Quels routeurs professionnels disposent d’un VPN pour nous connecter à l’entreprise ?
Les fabricants de routeurs professionnels intègrent souvent des serveurs VPN et des clients pour établir des connexions sécurisées avec d’autres sites (VPN de site à site) ou des connexions d’accès à distance pour les utilisateurs (RoadWarrior). Dans une petite et moyenne entreprise, il est indispensable de se servir de cette technologie pour accéder à distance à toutes les ressources locales de l’entreprise, mais aussi pour intercommuniquer les bureaux d’une même entreprise. Aujourd’hui, dans RedesZone, nous allons recommander une série de routeurs VPN professionnels idéaux pour les environnements SMB.
Lien D
Le fabricant D-Link est depuis des années l’un des leaders sur le segment des PME, non seulement au niveau de la commutation L2 et L3 avec ses derniers commutateurs DGS-3630 et DGS-3130 L3 , mais aussi avec des routeurs professionnels avec VPN pour accéder à distance aux ressources locales de l’entreprise (Remote Access VPN) et pour interconnecter différents sites (Site-to-Site VPN).
Actuellement, D-Link propose deux modèles de routeurs professionnels avec VPN qui sont largement utilisés par les entreprises et qui, au fil du temps, ont été mis à jour à la fois au niveau du matériel avec de nouveaux composants, ainsi qu’au niveau du firmware pour disposer des dernières technologies de l’industrie. .
D-Link DSR-250N
Les principales caractéristiques matérielles de ce routeur professionnel sont l’incorporation d’ un port Gigabit Ethernet pour le WAN Internet et un total de 8 ports Gigabit Ethernet pour le LAN . Il dispose également du Wi-Fi N300 dans la bande 2,4 GHz , pour fournir une connectivité Wi-Fi en cas de besoin. D’autres fonctionnalités importantes sont l’ajout d’ un port USB 2.0 pour extraire les journaux sur un périphérique de stockage amovible, effectuer facilement des mises à jour du firmware et même insérer un dongle USB 3G/4G pour la redondance dans l’entreprise. Enfin, il dispose d’un port console RJ-45 pour gérer ce routeur professionnel en local via CLI.
Ce routeur fonctionne non seulement comme client/serveur VPN, mais aussi comme routeur et pare-feu intégré . Certaines des principales caractéristiques de son firmware sont que nous pouvons configurer des connexions WAN avec IP statique et dynamique (DHCP), établir des sessions PPPoE / L2TP / PPTP et même permettre l’établissement de plusieurs connexions PPPoE. Nous pouvons également créer plusieurs routes statiques, utiliser des DNS dynamiques, effectuer des fonctions NAT/PAT et autoriser le filtrage de contenu avec des URL statiques ou des mots-clés. Une autre caractéristique importante du firmware est qu’il dispose d’un système de prévention des intrusions basé sur des signatures qui sont incorporées dans le firmware, et nous pouvons avoir différentes méthodes d’authentification (base de données interne, RADIUS, LDAP, AD, domaine NT etc.)
Au niveau réseau, ce routeur professionnel dispose d’un serveur/client DHCP, DHCP Relay, supporte les VLAN basés sur la norme 802.1Q , permet de configurer le routage inter-vlan afin que ce routeur soit capable d’interconnecter les VLAN qui proviennent d’un administrable switch, il prend également en charge les VLAN par port, il est capable de gérer le trafic multicast avec IGMP Proxy et également IGMP Snooping, il prend totalement en charge les réseaux IPv6 et la redondance via un dongle USB 3G/4G.
Concernant les VPN, il est capable d’établir un total de 75 tunnels VPN, 25 tunnels IPsec, 5 tunnels VPN SSL, 25 tunnels PPTP/L2TP, 10 tunnels GRE et 10 tunnels OpenVPN. Le micrologiciel prend en charge le cryptage AES 128 bits et 256 bits, car il prend également en charge le cryptage qui n’est actuellement pas considéré comme sécurisé, tel que DES ou 3DES. Bien sûr, le firmware a IPsec avec traversée NAT, DPD, AH et ESP.
Selon D-Link, ce routeur professionnel offre une vitesse à travers le pare-feu de 750 Mbps, si nous utilisons un VPN avec cryptage 3DES, les performances sont de 50 Mbps, donc si nous utilisons un cryptage plus robuste tel que AES, les performances seront inférieures, car il n’a pas d’accélération de chiffrement matériel. Nous pourrons effectuer un total de 20 000 sessions TCP simultanées, avec un maximum de 200 sessions par seconde, et la possibilité d’avoir jusqu’à 200 politiques dans le pare-feu.
Nous vous recommandons de visiter le site officiel du D-Link DSR-250N où vous trouverez tous les détails de cet équipement.
D-Link DSR-1000AC
Ce routeur D-Link DSR-1000AC est actuellement le haut de gamme du fabricant D-Link. Les principales caractéristiques au niveau matériel de ce routeur professionnel sont l’incorporation de deux ports Gigabit Ethernet pour le WAN Internet. Par conséquent, nous aurons un double WAN câblé avec prise en charge des opérateurs FTTH en Espagne car nous pouvons configurer l’ID VLAN de chaque interface sur le WAN. De plus, ce routeur dispose également de ports USB 2.0, on peut donc utiliser un dongle USB 3G/4G pour avoir un triple WAN et avoir la meilleure redondance possible afin de ne pas se retrouver sans connexion Internet. Ce modèle dispose également d’un total de quatre ports Ethernet Gigabit pour le réseau local et d’un port de console RJ-45 pour gérer ce routeur professionnel en local via CLI.
