{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Waar moet je op letten bij het kiezen van een VPN-router voor een gedistribueerd netwerk? En welke functies moet hij hebben? Dit is wat we bespreken in onze review van de ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Inleiding<\/h2>\n<p><\/p>\n<p>Tot nu toe was het merendeel van onze publicaties gericht op de goedkopere VPN-apparaten voor netwerktoegang vanaf externe locaties. Bijvoorbeeld, voor de verbinding tussen verschillende filialen en het hoofdkantoor, toegang tot het netwerk voor kleine zelfstandige bedrijven of zelfs particuliere woningen. Het is tijd om te praten over de centrale knoop voor een gedistribueerd netwerk.<\/p>\n<p><\/p>\n<p>Het is duidelijk dat het niet mogelijk is om een modern netwerk voor een groot bedrijf uitsluitend op basis van instapmodellen te bouwen. En ook niet om een cloudservice te organiseren voor het leveren van diensten aan klanten. Er moet ergens apparatuur worden ge\u00efnstalleerd die in staat is om een groot aantal klanten gelijktijdig te bedienen. Dit keer bespreken we zo'n apparaat - de Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>Zowel voor grote als kleine deelnemers aan het netwerkverkeer kunnen bepaalde criteria worden vastgesteld waarmee de geschiktheid van een bepaald apparaat voor een bepaalde taak kan worden beoordeeld.<\/p>\n<p><\/p>\n<p>Hieronder staan de belangrijkste hiervan:<\/p>\n<p><\/p>\n<ul>\n<li>technische en functionele mogelijkheden;<\/li>\n<li>beheer;<\/li>\n<li>beveiliging;<\/li>\n<li>uitvalbestendigheid.<\/li>\n<\/ul>\n<p><\/p>\n<p>Het is moeilijk om te zeggen wat belangrijker is en waar je zonder kunt. Je hebt alles nodig. Als een apparaat op een van de criteria niet voldoet aan de gestelde eisen, kan dat later problemen opleveren.<\/p>\n<p><\/p>\n<p>Echter, de specifieke kenmerken van apparaten die zijn ontworpen om de werking van centrale knooppunten en apparatuur die voornamelijk aan de periferie werkt te waarborgen, kunnen aanzienlijk verschillen.<\/p>\n<p><\/p>\n<p>Voor de centrale knoop komt de rekenkracht op de eerste plaats - dit brengt gedwongen koeling met zich mee en, bijgevolg, het geluid van de ventilator. Voor perifere apparaten, die zich meestal in kantoren en woonruimtes bevinden, is luidruchtige werking al bijna niet acceptabel.<\/p>\n<p><\/p>\n<p>Een interessant aspect is de verdeling van poorten. Bij randapparatuur is het redelijk duidelijk hoe deze gebruikt zullen worden en hoeveel clients er verbonden zullen zijn. Daarom kan een strikte scheiding van poorten voor WAN, LAN, DMZ worden ingesteld, met een strikte binding aan het protocol, enzovoort. Bij de centrale hub bestaat die zekerheid niet. Stel dat er een nieuw netwerksegment wordt toegevoegd dat verbinding vraagt via een eigen interface \u2014 hoe pak je dat aan? Hiervoor is een meer flexibele oplossing met mogelijkheden voor configuratie van interfaces nodig.<\/p>\n<p><\/p>\n<p>Een belangrijke nuance is de functionele veelzijdigheid van het apparaat. Het is duidelijk dat een aanpak waarbij \u00e9\u00e9n apparaat een enkele taak goed uitvoert, zijn voordelen heeft. Maar de meest interessante situatie ontstaat wanneer je een stap naar links of rechts moet zetten. Uiteraard kun je voor elke nieuwe taak nog een extra speciaal apparaat aanschaffen. En zo doorgaan totdat het budget of de ruimte in de rack is uitgeput.<\/p>\n<p><\/p>\n<p>In tegenstelling tot dit biedt een uitgebreide set functies de mogelijkheid om met \u00e9\u00e9n apparaat meerdere problemen op te lossen. Bijvoorbeeld, de ZyWALL VPN1000 ondersteunt verschillende soorten verbindingen via VPN, inclusief SSL en IPsec VPN, en ook externe verbindingen voor medewerkers. Dit betekent dat \u00e9\u00e9n 'doos' zowel zorgt voor een intersite- als clientverbinding. Maar er is \u00e9\u00e9n 'maar'. Om dit te laten werken, moet er voldoende prestatiecapaciteit zijn. Bijvoorbeeld, bij de ZyWALL VPN1000 zorgt de hardwarekern van de IPsec VPN voor hoge prestaties van de VPN-tunnel, terwijl de load balancing\/reservering van VPN met algoritmen zoals SHA-2 en IKEv2 een hoge betrouwbaarheid en veiligheid voor bedrijven waarborgt.<\/p>\n<p><\/p>\n<p>Hieronder staan enkele nuttige functies die \u00e9\u00e9n of meerdere van de bovenstaande aspecten dekken.