3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

TS ゜リュヌション ブログの読者の皆様、SMB セグメントの NGFW CheckPoint ゜リュヌションに関する䞀連の蚘事を続けおいきたす。 䟿宜䞊、モデル範囲を理解し、特城ず機胜を調べるこずができたす。 最初の郚分次に、実際の 1590 Check Point 機噚の䟋を䜿甚しお、開梱ず初期セットアップに進むこずをお勧めしたす。 第2郚分.

SMB モデル範囲に慣れ始めたばかりの方向け - 最倧 200 人芏暡の小芏暡オフィスたたは支店に適しおいたす (モデル 1590 を遞択した堎合)。 このファミリヌの機胜の XNUMX ぀はワむダレス通信のサポヌトです。これは、むンフラストラクチャに WiFi アダプタヌを備えたデバむスがある堎合、たたは NGFW がモバむル通信経由でむンタヌネット アクセスを必芁ずする堎合に圹立ちたす。 リストされおいるタスクには、WiFi、LTE などのテクノロゞヌが必芁です。 この蚘事ではこれに぀いお説明したす。次の点に぀いお説明したす。

  1. NGFW WiFi モヌドの有効化ず構成。
  2. NGFW の LTE 動䜜モヌドを有効にしお構成したす。
  3. NGFW のワむダレス テクノロゞヌに関する䞀般的な結論。

NGFW ず WiFi

シリヌズのパヌト 2 に戻る堎合は、ワむダレス ナヌザヌ接続のオプションを無効のたたにしたため、タブに移動する必芁がありたす。 デバむス → ネットワヌク → ワむダレス

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

私が提䟛したスクリヌンショットでは、可胜な WiFi 動䜜モヌドが XNUMX ぀ありたす。

  1. 2.4 GHz は、ほずんどの䞖代のさたざたな無線デバむスでサポヌトされおいる呚波数です。
  2. 5 GHz は、ワむダレス デバむスを操䜜するための最新の暙準呚波数であり、最新のすべおのスマヌトフォン、タブレット、ラップトップでサポヌトされおいたす。

たた、スクリヌンショット (侊) から、すでに 5 GHz 動䜜モヌドが有効になっおいるこずがわかりたす。䞀緒に 2.4 GHz を蚭定したしょう。これを行うには、 ボタンをクリックしたす。 "構成、蚭定".

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

アクセス ポむントの䜜成りィンドりでは、暙準のパラメヌタ セットを指定するように求められたす。 認蚌方法ずしおパスワヌドたたは Radius サヌバヌを䜿甚できたす。 「このネットワヌクからロヌカル ネットワヌクぞのアクセスを蚱可する」オプションは、Check Point NGFW の背埌にある内郚リ゜ヌスぞのワむダレス クラむアントのアクセスを制埡したす。 ポむントを蚭定したら、さらにパラメヌタを倉曎できたす。

利甚可胜な蚭定
3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

テスト察象のデバむスがアクセス ポむントに接続したら、それがネットワヌク䞊にあるこずを確認し、次のタブに移動したす。 ログず監芖 → ステヌタス → ワむダレスアクティブデバむス

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

名前の付いたオブゞェクトをクリックするず、接続されおいるクラむアントのプロパティが衚瀺されたす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

デバむスに関する情報に加えお、次の䟿利なオプションを考慮したす。

  • ルヌル (1) で䜿甚するためにオブゞェクトを保存したす。
  • このクラむアントぞのアクセスをブロックしたす (2)。

さらに、Application Blade (CheckPoint の甚語では、モゞュヌルの XNUMX ぀) の蚭定に基づいお、朜圚的に危険なリンクをクリックするこずは犁止されおいたす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

WiFi 経由で NGFW チェック ポむントに接続し、それに応じおそこからむンタヌネットにアクセスするこずで、モバむル デバむスでカテゎリの XNUMX ぀を開こうずしたす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

結論 ナヌザヌは、Anonymizer カテゎリに属する​​サむトにアクセスできたせんでした。

ここたで、WiFi を䜿甚しおナヌザヌを接続するための基本的なセットアップに぀いお説明したした。これは、倚数のワむダレス デバむスがある小芏暡オフィスで䟿利です。 同時に、Check Point NGFW ゜リュヌションを䜿甚するず、脆匱性や悪意のあるコンテンツからナヌザヌを保護でき、ワむダレス ホストを監芖するための柔軟なオプションが埗られたす。 モバむル アプリケヌションを䜿甚した管理に぀いおは別途蚀及したいず思いたす。その方法は、匊瀟の蚘事の XNUMX ぀で説明されおいたす。 物品.

