Filterregeln und VPN-Management Digitale Ein-/Ausgänge für Steuerung und Meldung Betrieb als NAT-Router oder Standard-Router WireGuard-VPN
Technische Daten
Anschlüsse und Anzeigen Netzwerk: 2x 100/1000BaseT Autosensing/Auto-MDIX RJ45 IPv6 auf Anfrage Digitale Ausgänge: 2 x Digital Out 6V-30V, 500mA kurzschlussfest Digitale Eingänge: 2 x Digital In max. Eingangsspannung +/-30V verpolungssicher innerhalb dieses Bereichs Schaltschwelle 8V +/- 1,5V "Ein"-Strom = 2,2 mA Datendurchsatz: Router-Modus (unidirektional TCP): max. 900MBit/s VPN-Tunnel (unidirektional TCP): max. 300MBit/s Galvanische Trennung: Netzwerkanschlüsse min. 1500 Volt Versorgungsspannung: Power-over-Ethernet (PoE) oder DC 24V .. 48V (+/-10%) bzw. Anschlüsse: 1 x 6-fach Schraubklemme, steckbar, E/As, RM 3,5mm 1 x 2-fach Schraubklemme, steckbar, ext. Versorgung, RM 5.08mm 2 x RJ45 für Netzwerk Stromaufnahme: PoE Class 2 (3,84W bis 6,49W) oder bei externer Versorgung: typ. 160mA @24V DC max. 200mA @24VDC Anzeigen: 2x LED System und Service 4x LED E/A-Status Gehäuse und sonstige Daten Gehäuse: Kunststoff-Kleingehäuse für Hutschienenmontage 105x45x75mm (lxbxh) Schutzklasse: IP20 Gewicht: ca. 180g Umgebungstemperatur: Lagerung: -40..+85°C Betrieb 0..+50°C (in nicht angereihter Montage) Zulässige Luftfeuchtigkeit: 5..95% relative Feuchte, nicht kondensierend Lieferumfang: 1x Microwall IO 1x Kurzanleitung
Schnittstellen
LAN
Länge
105 mm
Breite
45 mm
Höhe
75 mm
Gewicht
180 g
UKCA
Ja
Dokumente & Downloads
Datenblatt
Datenblatt 818954186 Microwall IO - Sichere Kommunikation von Maschinen und Anlagen
Beschreibung
Die Microwall IO lagert sensible Komponenten oder Teilnetze in ein separates Insel-Netzwerk aus und trennt dieses somit vom übergeordneten Unternehmens-Intranet. Für Fernwartungen, Remote-Support etc. steht ein WireGuard VPN-Server zur Verfügung, der ausgewählten VPN-Clients einen sicheren und über eine eigene Firewall geschützten Zugriff auf die Insel-Teilnehmer erlaubt. Alle Verbindungen zwischen den Netzwerken müssen über Regeln auf Basis von Quell-/Ziel-IP und den verwendeten TCP/UDP-Portnummern eine ausdrückliche Freigabe erhalten. Kommunikation nicht dokumentierter und/oder unerwünschter Dienste wird unterbunden und schädliche Ereignisse wie z.B. Überlast von der Insel ferngehalten. Filterregeln und VPN-Management Die Firewall-Regeln und das VPN-Management werden einfach und übersichtlich über die Webseiten der Microwall IO verwaltet und sind durchgängig Whitelist-basiert. So wird jegliche Kommunikation, die nicht ausdrücklich in Form einer Regel freigegeben ist, blockiert. Digitale Ein-/Ausgänge für Steuerung und Meldung Die digitalen Eingänge ermöglichen z.B. die ereignisgesteuerte Aktivierung des VPN-Zugangs oder die Umschaltung von Regelgruppen der Firewall. Auf diesem Weg kann z.B. bei Anlagen-Störungen der Bediener oder auch die Anlagen-Steuerung selbst über einen Schaltkontakt die VPN-Verbindung zum Hersteller aufbauen. Betrieb als NAT-Router oder Standard-Router Ähnlich zu einem klassischen DSL-Internet-Anschluss bindet die Microwall das Insel-Netzwerk über nur eine IP-Adresse der Intranet-Seite in das dortige Netz ein. Ein Eingriff in das Routing-Konzept des Intranets ist nicht erforderlich. Auch der Betrieb mehrerer Insel-Netzwerke mit gleichen IP-Bereichen ist in dieser Betriebsart möglich. Maschinen und Anlagen-Hersteller bietet sich hierdurch die Möglichkeit, interne Netzwerke mit einer einheitlichen Serien-IP-Konfiguration zu betreiben - aufwendige Anpassungen an die Kunden-Infrastruktur entfallen. Im Modus Standard-Router wird das Insel-Netzwerk z.B. mit Hilfe statischer Routen in das Routing-Konzept des Intranets eingebunden. Per Static-NAT kann zusätzlich ein 1:1-Mapping von Intranet-Adressen auf feste IPs im Insel-Netzwerk erfolgen. Diese Insel-Hosts werden hierdurch quasi zu lokalen Teilnehmern des Intranets, genießen aber trotzdem den Schutz durch geeignete Firewall-Regeln. WireGuard-VPN Als VPN-Lösung für den Remote-Zugriff in das Insel-Netzwerk nutzt die Microwall IO die WireGuard-Plattform. Gegenüber anderen VPN-Lösungen bietet diese u.a. hohen Datendurchsatz und ein einfaches Management bei einem gleichzeitig hohen Niveau an Sicherheit und Stabilität.