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> biedt een platform voor cloudbeheer, dat de voordelen van gecentraliseerd beheer van communicatie tussen sites mogelijk maakt met de mogelijkheid voor externe controle en monitoring. De ZyWALL VPN1000 ondersteunt ook een overeenkomstige modus voor situaties waarin uitgebreide VPN-functies vereist zijn.<\/p>\n<p><\/p>\n<p><strong>Ondersteuning van cloudplatforms voor kritieke diensten.<\/strong> ZyWALL VPN1000 is verified for use with Microsoft Azure and AWS. Utilizing pre-verified devices is preferable for organizations of any size, especially when a combination of local networks and cloud infrastructure is employed.<\/p>\n<p><\/p>\n<p><strong>Inhoudsfiltering<\/strong> versterkt de beveiliging door de toegang tot schadelijke of ongewenste websites te blokkeren. Voorkomt het downloaden van malware van onbetrouwbare of gehackte sites. Voor de ZyWALL VPN1000 is het jaarlijkse abonnement op deze service al inbegrepen bij de levering.<\/p>\n<p><\/p>\n<p><strong>Geo-beleid<\/strong> <strong>(Geo IP)<\/strong> maakt het mogelijk om verkeer te volgen en de locatie van IP-adressen te analyseren, waarbij toegang wordt geweigerd uit onwenselijke of potentieel gevaarlijke gebieden. Het jaarlijkse abonnement op deze service is ook inbegrepen bij de aanschaf van het apparaat.<\/p>\n<p><\/p>\n<p><strong>Beheer van draadloze netwerken<\/strong> in ZyWALL VPN1000 omvat een draadloze netwerkcontroller waarmee tot 1032 toegangspunten vanuit een gecentraliseerde gebruikersinterface kunnen worden beheerd. Bedrijven kunnen een beheerd Wi-Fi-netwerk implementeren of uitbreiden met minimale inspanning. Het is vermeldenswaard dat het aantal 1032 echt veel is. Uitgaande van het feit dat tot 10 gebruikers op \u00e9\u00e9n toegangspunt kunnen aansluiten, komt dat op een behoorlijk indrukwekkend aantal.<\/p>\n<p><\/p>\n<p><strong>Lastenverdeling en redundantie<\/strong>. De VPN-serie ondersteunt lastenverdeling en redundantie via meerdere externe interfaces. Dit betekent dat meerdere kanalen van verschillende providers kunnen worden aangesloten, waardoor communicatieproblemen worden voorkomen.<\/p>\n<p><\/p>\n<p><strong>De mogelijkheid tot apparaatredundantie (Device HA)<\/strong> voor een continue verbinding, zelfs wanneer een van de apparaten uitvalt. Dit is moeilijk te missen als er 24\/7 met minimale downtime gewerkt moet worden.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro werkt in de <em>actief\/passief<\/em>modus, waarvoor geen ingewikkelde configuratieprocedure vereist is. Dit verlaagt de toegankelijkheid en maakt het mogelijk om onmiddellijk met de redundantie te beginnen. In tegenstelling tot <em>actief\/actief<\/em>, waarbij systeembeheerders extra training moeten volgen, dynamische routering moeten kunnen instellen, en moeten begrijpen wat asymmetrische pakketten zijn, enzovoort \u2014 de configuratie van de <em>actief\/passief<\/em> modus is aanzienlijk eenvoudiger en vergt minder tijd.<\/p>\n<p><\/p>\n<p>Bij het gebruik van het Zyxel Device HA Pro-apparaat, wisselen de apparaten signalen uit <em>heartbeat<\/em> via een speciale poort. De poorten van het actieve en passieve apparaat worden aangesloten via een Ethernet-kabel. Het passieve apparaat synchroniseert volledig informatie met het actieve apparaat. In het bijzonder worden alle sessies, tunnels en gebruikersaccounts tussen de apparaten gesynchroniseerd. Daarnaast bewaart het passieve apparaat een back-up van het configuratiebestand voor het geval het actieve apparaat eruit valt. Op deze manier is de overgang na een storing naadloos. <em>heartbeat<\/em> Het is vermeldenswaard dat in actieve systemen<\/p>\n<p><\/p>\n<p>het nog steeds nodig is om 20-25% van de systeembronnen te reserveren voor overschakeling bij storingen. Bij<em>\/active<\/em> \u00e9\u00e9n apparaat dat volledig in reserve staat, is het direct klaar om netwerktrafiek te verwerken en ervoor te zorgen dat het netwerk normaal blijft functioneren. <em>actief\/passief<\/em> Om het simpel te zeggen: \"Bij het gebruik van het Zyxel Device HA Pro en met een reservekanaal is het bedrijf beschermd tegen zowel het verlies van verband door de provider als tegen problemen als gevolg van de storing van de router.