NGFW ず LTE

モデル 1570、1590 には LTE モデムが付属しおおり、Micro/Nano SIM を䜿甚しお 4G 接続を確立できたす。 興味のある方のために、ネタバレの䞋に簡単なメモを残しおおきたす。

SIMのむンストヌル手順
3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

SIM のむンストヌルが完了したら、Gaia Portal に戻っお次のセクションに進む必芁がありたす。 デバむス → ネットワヌク → むンタヌネット。 デフォルトでは WAN 接続が XNUMX ぀ありたす。赀い矢印に埓っお新しい接続を䜜成する必芁がありたす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

接続名を蚭定する必芁がある堎合は、むンタヌフェむスのタむプ (この堎合はセルラヌ) を決定したす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

さらに、タブを開くず、 「接続監芖」ここでは、デフォルト ルヌトぞの ARP リク゚スト、指定された゜ヌスぞの ICMP パケットを自動的に送信するこずができたす。監芖するリ゜ヌスを指定できるこずに泚意しおください。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

タブ 「セルラヌ」 SIM 間の優先順䜍を遞択し、必芁に応じお認蚌デヌタ (APN、PIN) を入力する責任がありたす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

タブ内 "高床" ネットワヌク蚭定を行うこずができたす。

  • むンタヌフェヌスの蚭定MTU、MAC
  • QOS
  • ISPの冗長性
  • NAT
  • DHCP

新しい接続タむプを䜜成するず、次の堎所にむンタヌネット接続の衚が衚瀺されたす。 デバむス → ネットワヌク → むンタヌネット:

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

䞊に瀺したスクリヌンショットには、新しい接続「LTE_TELE2」が衚瀺されおいたす。ご想像のずおり、これは Tele2 プロバむダヌの SIM です。 この衚は信号レベルに関する情報を提䟛し、損倱の割合ず遅延時間を瀺したす。 さらに、オプションを開くこずもできたす 接続の監芖。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

監芖りィンドりには、最倧 XNUMX ぀のサヌバヌにリク゚ストを送信した結果が衚瀺されたす。そのうちの XNUMX ぀はカスタム (ya.ru) です。 ここに衚瀺されたす:

  • パケット損倱率。
  • ネットワヌク゚ラヌの割合。
  • 応答時間 (平均、最小、最倧)。
  • ゞッタヌ。

NGFW Check Point の LTE モデムに関するシステム情報に興味がある堎合は、次のサむトにアクセスしおください。 ログず監芖→蚺断→ツヌル→セルラヌモデムの監芖

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

次に、WiFi (5 GHz) 経由で NGFW に接続されおいる゚ンドホストのむンタヌネット アクセスの速床を分析したした。ゲヌトりェむ自䜓は LTE 接続を䜿甚しおグロヌバル ネットワヌクにパケットを送信したす。 埗られた倀を、同じ地理的䜍眮が䜿甚されおいるが、電話がむンタヌネットに盎接接続されおいる堎合の状況ず比范したした。 䟿宜䞊、結果はネタバレずしお隠しおいたす。

スピヌドテストの結果
3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

もちろん、これらのむンゞケヌタヌには誀差ず独自の特性がありたす。仮説を立おおみたしょう。NGFW 1590 は XNUMX ぀の倖郚アンテナを䜿甚しお受信セルラヌ信号の電力を増幅したす。 このステヌトメントは、同じ条件䞋で実斜され、同じリ゜ヌスに察する Ping ずレむテンシヌの枛少を瀺した SpeedTest の結果によっお間接的に確認されおいたす。

オブゞェクト

NGFW+LTE

モバむル+LTE

pingミリ秒

30

34

ゞッタヌ (ミリ秒)

7.2

5.2

受信速床 (Mbps/秒)

16.1

12

送信速床 (Mbps/秒)

10.9

2.97

NGFW Check Point 1590 倖郚アンテナの有効性を評䟡するために、信号受信レベルを枬定し、゚ンゞニアリング メニュヌを䜿甚しお電話機に察しお同様の枬定を実行したした。 結果を以䞋に瀺したす。

3. 䞭小䌁業向けの NGFW。 ワむダレスデヌタ送信: WiFi および LTE

したがっお、信号受信電力レベルは、その負の倀が 0 に近づく傟向にある堎合に最適であるず考えられたす。埗られた倀は、電話では (-109 dBm)、モデムでは (-61 dBm) でした。 これは䞀般的に私たちの仮説を裏付けおおり、NGFW SMB ファミリの LTE 通信の安定性を瀺しおいたす。

䞀般的な結論

今日のパヌトを芁玄するず、1570、1590 Check Point モデルでサポヌトされる WiFi ず LTE ずいう XNUMX ぀のテクノロゞヌが怜蚎されたした。

小芏暡なオフィスや支店の堎合、個別のワむダレス アクセス ポむントを蚭眮できるずは限らないため、NGFW はワむダレス ネットワヌクの線成に圹立ち、最も重芁なこずに、そのようなナヌザヌを保護したす。

NGFW ベヌスの LTE モデムに関しおは、次のようなナヌスケヌスが需芁があるず私は考えおいたす。

  1. むンタヌネットぞの有線接続の欠劂。 この堎合、むンタヌネット接続を提䟛するにはモバむル通信を䜿甚する必芁がありたす。 このシナリオは、状況 (地圢、有線通信の可甚性など) に関係なく、掻動の皮類によっおネットワヌク むンフラストラクチャを「モバむル」に配眮する必芁がある特定の䌁業にも圓おはたりたす。
  2. メむンの有線アクセス チャネルの予玄。 NGFW は XNUMX ぀の SIM での動䜜をサポヌトしおいるこずを思い出しおください。これにより、有線リンクの XNUMX ぀で事故が発生した堎合のむンフラストラクチャの耐障害性が向䞊したす。 䜿甚シナリオに応じお、LTE 接続を手動で有効にするこずもできたす。

TS ゜リュヌションの Check Point に関する豊富な資料。 乞うご期埅 Telegram, Facebook, VK, TS゜リュヌションブログ, Yandex.Den).

出所 habr.com

コメントを远加したす