Au niveau sans fil, cet équipement est simultané bi-bande avec le Wi-Fi AC1750, on peut atteindre une vitesse jusqu’à 450Mbps dans la bande 2,4GHz, et une vitesse jusqu’à 1300Mbps dans la bande 5GHz grâce au Wi-Fi 5 Ce Le réseau sans fil du routeur est de portée moyenne-haute, nous pouvons donc atteindre des vitesses très élevées via Wi-Fi, et pas seulement cela, mais nous pouvons créer différents SSID et les attribuer à différents VLAN, comme s’il s’agissait d’un point d’accès professionnel.
Ce routeur fonctionne non seulement comme un serveur/client VPN, mais fonctionne également comme un routeur et un pare-feu intégré.. Concrètement, il dispose exactement des mêmes options que son petit frère le DSR-250N, comme pouvoir configurer des connexions WAN avec IP statique, dynamique (DHCP), PPPoE/L2TP/PPTP. Le firmware nous permettra de créer plusieurs routes statiques, mais ce modèle permet également d’utiliser des protocoles de routage de passerelle intérieure dynamique tels que RIP et OSPF, ce que le modèle précédent ne pouvait pas faire. D’autres fonctionnalités sont la possibilité d’utiliser le DNS dynamique, il fait les fonctions de NAT/PAT, il permet de filtrer le contenu avec une URL statique ou avec des mots-clés, il a un IPS basé sur des signatures qui sont incorporées dans le firmware, et on peut avoir différents méthodes d’authentification (base de données interne, RADIUS, LDAP, AD, domaine NT etc.)
Au niveau réseau, ce routeur professionnel dispose d’un serveur/client DHCP, DHCP Relay, prend en charge les VLAN basés sur la norme 802.1Q , permet de configurer le routage inter-vlan pour interconnecter les VLAN qui proviennent d’un switch administrable, prend en charge les VLAN par port , est capable de gérer le trafic multicast avec IGMP Proxy et également IGMP Snooping, il prend entièrement en charge les réseaux IPv6 et vous permet de configurer l’équilibrage de charge entre les deux WAN câblés, et dispose même d’un «route failover».
Concernant les VPN, il est capable d’établir un total de 155 tunnels VPN, 70 tunnels IPsec, 20 tunnels VPN SSL, 25 tunnels PPTP/L2TP, 20 tunnels GRE et 20 tunnels OpenVPN. Le micrologiciel prend en charge le cryptage AES 128 bits et 256 bits, car il prend également en charge le cryptage qui n’est actuellement pas considéré comme sécurisé, tel que DES ou 3DES. Bien sûr, le firmware a IPsec avec traversée NAT, DPD, AH et ESP.
Selon D-Link, ce routeur professionnel offre une vitesse à travers le pare-feu de 950 Mbps, si nous utilisons un VPN avec cryptage 3DES, les performances sont de 250 Mbps, donc si nous utilisons un cryptage plus robuste tel que AES, les performances seront inférieures, car il n’a pas d’accélération de chiffrement matériel. Nous pourrons effectuer un total de 100 000 sessions TCP simultanées, avec un maximum de 1000 sessions par seconde, et la possibilité d’avoir jusqu’à 600 politiques dans le pare-feu.
Nous vous recommandons de visiter le site officiel du D-Link DSR-1000AC où vous trouverez tous les détails de cet équipement.
Dans la vidéo suivante, vous pouvez voir en détail à quoi ressemblent ces deux routeurs professionnels avec VPN D-Link, et vous pouvez également voir leur firmware de configuration complet :
À SES
ASUS est l’un des meilleurs fabricants de routeurs domestiques sur le marché, car il dispose non seulement de routeurs haut de gamme avec le matériel le plus récent du marché, mais aussi d’un firmware vraiment complet avec des centaines d’options de configuration, idéal pour les «utilisateurs expérimentés». jeu maximum à l’équipe. Le constructeur a lancé il y a quelques années un routeur VPN professionnel spécifiquement orienté pour les environnements des petites et moyennes entreprises, utilisant le même firmware Asuswrt mais vitaminé, et il a encore plus de fonctionnalités intégrées.
ASUS BRT-AC828 VPN double WAN
Le routeur professionnel ASUS BRT-AC828 Dual WAN VPN est un appareil haut de gamme doté d’un matériel vraiment puissant et d’un firmware qui contient tout ce dont vous avez besoin pour l’utiliser dans les petites et moyennes entreprises.
Les principales caractéristiques sans fil de ce routeur sont qu’il intègre une double bande simultanée avec le Wi-Fi AC2600, il a une bande de 2,4 GHz capable de fournir une vitesse allant jusqu’à 800 Mbps et dans la bande de 5 GHz, nous pouvons atteindre une vitesse allant jusqu’à 1 733 Mbps . Ce routeur dispose de quatre antennes externes en configuration MIMO 4T4R dans la bande 2,4 GHz, et de quatre antennes externes en configuration MU-MIMO 4T4R dans la bande 5 GHz, de plus, dans cette bande de fréquence, nous pouvons avoir 160 MHz de largeur de canal en configuration 80 + 80 . Bien sûr, il dispose également de la technologie Beamforming pour concentrer le signal sans fil sur les clients et obtenir une couverture et une vitesse maximales.