión en la nube?
No, una de sus ventajas principales es que la gestión, monitorización y administración a través de la nube de HPE Instant On es completamente gratuita y no requiere licencias adicionales.
¿Para qué velocidad de Internet está recomendado este router?
Está orientado a conexiones de Internet de hasta 1 Gbps, ya que todas sus interfaces son Gigabit Ethernet. Las pruebas de rendimiento confirman que puede manejar estas velocidades sin problemas.
¿Permite tener dos conexiones a Internet a la vez?
Sí, dispone de funcionalidad Dual-WAN que permite configurar una segunda conexión a Internet, ya sea en modo de conmutación por error (failover) o de equilibrio de carga (balanceo). Permite configurar las dos WAN con mucho detalle.
¿Puedo conectar de forma segura dos oficinas con este dispositivo?
Sí, permite crear túneles VPN Site-to-Site con el protocolo IPsec de forma muy sencilla a través de la plataforma, permitiendo interconectar diferentes sedes de forma segura. El rendimiento entre sedes será de unos 900Mbps reales, por lo que es perfecto para transferir muchos datos entre ellas.
Frontal del router profesional HPE Instant On Secure Gateway SG1004 en detalle

HPE Instant On Secure Gateway SG1004

CaracterísticasGestión centralizada en HPE Instant On
Puertos EthernetUn puerto Gigabit para WAN, un puerto Gigabit WAN/LAN y dos puertos Gigabit LAN.
Lo mejor
  • Características hardware con puertos 1G, procesador potente y aceleración de cifrado.
  • Rendimiento LAN-LAN, Inter-VLAN y LAN-WAN excelente, llegando al máximo de la interfaz Gigabit.
  • Rendimiento excelente con la VPN IPsec (900Mbps simétricos) y sobresaliente con WireGuard VPN (500Mbps simétricos).
  • Doble WAN con balanceo de carga y failover de la conexión a Internet.
  • Gestión centralizada en la nube de HPE Instant On con una gran cantidad de opciones de configuración.
  • Diseño metálico sin ventilador, orientado PyMEs.
  • Precio: sobresaliente, vale unos 350€ y la gestión en la nube gratis para siempre.
Lo peor
  • En la VPN con IPsec no tenemos opciones de configuración avanzadas (seguridad, certificados, protocolos), ni modo acceso remoto.
  • No tenemos servidores/clientes con OpenVPN ni cliente con WireGuard.
  • No tenemos opciones de configuración avanzadas para el IDS/IPS integrado.
  • Las reglas del firewall permiten una gran configurabilidad, pero podría no ser suficiente para ciertas empresas.
Facilidad de uso
10,0
Opciones de configuracion
8,0
Precio
9,0
Rendimiento cableado
9,5
PUNTUACIÓN GLOBAL
9.1
¡Deja tu valoración!
Puntuación de los lectores:
0,0