La familia de equipos de redes HPE Instant On tenía hasta el momento switches gestionables y APs profesionales, de esta forma, cubría las necesidades de tener diferentes puertos Ethernet para conectar equipos, así como la conexión Wi-Fi que hoy en día es algo indispensable. El fabricante ha lanzado una nueva serie de equipos, los nuevos Secure Gateway que actuarán como router principal de toda la red, por lo que podremos gestionar de manera centralizada en la nube tanto estos nuevos equipos, switches y APs, para tener una gestión total dentro de la nube de Instant On. ¿Quieres conocer qué característica tiene el nuevo HPE Instant On Secure Gateway SG1004 y en qué casos deberías usarlo?
Si quieres tener una gestión completa de la red desde la nube, con una integración simplemente perfecta, estos nuevos Secure Gateways te permitirán crear redes de forma avanzada y separadas por VLANs, podrán proteger la red local con el sistema de detección y prevención de intrusiones que tenemos disponible, así como también con un firewall muy configurable a través de las políticas. Por si esto fuera poco, también tenemos la posibilidad de establecer túneles VPN Site-to-Site usando IPsec para comunicar diferentes sedes de la misma empresa.
Principales características
El HPE Instant On Secure Gateway SG1004 es un equipo que nos permitirá gestionar toda la red local de forma centralizada, es ideal para entornos donde tengamos conexiones de Internet de hasta 1Gbps de velocidad. No importa qué operador utilices, lo importante es que puedas usar una ONT o módem para posteriormente conectar este SG1004 a él, y que sea el SG1004 el que establezca la conexión a Internet y tenga la IP pública.
Las principales características hardware de este equipo, son las siguientes:
- Un puerto Gigabit Ethernet para la WAN de Internet dedicado. La plataforma en la nube permite configurar VLANs en la WAN, para ser compatible con cualquier operador de fibra óptica, y que así podamos establecer la conexión a Internet.
- Un puerto Gigabit Ethernet para la WAN/LAN. Instant On nos permitirá configurar este puerto como LAN, ya sea con o sin VLANs en este puerto, como también usarlo como WAN secundaria. Podemos usar doble WAN de Internet, ya sea en modo conmutación por error o bien con balanceo de carga, para así adaptarse a las necesidades de los usuarios.
- Dos puertos Gigabit Ethernet para la LAN dedicados. Es compatible con VLANs en estos puertos, así que es perfecto para segmentar la red local adecuadamente, y poner los puertos como sin etiqueta (untagged) o bien con etiqueta (tagged).
Este HPE Instant On Secure Gateway SG1004 dispone de un procesador compatible con aceleración de cifrado por hardware, esto significa que cuando establezcamos conexiones IPsec con otros sitios configurados en la plataforma, el rendimiento que obtendremos será de hasta 940Mbps, es decir, el máximo de las interfaces Gigabit Ethernet que tenemos disponibles.
Otra característica muy importante, y que debemos valorar positivamente, es que no tenemos ventiladores para la refrigeración del equipo. La carcasa es completamente metálica, así que podremos disipar el calor a la perfección sin necesidad de un ventilador extrayendo calor, así que este equipo es totalmente silencioso, perfecto para colocarlo encima de una mesa en la oficina y que pase completamente desapercibido.
A nivel de software, este nuevo Secure Gateway se integra a la perfección en la plataforma en la nube de Instant On, con el objetivo de poder gestionar toda la red fácilmente, con un navegador web o directamente con la aplicación oficial de Instant On para smartphones Android e iOS. Algunas características software que dispone este Secure Gateway son las siguientes:
- Sistema de Detección y Prevención de Intrusiones (IDS/IPS): esta tecnología permitirá monitorizar todas las amenazas de Internet, detectarlas y pararlas antes de que ocasionen un problema de ciberseguridad en la red y en los equipos conectados a ella. En Instant On tendremos un menú específico con todas las amenazas detectadas y bloqueadas, además, en caso de tener falsos positivos siempre podremos poner una excepción, para no interrumpir el normal funcionamiento de la empresa.
- Cortafuegos avanzado: tenemos un sistema de firewall bastante avanzado, podemos crear políticas de manera sencilla al integrar una IA. Simplemente debemos explicarle qué queremos hacer con lenguaje natural, y nos diseñará una política que posteriormente podemos editar por si queremos adaptarlo más. Por supuesto, podemos permitir o denegar la comunicación entre diferentes redes y equipos, abrir puertos por si tenemos servidores en la red y queremos acceder desde fuera, y muchas otras opciones avanzadas. Esta característica se ha mejorado aún más en la versión 3.3.0 y posteriores, así que os recomendamos revisar qué versión del firmware y de la plataforma tienes.
- Soporte para VPN con IPsec: Instant On lo llama «Dominios», podemos crear un túnel IPsec Site-to-Site y compartir las redes en origen y destino que queramos, para así comunicar las redes de dos o más sedes de una misma empresa. Un aspecto muy importante, es que tenemos cifrado por hardware, así que la velocidad que conseguiremos en este túnel es de hasta 940Mbps, lo máximo de la interfaz Gigabit Ethernet.
- Bloqueo por aplicaciones: podemos bloquear el acceso a diferentes categorías de aplicaciones, como webs con contenido adulto, webs de deportes y una gran cantidad de categorías adicionales. Esto ya lo teníamos antes en los APs completamente integrado, por lo que también lo tenemos en el Secure Gateway.
- Soporte para servidor VPN con WireGuard: en la versión Instant On 3.3.0 han incorporado soporte para servidor VPN con WireGuard, perfecto para conectarnos de forma segura a la red local de forma remota. Este protocolo es uno de los más rápidos y seguros que hay ahora mismo, y es perfecto para smartphones.
Por supuesto, el SG1004 se encargará de gestionar todas las subredes que podemos crear, ya sean cableadas y/o inalámbricas, además, tenemos una gran cantidad de opciones de configuración y permisos para permitir o denegar el tráfico entre redes.
Como habéis visto, esta nueva serie de equipos de la familia Instant On es lo que nos faltaba para completar la gestión de toda la red cableada e inalámbrica, desde el router hasta los APs pasando por los switches gestionables. Debemos recordar que la gestión desde la nube es completamente gratis, sin ningún coste oculto, solamente pagarás por los equipos que compres y luego la gestión es gratis para siempre, tanto vía web como usando la app móvil.
El precio de este equipo ronda los 350€, ya se encuentra disponible en los principales distribuidores para su compra. No requiere ningún tipo de licencia para usarlo, a diferencia de otras marcas.
Unboxing y primeras impresiones
En RedesZone ya tenemos con nosotros este nuevo HPE Instant On Secure Gateway SG1004, un router profesional con gestión desde la nube sencilla, ya permitirá a las pequeñas y medianas empresas tener el control total de sus redes cableadas e inalámbricas. Este equipo añade mecanismos de seguridad para evitar hackeos, como el IDS/IPS y un firewall muy configurable, además, la VPN IPsec Site-to-Site nos permitirá comunicar diferentes sitios de manera sencilla, y el servidor WireGuard nos permitirá tener un acceso remoto con la máxima seguridad.
En el siguiente vídeo podéis ver todos los accesorios y la documentación incorporada en este SG1004:
Próximamente podréis ver un completo análisis de este Secure Gateway SG1004, donde os explicaremos las características en detalle, así como las pruebas de rendimiento LAN-LAN, LAN-WAN, y también el rendimiento que hemos conseguido vía VPN con IPsec y con WireGuard en modo servidor. También os explicaremos todas las opciones de configuración de la nueva plataforma de HPE Instant On, ya que ha sufrido un completo lavado de cara.
