Si necesitas crear una red profesional avanzada y con una gestión muy sencilla desde la nube, la solución HPE Instant On seguramente cumpla con todas tus necesidades. Si ya tenías una red cableada con switches gestionables y también puntos de acceso Wi-Fi profesionales, el equipo HPE Instant On Secure Gateway SG2505P es lo que te faltaba para tener un control total de toda la red de forma centralizada. Este router profesional dispone de un hardware muy potente y versátil, así como también una gran cantidad de opciones de configuración en la nube. ¿Quieres conocer todas las características y de qué es capaz este nuevo equipo de la familia HPE Instant On?
Tener el router principal, los switches y los APs gestionados de forma centralizada en la misma plataforma en la nube, nos facilitará enormemente su configuración y monitorización. Ya no tendremos que depender del router del operador o de otras marcas, lo tendremos todo integrado en la misma plataforma. Además, tenemos funciones avanzadas como IDS/IPS para proteger la red de amenazas externas, un firewall muy configurable, la posibilidad de configurar VLANs, así como también establecer túneles VPN IPsec Site-to-Site para comunicar diferentes sedes de la misma empresa.
Principales características
El HPE Instant On Secure Gateway SG2505P de altas prestaciones, ya que tiene un hardware muy potente. Este router profesional nos permitirá gestionar toda la red local de forma centralizada desde la nube. Este modelo tiene puertos 2.5G, así que es perfecto para conexiones a Internet de hasta 2,5Gbps de velocidad. Lo más importante es que tengamos una ONT o módem para que este equipo gestione la conexión a Internet y tenga la IP pública.
Las principales características hardware de este equipo, son las siguientes:
- Un puerto 2.5G Multigigabit para la WAN de Internet. Permite configurar VLANs en la WAN, por lo tanto, es compatible con cualquier operador de FTTH en España, necesitaremos usar la ONT del operador.
- Un puerto 2.5G Multigigabit para la WAN/LAN. La plataforma en la nube nos permite configurar este puerto como WAN secundaria o bien como LAN. En el caso de configurarla como WAN secundaria, podemos configurar la dual WAN en modo conmutación por error o bien con balanceo de carga. Si la configuramos como LAN, podemos asignar VLANs como etiquetadas o no etiquetadas sin problemas.
- Un puerto Gigabit Ethernet para la WAN/LAN. Este puerto también lo podemos usar como WAN o LAN, con las mismas opciones de configuración anteriores.
- Dos puertos Gigabit Ethernet para la LAN dedicados. Es compatible con VLANs en estos puertos, así que es perfecto para segmentar la red local adecuadamente, y poner los puertos como sin etiqueta (untagged) o bien con etiqueta (tagged).
Este router profesional dispone de PoE+ en todos los puertos LAN (un total de cuatro puertos), por lo que podremos alimentar dispositivos hasta 30W por puerto, y con un PoE budget total de hasta 60W de potencia. Gracias a esta característica, podemos conectar los puntos de acceso Wi-Fi directamente al SG2505P, sin necesidad de un switch gestionable con PoE. Esto es perfecto para pequeñas empresas donde no necesiten una red cableada demasiado grande, pero que sí necesitan conectividad inalámbrica Wi-Fi.
Este HPE Instant On Secure Gateway SG2505P dispone de un procesador con aceleración de cifrado por hardware y soporta VPN IPsec. Si configuramos en Instant On los «Dominios», podemos establecer conexiones VPN entre sedes a una velocidad de hasta 2,4Gbps reales, es decir, el máximo de los puertos 2.5G Multigigabit que tenemos disponibles.
Aunque este equipo sea muy potente, y disponga de PoE+ en sus puertos, la ventilación es completamente pasiva, no tenemos ventiladores para evacuar el aire caliente de su interior. Debemos tener en cuenta que, la carcasa es completamente metálica, así que el calor se disipará perfectamente sin necesidad de un ventilador. Esto es perfecto para colocarlo encima de una mesa o en la pared, además, este modelo en concreto también permite enrackarlo en un armario rack.
