Netgate® se complace en anunciar el lanzamiento de la versión 24.06 del software TNSR®. Esta versión programada regularmente incluye soporte de hardware adicional, actualizaciones y correcciones de errores.
Descripción general
Netgate TNSR es un enrutador virtual y agregador de VPN de alta velocidad (superior a 100 Gbps). TNSR es la respuesta para empresas, gobiernos y proveedores de servicios de Internet (XSP) que buscan enrutamiento escalable sin un precio de seis cifras. Las empresas pueden implementar TNSR como un dispositivo de hardware Netgate, una imagen Bare Metal o como un dispositivo virtual en Amazon Web Services y Microsoft Azure .
TNSR aprovecha el procesamiento de paquetes vectoriales (VPP), una capa de administración RESTCONF y una CLI o GUI para consultas en tiempo real para ofrecer un alto rendimiento en escenarios de misión crítica de sitio a sitio, de borde a nube, de centro de datos y VPN. Complementados por el Centro de asistencia técnica 24×365 de Netgate, estamos listos para respaldar sus requisitos comerciales críticos todos los días.
En esta versión, hemos implementado las siguientes mejoras y características.
Principales cambios y características
Imagen TNSR ARM64 para AWS y Azure:
¡La nueva imagen ARM64 de TNSR puede reducir los costos de infraestructura de AWS y Azure! La versión 24.06 de TNSR tiene opciones AWS Graviton y Microsoft Azure Ampere Altra. Esté atento a los mercados de AWS y Azure para ver los nuevos listados de TNSR específicos para m7g (Graviton) y Dpsv5 (Ampere Altra).
Mejoras en el acceso remoto a VPN
Varias VPN de acceso remoto:
TNSR ahora puede admitir clientes que se conectan a través de IPsec sobre IPv4 e IPv6 utilizando diferentes métodos de autenticación o algoritmos de cifrado/integridad en diferentes VPN. Los administradores pueden segregar diferentes grupos de usuarios en distintas VPN para el control de acceso y el aislamiento.
Asignación de direcciones IP virtuales de clientes mediante RADIUS
Con la autenticación EAP-RADIUS habilitada, ahora se pueden asignar direcciones IP virtuales de clientes específicos a los usuarios, lo que proporciona otra capa de granularidad para que los administradores controlen el acceso a los recursos. El servidor RADIUS puede asignar a un cliente que se conecta a una VPN IPsec de acceso remoto una dirección IP en función de su grupo de usuarios, lo que permite configuraciones de ACL que pueden restringir el acceso a los recursos en función del rol de un usuario.
Conexiones de múltiples clientes para un solo usuario
Un solo usuario ahora puede establecer múltiples conexiones VPN de acceso remoto a TNSR, lo que permite la conectividad simultánea desde múltiples dispositivos móviles.
Mejoras en la experiencia del usuario
Las mejoras de la interfaz de línea de comandos incluyen la incorporación de estadísticas de rendimiento promedio de la interfaz (últimos 5 minutos en pps/bps) y contadores rotativos que muestran actualizaciones casi en tiempo real para una interfaz. Ahora está disponible el comando ‘show interface vrrp’ para proporcionar una vista simultánea de VRRP para IPv4 e IPv6. Ahora está disponible el comando ‘show ipsec tunnel brief’ para mostrar una tabla de túneles IPsec conectados que puede ser particularmente útil para administrar VPN IPsec de acceso remoto.
Mejoras en el registro
El registro mejorado de TNSR permite recuperar datos del sistema mediante la API RESTCONF y la CLI. Los resultados se pueden filtrar por categoría, tipo de servicio y rango de fecha/hora. El registro de VPP ahora tiene como valor predeterminado SYSLOG. Los registros de TNSR ahora se pueden reenviar a hosts de registro remotos como Splunk®.
Actualizaciones de tecnología central
Las actualizaciones de elementos esenciales de la pila de software TNSR incluyen:
- VPP a estable/2402 (DPDK 23.11)
- Clixon/CLIgen a 7.0.0
- strongSwan hasta el 5.9.14
- Kea a 2.4.1