Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal

Microwall VPN

Comunicación de red segura con el Microwall VPN de Wiesemann & Theis

En la industria moderna y la tecnología de automatización, la comunicación segura entre máquinas e instalaciones es crucial para proteger sistemas críticos y garantizar un funcionamiento estable. El Microwall VPN de Wiesemann & Theis es una solución de firewall avanzada que aísla componentes sensibles o subredes en una red insular separada y los protege contra accesos no deseados mediante reglas de firewall estrictas. Con soporte para WireGuard VPN para acceso remoto seguro, un modo de descubrimiento para una puesta en marcha asistida y modos de funcionamiento flexibles como router NAT y router estándar, es ideal para la Industria 4.0, mantenimiento remoto y control de red. Este artículo analiza las características técnicas, las posibilidades de uso y las ventajas de esta innovadora solución.

Comunicación segura para sistemas críticos

El Microwall VPN protege máquinas e instalaciones críticas mediante un concepto de firewall basado estrictamente en listas blancas que limita la comunicación entrante y saliente al nivel operativo necesario. Todas las conexiones entre redes requieren autorización explícita basada en IP de origen/destino y número de puerto TCP/UDP, pudiéndose usar también nombres de host para conexiones salientes.

Esto reduce considerablemente la superficie de ataque y evita eventos dañinos como picos de carga o tormentas de broadcast, que permanecen localizados y no afectan a otros segmentos de red. Por tanto, el Microwall VPN es una solución indispensable para empresas que desean garantizar una comunicación segura y un funcionamiento fiable de sus instalaciones.

Puesta en marcha segura con el modo de descubrimiento

A diferencia de los routers convencionales que suelen permitir libremente el tráfico saliente, el Microwall VPN inicialmente bloquea todo tráfico entre redes. En el modo de descubrimiento, se registran los intentos de comunicación saliente de dispositivos dentro de la red insular y se documentan junto con los nombres de host correspondientes.

Se pueden crear reglas de autorización con un solo clic para conexiones deseadas, mientras que las conexiones desconocidas o no deseadas permanecen bloqueadas. Este enfoque permite una puesta en marcha segura de dispositivos nuevos o desconocidos, permitiendo solo la comunicación autorizada, lo que resulta especialmente útil en redes complejas con muchos dispositivos.

Acceso remoto seguro con WireGuard VPN

El Microwall VPN ofrece un punto final de VPN con WireGuard que puede operar como cliente o servidor VPN. Esto permite el acceso remoto seguro para mantenimiento y soporte, otorgando a clientes VPN seleccionados acceso protegido por firewall a la red insular. La plataforma WireGuard se caracteriza por un alto rendimiento de datos (hasta 300 Mbit/s en modo VPN), gestión sencilla y alta seguridad, en comparación con otras soluciones como OpenVPN o IPsec. Los clientes externos (Windows, Linux, Android, macOS, iOS) pueden conectarse a la red insular, o el Microwall VPN puede actuar como cliente en una red de servicio, por ejemplo, de un fabricante. Además, la función de conexión Box-to-Box permite crear túneles VPN entre dos dispositivos Microwall para conectar redes insulares de forma segura a través de intranet o Internet.

Modos de funcionamiento flexibles: router NAT y router estándar

El Microwall VPN admite dos modos de funcionamiento para adaptarse a distintos requisitos de red:

  • Modo router NAT: Toda la red insular se integra en la red empresarial a través de una única dirección IP de intranet, similar a una conexión DSL clásica. Esto no requiere cambios en el concepto de enrutamiento de la intranet y permite operar varias redes insulares con rangos IP idénticos. Esto es ventajoso para los fabricantes de máquinas e instalaciones, ya que pueden usar configuraciones IP estándar sin ajustes en la infraestructura del cliente.
  • Modo router estándar: El Microwall VPN opera como un router clásico, y la red insular se hace conocida mediante rutas estáticas en la intranet. Con NAT estático es posible un mapeo 1:1 de direcciones de intranet a IPs fijas de la red insular, haciendo que los hosts insulares aparezcan como dispositivos locales, aunque protegidos por reglas de firewall.

Esta flexibilidad convierte al Microwall VPN en la solución ideal para entornos de red complejos donde se requieren seguridad e integración sencilla.

Conectividad de red de alto rendimiento

El Microwall VPN cuenta con dos interfaces Ethernet Gigabit (100/1000BaseT) con autodetección y Auto-MDIX, que permiten un alto caudal de datos de hasta 900 Mbit/s en modo router y 300 Mbit/s en modo VPN. Su potente plataforma de hardware garantiza baja latencia, crucial para aplicaciones industriales con requisitos de tiempo. El soporte para NAT estático permite mapeo 1:1 de IPs de intranet a hosts insulares, mientras que el modo de descubrimiento facilita una puesta en marcha segura. Estas funciones aseguran un control de red fiable y eficiente incluso en entornos exigentes.

Gestión y seguridad

El Microwall VPN ofrece un concepto de gestión seguro con las siguientes características:

  • Secure Boot: Impide la carga de firmware manipulado o externo.
  • Configuración HTTPS: Configuración solo vía HTTPS con soporte para certificados personalizados.
  • Contraseña obligatoria: No hay inicio de sesión por defecto, lo que mejora la seguridad.
  • Gestión de puertos: Todos los servicios locales se pueden configurar o desactivar.
  • Firewall basado en whitelist: Reglas de filtrado basadas en direcciones IPv4, números de puerto TCP/UDP y nombres de host (vía proxy DNS integrado).
  • Registro: Identificación y registro de intentos de comunicación no deseados.
  • Soporte SNMP: Soporte opcional para SNMPv2c/3 (solo lectura) para sistemas de gestión de red.

