1U RackmountpfSenseOPNsenseAES-NISD-WAN

Rede SD-WAN segura para escritórios corporativos e centros de dados

Os fornecedores de Internet e os departamentos de TI corporativos necessitam de hardware fiável para segurança de rede. Os routers convencionais não suportam tráfego VPN encriptado. Veja como a IWILL resolveu este problema.

O Desafio

Um fornecedor de Internet (ISP) líder em Lisboa procurava uma plataforma de hardware para os seus clientes empresariais. As soluções existentes criavam diversos problemas:

Sobreaquecimento com tráfego VPN

Os routers existentes sobreaqueciam sob carga de tráfego encriptado (IPsec/OpenVPN), provocando instabilidade e perda de pacotes.

Falta de portas SFP+

Sem conectividade óptica, a velocidade estava limitada a 1Gbps – insuficiente para clientes corporativos com necessidade de backbone 10G.

Dependência de vendor lock-in

O firmware proprietário limitava a flexibilidade. O cliente queria liberdade para instalar pfSense ou OPNsense.

Sem failsafe em caso de falha

Em caso de crash do software do firewall, os clientes do ISP ficavam sem Internet até ao reinício.

A Solução IWILL

Fornecemos um 1U Rackmount Network Appliance da série Network Security com processadores Intel Core de última geração:

🔐

Aceleração de hardware AES-NI

Processadores Intel Core com instruções AES-NI integradas para encriptação. Os túneis VPN (IPsec, WireGuard, OpenVPN) funcionam a velocidade line-rate sem sobrecarregar o CPU. Isto significa velocidade VPN ultrarrápida sem atrasos, mesmo com centenas de túneis simultâneos.

🌐

Conectividade óptica 10G SFP+

Adição de 4x portas 10G SFP+ através de módulos NIC modulares para ligação de alta velocidade ao backbone. Adequado para ambientes ISP, onde 1Gbps já não é suficiente. Suporte também para QSFP+ 25G/40G.

🛡️

Proteção LAN Bypass "Fail-Open"

Se o dispositivo parar (crash de software, atualização), a ligação à Internet não é interrompida – o tráfego passa diretamente pelas portas de bypass. Função crítica em ambientes ISP, onde mesmo um segundo de downtime significa perda de clientes.

💻

Total liberdade de software

Hardware x86 standard, compatível com pfSense, OPNsense, VyOS, Untangle, Sophos XG e qualquer distribuição Linux/FreeBSD. Sem vendor lock-in, sem taxas de licenciamento de hardware.

Resultado

O cliente implementou com sucesso o serviço “Managed Firewall” para os seus assinantes corporativos. As reclamações sobre VPN lento diminuíram 80%, e o LAN Bypass garantiu continuidade do serviço mesmo durante atualizações de software.

-80%
Reclamações VPN
10G
SFP+ Backbone
0s
Downtime (Bypass)

Especificações principais

1U Rackmount
Formato
Até 8x GbE
Portas LAN
AES-NI
Encriptação
10G SFP+
Ótica

Produtos recomendados para segurança de rede

Está a construir uma infraestrutura de rede?

Contacte-nos para a seleção do Network Appliance certo para a sua instalação pfSense, OPNsense ou SD-WAN.

Pedir proposta