<\/p>\n<p><\/p>\n<p>Samenvattend alles wat eerder is gezegd<\/p>\n<p><\/p>\n<p><strong>Voor de centrale knooppunt van het gedistribueerde netwerk is het beter om een apparaat te gebruiken met enige reserve aan poorten (aansluitinterfaces). Het is wenselijk om interfaces te hebben zoals RJ45 voor de eenvoud en kostenbesparing van de aansluiting, evenals SFP voor de keuze tussen glasvezelverbinding en twisted pair.<\/strong><\/p>\n<p><\/p>\n<p>Dit apparaat moet zijn:<\/p>\n<p><\/p>\n<p><strong>krachtig, aangepast aan plotselinge veranderingen in de belasting;<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>met een duidelijke interface voor gebruik;<\/li>\n<li>met een rijke maar niet overmatige hoeveelheid ingebouwde functies, ook op het gebied van beveiliging;<\/li>\n<li>met de mogelijkheid om failover-schema's op te zetten \u2014 duplicatie van kanalen en duplicatie van apparaten;<\/li>\n<li>ondersteunend beheer, zodat de hele uitgebreide infrastructuur, bestaande uit een centraal knooppunt en randapparaten, vanuit \u00e9\u00e9n punt kan worden beheerd;<\/li>\n<li>als \"kers op de taart\" \u2014 ondersteuning voor moderne trends zoals integratie met cloudbronnen en dergelijke.<\/li>\n<li>ZyWALL VPN1000 als centraal knooppunt van het netwerk<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">Bij de eerste blik op de ZyWALL VPN1000 is het duidelijk dat er niet bezuinigd is op poorten in Zyxel.<\/h2>\n<p><\/p>\n<p>We hebben:<\/p>\n<p><\/p>\n<p>12 configureerbare RJ-45-poorten (GBE);<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>2 configureerbare SFP-poorten (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 USB 3.0-poorten met ondersteuning voor 3G\/4G modems.<\/p>\n<p>\n<\/li>\n<li>\n<p>Figuur 1. Algemeen uitzicht op de ZyWALL VPN1000.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 1. Algemeen uitzicht op de ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Het is meteen belangrijk om op te merken dat dit apparaat niet voor thuiskantoren is bedoeld, vooral vanwege de krachtige ventilatoren. Er zijn er maar liefst vier.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 2. Achterpaneel van de ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Laten we eens kijken hoe de interface eruit ziet.<\/p>\n<p><\/p>\n<p>We moeten meteen aandacht besteden aan een belangrijk punt. Er zijn veel functies, en het is niet mogelijk om deze uitgebreid in \u00e9\u00e9n artikel te beschrijven. Maar wat goed is aan het Zyxel-product is dat er zeer gedetailleerde documentatie is, in het bijzonder de gebruikershandleiding (beheerder). Daarom laten we, om een idee te krijgen van de rijke functies, gewoon een blik werpen op de tabs.<\/p>\n<p><\/p>\n<p>Standaard zijn poort 1 en poort 2 toegewezen aan WAN. Vanaf de derde poort zijn er interfaces voor het lokale netwerk.<\/p>\n<p><\/p>\n<p>Poort 3 met IP standaard 192.168.1.1 is prima geschikt voor verbinding.<\/p>\n<p><\/p>\n<p>We sluiten de patchcord aan, gaan naar het adres <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> en we kunnen de registratiepagina van de webinterface zien.<\/p>\n<p><\/p>\n<p><em><strong>Opmerking<\/strong>. Voor beheer kan het cloudgebaseerde SD-WAN-beheer systeem worden gebruikt.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 3. Invoerscherm voor gebruikersnaam en wachtwoord.<\/em><\/p>\n<p><\/p>\n<p>We doorlopen de procedure voor het invoeren van gebruikersnaam en wachtwoord en krijgen het Dashboard-scherm te zien. Eigenlijk, zoals verwacht voor een Dashboard, maximaal operationele informatie op elk stukje schermruimte.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 4. ZyWALL VPN1000 \u2014 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Tabblad &quot;Snelle Instelling&quot; (Wizards)<\/h3>\n<p><\/p>\n<p>Er zijn in de interface twee assistenten: voor WAN-configuratie en VPN-configuratie. In feite zijn assistenten een handige functie die het mogelijk maakt om sjablooninstellingen uit te voeren, zelfs zonder ervaring met het apparaat. Maar voor degenen die meer willen, zoals eerder vermeld, is er gedetailleerde documentatie beschikbaar.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Afbeelding 5. Tabblad &quot;Snelle Instelling&quot;.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Tabblad Monitoring.<\/h3>\n<p><\/p>\n<p>Blijkbaar hebben de ingenieurs van Zyxel ervoor gekozen om alles te monitoren wat mogelijk is. Uiteraard zal totale controle geen kwaad doen voor een apparaat dat de rol van centraal knooppunt vervult.