La puesta en marcha rápida se realiza mediante WuTility o DHCP, lo que facilita la configuración. Estas funciones convierten al Microwall VPN en una solución segura y fácil de usar para administradores de red.

Amplias posibilidades de uso

El Microwall VPN está diseñado para una amplia gama de aplicaciones. En la Industria 4.0 protege máquinas e instalaciones sensibles contra accesos no autorizados y permite acceso remoto seguro para mantenimiento y soporte. En el control de instalaciones garantiza la integración segura de dispositivos en la red empresarial sin conflictos de direcciones IP. Los fabricantes pueden operar redes internas con configuraciones IP estándar, facilitando la instalación en las instalaciones del cliente. En el mantenimiento remoto, la tecnología VPN de WireGuard permite el acceso seguro a dispositivos remotos, mientras que el modo de descubrimiento simplifica la puesta en marcha. Otras aplicaciones incluyen segmentación de redes, protección de dispositivos IoT y registro de eventos de red.

Alimentación eléctrica flexible y conformidad normativa

La alimentación del Microwall VPN se realiza mediante Power-over-Ethernet (PoE) o fuente de alimentación externa (24V-48V DC) a través de un conector de terminales de tornillo. Esta flexibilidad facilita su instalación en diversos entornos. El dispositivo cumple con las normativas para entornos de oficina e industriales y ofrece alta inmunidad a interferencias según EN 61000-6-2, así como bajas emisiones de interferencias según EN 55032:2015 + A1 Clase B, EN 61000-3-2 y EN 61000-3-3. Estas características garantizan un funcionamiento fiable incluso en condiciones exigentes.

Tenga en cuenta: La fuente de alimentación NO está incluida en el contenido de entrega.

Durabilidad y fiabilidad

El Microwall VPN está diseñado para funcionamiento continuo y se entrega con una garantía de cinco años. Su robusta construcción y posibilidad de montaje en riel DIN lo hacen ideal para entornos industriales. El reloj interno con batería de respaldo garantiza marcas de tiempo precisas, que pueden sincronizarse con un servidor horario. Estas características subrayan la durabilidad y fiabilidad del dispositivo, incluso en condiciones exigentes.

Una solución segura para la comunicación de red del futuro

El Microwall VPN de Wiesemann & Theis es una solución potente y segura para el control de red y el mantenimiento remoto de máquinas e instalaciones. Con su concepto de firewall basado en listas blancas, tecnología WireGuard VPN y modos de funcionamiento flexibles como router NAT y router estándar, ofrece una plataforma robusta para la Industria 4.0, segmentación de red y comunicación segura. El modo de descubrimiento facilita la puesta en marcha, mientras que el soporte para Ethernet Gigabit y la baja latencia garantizan un alto rendimiento. Ya sea para proteger dispositivos IoT, mantenimiento remoto de instalaciones o integración en redes complejas, el Microwall VPN es una herramienta indispensable para usuarios profesionales.

Datasheets
Datasheet 1

Oops! Your browser doesn't support PDFs!

Datasheet 1 (3.50 MB)

Conexiones e indicadores:

  • Red: 2x 100/1000BaseT autosensing/auto-MDIX, RJ45, IPv6 a pedido
  • Rendimiento en modo router: máx. 900 MBit/s (TCP unidireccional)
  • Rendimiento en túnel VPN: máx. 300 MBit/s (TCP unidireccional)
  • Aislamiento galvánico: conexiones de red mín. 1500 voltios
  • Tensión de alimentación: Power-over-Ethernet (PoE) o DC 24V-48V (+/-10%)
  • Conexión de alimentación: bornes de tornillo enchufables, paso 5,08mm, etiquetados "L+" y "M"
  • Consumo de corriente: Clase PoE 2 (3,84W a 6,49W) o con alimentación externa típ. 150mA @ 24V DC, máx. 200mA @ 24V DC
  • Indicadores: 2x LEDs de estado de red, 1x LED de error

Carcasa y otros datos:

  • Carcasa: carcasa pequeña de plástico para montaje en riel DIN
  • Dimensiones: 105x22x75mm (L×A×H)
  • Clase de protección: IP20
  • Peso: aprox. 120g
  • Temperatura ambiente de almacenamiento: -40°C a +85°C
  • Temperatura ambiente de funcionamiento: 0°C a +50°C (en instalación no en cascada)
  • Humedad permitida: 5-95% humedad relativa, sin condensación

Contenido del envío:

  • 1x Microwall VPN
  • 1x Guía rápida

Información del fabricante:

Wiesemann & Theis GmbH

Porschestr. 12

42279 Wuppertal
Alemania

Teléfono: +49 202/2680-0

Correo electrónico: info@wut.de


Persona responsable:

Didactum® Security GmbH

Marsweg 17

48163 Münster
Alemania

Teléfono: +49 - 2501 - 9 78 58 80

Correo electrónico: info@didactum-security.de


¿Preguntas?

¿Tiene preguntas sobre los productos W&T?

¿Quiere un presupuesto?

Contacte con nosotros