La configurazione di una VPN può essere un'attività complicata e dispendiosa in termini di tempo. Un riflesso di ciò è che molti professionisti IT spesso descrivono la loro esperienza nello svolgere questo lavoro su qualsiasi CV per dimostrare la loro esperienza di comunicazione superiore.
La mancata configurazione dell'hardware VPN può comportare una soluzione non sicura o un servizio che non funziona in modo affidabile.
Netgear ha visto le insidie dell'installazione VPN come un'opportunità per il prodotto e ha sviluppato il router VPN BR500. Un dispositivo che sostengono elimina gran parte del dolore dovuto all'implementazione di una VPN in qualsiasi azienda di piccole o medie dimensioni.
Il router VPN BR500 di Netgear è anche un modo conveniente per le PMI di salvaguardare la propria privacy a soli $ 270 (€ 239 o £ 209).
Quindi il router VPN di Netgear è all'altezza dell'affermazione dell'azienda secondo cui è più facile da implementare rispetto a una VPN?
Design
La maggior parte dell'hardware del router non sta cercando di competere con gli standard di progettazione Apple e il Netgear BR500 non cerca più di assomigliare a qualcosa di diverso da un dispositivo di rete costruito professionalmente.
Poiché non è stato concepito per l'uso domestico, ma per vivere nell'ecosistema montato su rack di una sala server, Netgear ha optato per un case interamente in metallo e uno stile minimalista.
La parte posteriore del BR500 ha cinque porte Ethernet, di cui una realizzata per servire la connessione esterna a Internet, e sulla parte anteriore sono presenti alcuni piccoli LED per indicare l'attività sulla LAN / WAN.
Un alimentatore esterno da 12 V 1,5 A è l'unico altro componente principale e l'unità può essere montata a parete o su rack utilizzando le parti aggiuntive incluse nella confezione.
Questo è probabilmente il router VPN meno intimidatorio che abbiamo visto, ma dove diventa sostanzialmente più interessante è per quanto riguarda il software che Netgear ha creato per funzionare con esso e fornire connessioni gestite da VPN su Internet.
Ma prima di entrare in questo, è importante capire le missioni per cui il BR500 è stato costruito e come funziona.
Punto a punto
Una VPN, o rete privata virtuale, è una tecnologia di rete di tunneling che isola il traffico utilizzando reti accessibili pubblicamente in modo da proteggere la comunicazione che vi transita.
Tutto il traffico che viaggia sulla VPN è crittografato e la possibilità di leggere il flusso di dati non dovrebbe fornire alcun mezzo pratico per accedere a nessuna delle estremità della connessione a chiunque tenti di accedere in modo dannoso.
Ci sono due scenari sovrapposti che il BR500 è stato costruito per supportare; uno in cui due di questi dispositivi vengono distribuiti per estendere una rete locale esistente tra due posizioni remote o un altro in cui un lavoratore remoto desidera un accesso senza problemi alla rete dell'ufficio.
Raggiungere uno di questi obiettivi non è difficile, ma farlo senza esporre una delle estremità della rete a essere violato è la sfida. Una VPN ben configurata consentirà a chi la utilizza di avere un'esperienza simile a chi lavora nello stesso spazio fisico, ma senza la possibilità di consentire l'accesso indesiderato ad altri.
Dove la soluzione Netgear diverge da ciò che offre la maggior parte dei produttori di router VPN è che hanno creato un'opzione per un nodo aggiuntivo in questa catena, facendo viaggiare le connessioni attraverso un portale Cloud che monitora l'attività ma è anche il mezzo con cui il La VPN è stabilita e mantenuta.
Questo non è il primo hardware a utilizzare Netgear Insight Cloud Portal, ma è l'ultimo di una serie di dispositivi lanciati per utilizzare questa imponente infrastruttura.
Intuizione
Per iniziare a lavorare con Insight è un percorso relativamente facile, poiché una volta collegato il router VPN tra Internet e la rete interna puoi utilizzare qualsiasi browser per accedere al portale Insight e creare un account. Ciò crea un collegamento tra la tua posizione e l'hardware BR500, consentendo l'associazione dei due.
