800x450_headerbild-1

Updates zur H-Firewall-Serie

Die USG FLEX 50H erweitert die Firewall-Familie. Wichtige Firmware-Updates sind verfügbar und weitere auf Januar und April 2025 angekündigt.

Einsteigermodell der H-Serie
Mit der USG FLEX 50H wird die performante H-Firewall-Familie um ein Einstiegsmodell erweitert. Die Ports sind flexibel als LAN/WAN/DMZ definierbar. Vorteile der neuen H-Serie sind ein optimiertes Web-GUI, einfachere VPN-Konfiguration mit automatisiertem Client-Provisioning, OpenVPN und eine massive Performance-Optimierung. Auch das 50H-Modell ist in einer Version mit PoE+-Port erhältlich. So lässt sich ein 5G-Router, ein WLAN-AP oder eine Kamera direkt von der Firewall speisen.

Hybride Integration in Nebula
Das uOS-Betriebssytem der H-Firewalls ist grundlegend neu aufgebaut. So können diverse Optimierungen aus den vorgehenden Firewalls einfliessen. Ein wichtiger Punkt dabei ist die Integration in die cloudbasierte Management-Plattform Nebula. Die H-Firewalls sind hybrid in Nebula verwaltbar. Sie können also parallel On-Premises über Web-GUI und auch über Nebula verwaltet werden. Eine Firewall lässt sich also mit allen Funktionen On-Premises konfigurieren und danach über das Nebula-Dashboard einfach und übersichtlich verwalten. Die Konfiguration von VPNs gestaltet sich in Nebula deutlich einfacher.

Software-Roadmap uOS-/H-Firewalls
Der Funktionsumfang des uOS, dem Betriebssystem der neuen H-Firewall-Serie, wird kontinuierlich erweitert. Quartalsweise werden neue Firmware-Versionen angeboten, die für bestehende Kunden kostenlos verfügbar sind. Wer möglichst einfach von Updates profitieren will, kann die automatische Aktualisierung der Firewall-Firmware aktivieren. Dafür lässt sich auch ein Zeitfenster wählen, damit ein kurzfristiger Unterbruch den Betrieb nicht stört. Manuell erfolgen Updates direkt aus dem GUI der Firewall.

Positionierung des XGS1935-28HP zwischen den Switch-Familien

  USG FLEX 50 USG FLEX 50H / HP USG FLEX 100H / HP
Schnittstellen GbE 5 H: 5 / HP: 4 + 1 PoE+ (30 W) H: 8 / HP: 7 + 1 PoE+ (30 W)
SPI-Firewall-Durchsatz 350 Mbps 2'000 Mbps 4'000 Mbps
VPN-Durchsatz 90 Mbps 500 Mbps 900 Mbps
Anz. gleichz. TCP Sessions 20'000 100'000 300'000
Anz. IPsec VPN Tunnel 20 20 50
Anz. Site to Site VPN 5 5 20
Ohne Ventilator 4 4 4
Artikel Standard-Version 100500 100261 / 100263 100230 / 100232
Preis Standard-Version CHF 337.– Q4/2024 CHF 776.– / CHF 819.–
Artikel mit 1 Jahr Gold-Sec.   100260 / 100262 100231 / 100233
Preis mit 1 Jahr Gold-Sec.   Q4/2024 CHF 975.– / CHF 1'037.–
Zentrale Verwaltung des ganzen Netzwerks
Schritt für Schritt werden auch die neuen H-Firewalls in die zentrale Verwaltung mit Nebula integriert. Ein einheitliches Management aller Komponenten wie WLAN-AP, Switch, Firewall und 5G-Router bringt erhebliche Vorteile. Die Konfiguration und Verwaltung werden massiv vereinfacht. Techniker können in einer Konsole alle Kunden und Standorte verwalten. Alarmierungen erfolgen über eine App per Push-Meldung oder per E-Mail. Nebula ist ein wertvolles Tool, um Kunden mit möglichst wenig Aufwand einen professionellen Managed Service anzubieten.

Voraussichtliche Entwicklungs-Roadmap des uOS für die H-Firewalls
  21. Oktober 2024 Januar 2025 April 2025
On-Premises über Web-GUI
  • FQDN-Objekte
  • Web-Konsole
  • Entry Defense Pack
  • Link Aggregation
  • High Availability Pro
  • SIP ALG
  • Email-Alerts
  • DoH/DoT
  • WLAN Controller/    Secure WiFi
  • Captive Portal
  • 802.1x Authentifizierung
  • Wireguard VPN
Über Nebula-Management
  • Multi-Site Management
  • Event-Log
  • Security-Profile-Synchronisation
  • Firewall-Konfiguration Phase 1
  • Port, Interface, Objekte
  • Auto VPN
  • Security-Policy
  • Firewall-Konfiguration Phase 2
  • Non-Nebula VPN
  • High Availability Pro
  • Lizenz-Migration von FLEX/ATP