| Característica | Especificación |
|---|---|
| Puertos WAN/LAN | 5 puertos totales: 1 puerto uplink multi-gig (WAN), 1 puerto multi-gig configurable (WAN/LAN), 1 puerto 1G configurable (WAN/LAN), 2 puertos 1G (LAN) |
| Velocidad de Puertos | 2 x RJ45 100/1000/2,5G, 3 x RJ45 10/100/1000 |
| Estándar PoE | PoE+ (Power over Ethernet Plus) |
| Potencia PoE (Budget) | 60W de capacidad total de alimentación PoE |
| Rendimiento Firewall | Cortafuegos de estado con velocidad de 2,3 Gbps |
| Funciones de Seguridad | Firewall configurable, IDS/IPS, soporte VPN IPsec Site-to-Site |
| Gestión | Gestión centralizada en la nube HPE Instant On (gratuita, sin licencias) |
| Funciones Avanzadas | Compatible con VLANs, segmentación de red, control de aplicaciones |
| Tipo de Ventilación | Ventilación pasiva |
| Carcasa | Carcasa metálica |
| Procesador | Procesador con aceleración de cifrado por hardware |
| Precio Recomendado | Aproximadamente 450€ |
La integración de este nuevo equipo en la nube de HPE Instant On es realmente buena, y es que vamos a poder gestionar toda la red profesional de forma centralizada desde la nube, sin necesidad de conectarnos vía VPN a la red e ir equipo por equipo configurándolo, todo se hace de forma centralizada y los cambios se aplican en tiempo real. El acceso a la nube la podemos hacer tanto vía web como también a través de la app para smartphones. Algunas características relacionadas con el software son las siguientes:
- Gestión de redes cableadas e inalámbricas separadas en VLANs: el SG2505P permite crear diferentes subredes separadas entre sí mediante VLANs, además, tenemos la posibilidad de configurar políticas avanzadas para permitir o denegar el tráfico de red, por lo que es perfecto para añadir una capa de aislamiento y seguridad.
- IDS/IPS integrado: el sistema de detección y prevención de intrusiones se encargará de monitorizar todas las amenazas de Internet y bloquearlas. Tendremos un menú con todas las amenazas bloqueadas, y una opción para ponerlas como excepción por si hay falsos positivos. Lamentablemente, no disponemos de opciones avanzadas como si tuviéramos un Snort o Suricata, donde tenemos una gran personalización.
- Firewall avanzado: el cortafuegos está basado en reglas avanzadas que podemos configurar mediante lenguaje natural usando la IA integrada en la nube. Si nosotros hacemos una petición a esta IA, nos propondrá una política que luego podremos editar sin problemas y adaptarlo perfectamente a nuestras necesidades. La funcionalidad de crear políticas con IA se ha mejorado en la versión 3.3.0 y siguientes, así que notarás una gran mejoría si tienes los equipos actualizados.
- Túneles VPN con IPsec: tenemos la posibilidad de configurar múltiples túneles VPN con IPsec y Site-to-Site para compartir redes entre diferentes sedes de la misma empresa. De esta forma, podremos comunicar diferentes redes remotas de manera muy sencilla. HPE llama a esta función «Dominios».
- Control de aplicaciones: tenemos la posibilidad de bloquear diferentes aplicaciones y categorías de contenido de Internet. HPE nos permite bloquear aplicaciones de mensajería instantánea, email, acceso a webs de adultos o deportes, entre otras muchas aplicaciones.
- Servidor VPN con WireGuard: en la versión Instant On 3.3.0 y posteriores, han incorporado un servidor VPN con WireGuard para acceso remoto, esto es perfecto para tener acceso a la red local de manera segura. Debemos recordar que este protocolo es muy seguro y rápido.
En el siguiente vídeo podéis ver todas las opciones de configuración disponibles en HPE Instant On:
El SG2505P es el hermano mayor del SG1004, pero ambos tienen las mismas opciones a nivel de configuración y gestión de la red cableada e inalámbrica. Un aspecto muy importante, es que la gestión en la nube de Instant On es completamente gratuito, no tenemos que pagar ningún tipo de licencia por su uso, solamente debemos comprar el equipo y nada más.
El precio de este equipo ronda los 450€, ya se encuentra disponible en los principales distribuidores para su compra.
Unboxing y primeras impresiones
En RedesZone ya tenemos con nosotros este nuevo HPE Instant On Secure Gateway SG2505P, un router profesional con gestión desde el Cloud. Este modelo es perfecto para pequeñas y medianas empresas, además, el tener la función de PoE+ nos permitirá prescindir de switches gestionables con PoE, ya que podemos alimentar directamente los puntos de acceso profesionales desde este Secure Gateway. Por supuesto, las funciones de IDS/IPS, un firewall configurable, y el soporte de VPN (IPsec para Site-to-Site y WireGuard para acceso remoto), nos permitirá añadir una capa de seguridad muy importante.
En el siguiente vídeo podéis ver todos los accesorios y la documentación incorporada en este SG2505P:
Próximamente podréis ver un completo análisis de este Secure Gateway SG2505P, donde os explicaremos las características en detalle, así como las pruebas de rendimiento LAN-LAN, LAN-WAN, y también el rendimiento que hemos conseguido vía VPN con IPsec, y también usando el servidor WireGuard que han incorporado en la nueva versión 3.3.0 de Instant On y del firmware de los dispositivos.