<\/p>\n<p><\/p>\n<p>Zelfs door simpelweg alle punten op het zijpaneel uit te vouwen, wordt de rijke keuze duidelijk.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 6. Tabblad Monitoring met uitgebreide subpunten.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Tabblad Configuratie.<\/h3>\n<p><\/p>\n<p>Hier wordt de rijkdom aan functies nog duidelijker.<\/p>\n<p><\/p>\n<p>Bijvoorbeeld, het portbeheer van het apparaat is erg mooi vormgegeven.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 7. Tabblad Configuratie met uitgebreide subpunten.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Tabblad Onderhoud.<\/h3>\n<p><\/p>\n<p>Bevat subsectoren voor firmware-update, diagnosticeren, routeringsregels bekijken en uitschakelen.<\/p>\n<p><\/p>\n<p>Deze functies zijn ondersteunend en zijn in zekere mate aanwezig in praktisch elk netwerkapparaat.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figuur 8. Tabblad Onderhoud met uitgeklapte subonderdelen.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Vergelijkende specificaties<\/h3>\n<p><\/p>\n<p>Onze beoordeling zou incompleet zijn zonder vergelijking met andere alternatieven.<\/p>\n<p><\/p>\n<p>Hieronder vindt u een tabel met de dichtstbijzijnde alternatieven voor de ZyWALL VPN1000 en een lijst van functies voor vergelijking.<\/p>\n<p><\/p>\n<p><em>Tabel 1. Vergelijking van ZyWALL VPN1000 met alternatieven.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Spider voor het web of de centrale knooppunt van een gedistribueerd netwerk\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Toelichting bij tabel 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: Licentie vereist<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: de beheerder moet het apparaat eerst lokaal configureren voordat ZTP kan worden uitgevoerd.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: op basis van sessie: DPS wordt alleen van toepassing op een nieuwe sessie; dit heeft geen invloed op de huidige sessie.<\/em><\/p>\n<p><\/p>\n<p>Zoals we zien, halen de alternatieven in sommige opzichten de held van onze beoordeling in, bijvoorbeeld, de Fortinet FG-100E heeft ook ingebouwde WAN-optimalisatie, en de Meraki MX100 heeft een ingebouwde AutoVPN-functie (site-to-site), maar over het geheel genomen leidt de ZyWALL VPN1000 duidelijk in termen van een uitgebreid pakket functies.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Aanbevelingen bij het kiezen van apparaten voor de centrale node (niet alleen Zyxel)<\/h2>\n<p><\/p>\n<p>Bij het kiezen van apparaten voor het organiseren van een centrale node in een uitgebreid netwerk met veel vestigingen, moet men zich richten op een aantal parameters: technische mogelijkheden, gebruiksgemak, beveiliging en redundantie.<\/p>\n<p><\/p>\n<p>Een breed scala aan functies, een groot aantal fysieke poorten met flexibele configuratiemogelijkheden: WAN, LAN, DMZ en andere handige functies, zoals een controller voor toegangspunten, stellen je in staat om veel taken tegelijk op te lossen.<\/p>\n<p><\/p>\n<p>Een belangrijke rol spelen de beschikbaarheid van documentatie en een gebruiksvriendelijke beheerinterface.<\/p>\n<p><\/p>\n<p>Met dergelijke, schijnbaar simpele middelen, is het niet zo moeilijk om netwerkinfrastructuren te cre\u00ebren die verschillende locaties en sites dekken, en het gebruik van cloud SD-WAN maakt dit zo flexibel en veilig mogelijk.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Nuttige links<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Analyse van de SD-WAN-markt: welke oplossingen bestaan en voor wie zijn ze nodig<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro verhoogt de netwerkbeschikbaarheid<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Het gebruik van de GeoIP-functie in de veiligheidsgateways van de ATP \/ VPN \/ Zywall \/ USG-serie<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Wat blijft er achter op de server?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Twee in \u00e9\u00e9n, of de migratie van de toegangspuntcontroller naar een gateway<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Telegram-chat van Zyxel voor specialisten<\/a><\/noindex><\/u><\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Spider voor het web of centrale node van een gedistribueerd netwerk | ProHoster","description":"Waar op te letten.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}