Una volta che Insight è a conoscenza del nuovo hardware, è possibile stabilire connessioni ad altri router in altre posizioni fisiche e creare le regole per quelli su quei siti.
La maggior parte dei problemi normalmente associati a questi tipi di connessioni vengono gestiti automaticamente, come l'assegnazione degli indirizzi IP per i sistemi remoti.
Se si dispone di più di due posizioni, il sistema può creare gruppi che isolano set di posizioni l'una dall'altra per motivi di sicurezza.
Questa può essere una scelta molto utile, soprattutto se la VPN non è per estendere una rete per uso generale, ma per consentire a più posizioni di far parte di un piano di backup e ripristino di emergenza remoto.
La possibilità di aggiungere rapidamente un nuovo router e una nuova posizione a un gruppo esistente rende questa soluzione molto flessibile per coloro che hanno bisogno di distribuire rapidamente e quindi ridistribuire le risorse su base regolare.
Il portale Insight Cloud fornisce anche il meccanismo per aggiungere nuovi client software, inviando loro un'e-mail contenente tutte le informazioni di cui hanno bisogno per connettersi. Una volta che hanno scaricato e installato il client Insight VPN e il sistema li sanziona, a un sistema remoto può essere concesso lo stesso accesso e gli stessi diritti che avrebbe se fosse fisicamente connesso alla LAN.
Inoltre, un client può connettersi a più reti VPN se utilizzano posizioni diverse che non si trovano nello stesso gruppo. Esiste una limitazione di tre router BR500 in un gruppo, ma in teoria con più connessioni Internet a una rete, potrebbe essere creata un'infrastruttura molto più ampia.
Tutta la connettività viene registrata, fornendo statistiche sulla quantità di larghezza di banda utilizzata da qualsiasi utente o connessione e su come ciò potrebbe cambiare nel tempo. Queste informazioni potrebbero giustificare l'isolamento degli utenti remoti dall'accesso VPN di una seconda posizione con un percorso Internet separato e un router VPN, qualora la connessione BR500 si saturasse.
Ci sono solo due aspetti negativi dell'aspetto portale di questo prodotto; un sovraccarico dei costi per l'accesso e cosa potrebbe accadere se il portale cloud avesse un problema tecnico, come un attacco DOS.
Al momento quelli hanno solo due dispositivi controllati da Insight non comportano costi aggiuntivi, in quanto sono coperti dal piano "Insight Basic". Puoi aggiungere dispositivi extra con la gestione di base per soli $ 4,99 all'anno.
Coloro che desiderano un maggiore controllo di gestione possono scegliere un abbonamento a Insight Premium che costa $ 9,99 all'anno per ogni dispositivo o $ 0,99 al mese.
Le funzionalità extra di Premium includono un portale cloud desktop e un accesso migliorato alle app mobili, oltre alla pianificazione PoE.
Esiste anche un servizio Pro, progettato specificamente per MSP e rivenditori che installano e gestiscono queste soluzioni per più clienti e necessitano della granularità extra delle configurazioni multi-tenancy e multi-ruolo.
Tuttavia, Insight potrebbe non essere adatto a tutti e BR500 può essere configurato e utilizzato manualmente senza Insight se preferisci questa opzione.
Anche se in questo modo rinunci alla capacità di gestire da qualsiasi luogo e hai Insight Cloud che monitora e genera rapporti sui tuoi clienti e sul traffico VPN.
Verdetto finale
C'è molto poco nel Netgear BR500 da non gradire, poiché riduce efficacemente le funzionalità critiche di un router VPN e le avvolge in un pacchetto in gran parte infallibile che anche il personale IT meno esperto dovrebbe essere in grado di comprendere.
Per i più esperti potrebbe non offrire il controllo totale che si aspettano, ma l'idea alla base di questo dispositivo è che il tipo di microgestione non dovrebbe essere incoraggiato.
Il costo di proprietà relativamente basso lo rende perfetto per qualsiasi piccola impresa che si espande per coprire un secondo o terzo sito o per quelli con personale di vendita remoto che desiderano connettersi alle stesse risorse di quelli in ufficio.
- Abbiamo anche evidenziato le migliori VPN