Lieferumfang
1x Microwall IO, Kurzanleitung
Beschreibung
Die Microwall IO lagert sensible Komponenten oder Teilnetze in ein separates Insel-Netzwerk aus und trennt dieses somit vom übergeordneten Unternehmens-Intranet. Für Fernwartungen, Remote-Support etc. steht ein WireGuard VPN-Server zur Verfügung, der ausgewählten VPN-Clients einen sicheren und über eine eigene Firewall geschützten Zugriff auf die Insel-Teilnehmer erlaubt. Alle Verbindungen zwischen den Netzwerken müssen über Regeln auf Basis von Quell-/Ziel-IP und den verwendeten TCP/UDP-Portnummern eine ausdrückliche Freigabe erhalten. Kommunikation nicht dokumentierter und/oder unerwünschter Dienste wird unterbunden und schädliche Ereignisse wie z.B. Überlast von der Insel ferngehalten. Filterregeln und VPN-Management Die Firewall-Regeln und das VPN-Management werden einfach und übersichtlich über die Webseiten der Microwall IO verwaltet und sind durchgängig Whitelist-basiert. So wird jegliche Kommunikation, die nicht ausdrücklich in Form einer Regel freigegeben ist, blockiert. Digitale Ein-/Ausgänge für Steuerung und Meldung Die digitalen Eingänge ermöglichen z.B. die ereignisgesteuerte Aktivierung des VPN-Zugangs oder die Umschaltung von Regelgruppen der Firewall. Auf diesem Weg kann z.B. bei Anlagen-Störungen der Bediener oder auch die Anlagen-Steuerung selbst über einen Schaltkontakt die VPN-Verbindung zum Hersteller aufbauen. Betrieb als NAT-Router oder Standard-Router Ähnlich zu einem klassischen DSL-Internet-Anschluss bindet die Microwall das Insel-Netzwerk über nur eine IP-Adresse der Intranet-Seite in das dortige Netz ein. Ein Eingriff in das Routing-Konzept des Intranets ist nicht erforderlich. Auch der Betrieb mehrerer Insel-Netzwerke mit gleichen IP-Bereichen ist in dieser Betriebsart möglich. Maschinen und Anlagen-Hersteller bietet sich hierdurch die Möglichkeit, interne Netzwerke mit einer einheitlichen Serien-IP-Konfiguration zu betreiben - aufwendige Anpassungen an die Kunden-Infrastruktur entfallen. Im Modus Standard-Router wird das Insel-Netzwerk z.B. mit Hilfe statischer Routen in das Routing-Konzept des Intranets eingebunden. Per Static-NAT kann zusätzlich ein 1:1-Mapping von Intranet-Adressen auf feste IPs im Insel-Netzwerk erfolgen. Diese Insel-Hosts werden hierdurch quasi zu lokalen Teilnehmern des Intranets, genießen aber trotzdem den Schutz durch geeignete Firewall-Regeln. WireGuard-VPN Als VPN-Lösung für den Remote-Zugriff in das Insel-Netzwerk nutzt die Microwall IO die WireGuard-Plattform. Gegenüber anderen VPN-Lösungen bietet diese u.a. hohen Datendurchsatz und ein einfaches Management bei einem gleichzeitig hohen Niveau an Sicherheit und Stabilität.