Tehničke specifikacije
greenGate predstavlja programski vatrozid koji može biti implementiran na klasičnom računalu, ali i na uređaju posebne namjene. Ovakav način rada proizvodu omogućava bolje performanse uz povećanu razinu sigurnosti, budući da je vatrozid pokrenut na posebnom operacijskom sustavu (Central Operating System).
Specifikacija računala
greenGate je kompatibilan sa svim većim proizvođačima 19″ rack-mount računala: IBM, HP i Dell.
Podržana specifikacija:
- Intel Pentium® kompatibilan procesor, uključujući AMD i VIA
- Symmetric Multi-processor (SMP) podrška
- 128 MBytes minimum do 4 GB RAM
- Hardware SCSI, SATA, IDE disk (4 GB minimum) i flash memorija (256 MB minimum)
- IDE uređaj
- monitor i tipkovnica potrebni jedino prilikom instalacije
Program podržava od 10 istovremenih VPN tunela i 8000 istovremenih komunikacijskih veza preko vatrozida. Ukupne performanse testiranog vatrozida kreću se oko 170 Mbit/s, što označava propusnost vatrozida kada je na sva četiri sučelja spojena FastEthernet računalna mreža. greenGate može uspostaviti VPN tunele prema udaljenim lokacijama, a propusnost uređaja prilikom korištenja 3DES enkripcije koju ovaj uređaj standardno omogućava, iznosi oko 50 Mbps.
Administracija
Uređaj se može administrirati na nekoliko načina. Najjednostavniji način pristupanja konfiguraciji vatrozida predstavlja preko komandne linije (eng. Command Line Interface – CLI) s udaljenog računala korištenjem SSHv2 protokola. Grafičko sučelje za konfiguraciju dostupno je putem HTTPS protokola.
Administrativni pristup vatrozidu kontrolira se korisničkim imenom i pripadajućom zaporkom. Inicijalna kombinacija «admin/promijenime» ima pune privilegije za čitanje i pisanje nove konfiguracije vatrozida što je svakako nakon postavljanja na javnu mrežu potrebno onemogućiti. Korisnički računi za druge korisnike mogu se dodati s punim privilegijama (i čitanje i pisanje konfiguracije) ili samo s privilegijom za čitanje konfiguracije vatrozida. Korisnici se mogu autenticirati upotrebom lokalne liste s parovima korisničkih imena i zaporki koja se nalaze na vatrozidu ili upotrebom RADIUS poslužitelja.
Pristup korisnika na administrativno sučelje također je moguće ograničiti prema specifičnim IP adresama, a moguće je promijeniti i inicijalne portove koji se upotrebljavaju za HTTPS komunikacijske veze.
Konfiguracija
Inicijalna konfiguracija vatrozida se može birati:
- otvorena / kompletan promet je otvoren
- poluotvorena / predefinirani protokoli su otvoreni
- zatvorena / sav promet je zatvoren između lokalne mreže i interneta
Uređaj definira posebne postavke za pojedine komunikacijske veze. Svaka postavka u najmanjem slučaju definira izvornu i ciljnu adresu, servis, vremensku zone važenja postavke te aktivnost koju vatrozid treba provesti prilikom detektiranja ove komunikacijske veze.