De Sophos SD-RED 20 verbindt een vestiging, magazijn of thuiswerkplek veilig met uw centrale Sophos Firewall via een AES-256 versleutelde tunnel. Installatie op locatie vereist geen technische kennis: aansluiten en inschakelen is voldoende, de configuratie wordt automatisch opgehaald. Met 4x Gigabit LAN, een gedeelde WAN/SFP-poort en een uitbreidingsslot voor Wi-Fi of 4G.
De Sophos SD-RED 20 (Remote Ethernet Device) breidt uw beveiligde netwerk uit naar locaties buiten uw hoofdkantoor: filialen, magazijnen, bouwketen, praktijkruimtes of vaste thuiswerkplekken. Het apparaat bouwt een versleutelde tunnel op naar uw centrale Sophos Firewall, waardoor de externe locatie exact dezelfde beveiliging en policies krijgt als het hoofdkantoor.
Voor veel organisaties is dit een aanzienlijk goedkoper alternatief voor een MPLS-verbinding of een tweede firewall per locatie, zonder dat u beheer op afstand inlevert.
Alle configuratie gebeurt centraal op uw Sophos Firewall. Op de externe locatie is geen enkele technische handeling nodig.
Gaat er iets mis, dan geven diezelfde leds direct aan waar het probleem zit (DHCP, gateway, internet of tunnel), zodat u telefonisch kunt troubleshooten zonder ter plaatse te gaan.
De SD-RED 20 is geen zelfstandige firewall of router. Het apparaat werkt uitsluitend in combinatie met een centrale Sophos Firewall (XGS, XG of SG UTM). Beschikt u nog niet over een Sophos Firewall, bekijk dan eerst onze Sophos XGS Firewalls of vraag ons om advies.
Voor de SD-RED zelf is geen aparte subscription nodig. De RED-functionaliteit is onderdeel van uw Sophos Firewall-licentie. Op de externe locatie is wel een werkende internetverbinding vereist.
U bepaalt per locatie hoe het verkeer loopt:
Al het verkeer tussen de SD-RED en uw Sophos Firewall wordt versleuteld met AES-256. Beheer verloopt volledig vanuit de firewall: policies die u centraal instelt gelden direct voor alle gekoppelde locaties en zijn eenvoudig te kopiëren naar nieuwe vestigingen. Firmware-updates worden automatisch uitgerold.
In combinatie met een Sophos XGS Firewall benut u gesynchroniseerde SD-WAN. De firewall herkent via Synchronized Security welke applicaties over de verbinding lopen en kan de WAN-routeselectie daarop afstemmen, zodat bedrijfskritische applicaties voorrang krijgen op minder belangrijk verkeer. Met Sophos Intercept X op de endpoints wordt die applicatieherkenning verder verrijkt.
Aan de achterzijde zitten standaard sleutelgatopeningen voor wandmontage; een printbaar boorsjabloon staat in de handleiding. Optioneel leverbaar zijn een DIN-railset en een 1U rackmount-kit.
Kies de SD-RED 60 als u:
Voor de meeste kleine vestigingen met een handvol werkplekken volstaat de SD-RED 20 ruimschoots.
Gebruikt u nog een Sophos RED 15, RED 15w of RED 50? Die modellen zijn end-of-life en worden niet meer ondersteund vanaf SFOS 20.0 MR1: bestaande tunnels vallen weg zodra u de firewall upgradet. De SD-RED 20 is het door Sophos aangewezen migratiepad voor de RED 15; de SD-RED 60 voor de RED 50.
Heb ik een Sophos Firewall nodig?
Ja. De SD-RED 20 werkt niet zelfstandig en moet worden beheerd vanaf een Sophos Firewall (XGS, XG of SG UTM) op uw hoofdlocatie.
Is er een abonnement nodig voor de SD-RED zelf?
Nee. De RED-functionaliteit is onderdeel van uw Sophos Firewall. U betaalt alleen voor de hardware.
Kan ik WAN en SFP tegelijk gebruiken?
Nee, WAN1 en SFP delen dezelfde poort. Zijn beide aangesloten, dan krijgt SFP voorrang.
Kan de SD-RED 20 een access point voeden via PoE?
Nee, de SD-RED 20 heeft geen PoE. Daarvoor kiest u de SD-RED 60 of een aparte PoE-injector of switch.
Hoeveel gebruikers kan ik erachter aansluiten?
Sophos hanteert geen harde gebruikerslimiet; de praktische grens is de doorvoer van 250 Mbps en de snelheid van de internetverbinding op de externe locatie. Voor kleine vestigingen tot circa 20-25 werkplekken is dit doorgaans ruim voldoende.
Wat als de leds niet allemaal gaan branden?
De combinatie van brandende en knipperende leds wijst het probleem aan: DHCP/gateway, internet, of de verbinding met de firewall. Knipperen alle vier de leds na elkaar in een draaiende beweging, dan installeert het apparaat firmware. Schakel het dan niet uit.
| CPU | NXP LS1012A, 800 MHz, 1 core |
| Geheugen | 512 MB DDR3 |
| Opslag | 2 MB NOR plus 128 MB NAND |
| Maximale doorvoer | 250 Mbps |
| LAN | 4x 10/100/1000 Base-TX (RJ45) |
| WAN | 1x 10/100/1000 Base-TX (gedeeld met SFP) |
| SFP | 1x SFP fiber (gedeeld met WAN) |
| Power over Ethernet | Niet aanwezig (wel op SD-RED 60) |
| USB | 2x USB 3.0 (voor- en achterzijde) |
| COM | 1x Micro-USB (seriële console, 115.200 8N1) |
| Uitbreidingsslot | 1x (Wi-Fi óf 4G/LTE-module) |
| Wi-Fi-module | 802.11 a/b/g/n/ac Wave 1 (Wi-Fi 5), dual-band, 2x2 MIMO, 2 antennes |
| 3G/4G LTE-module | Sierra Wireless MC7430 / MC7455 |
| VDSL-modem | Via optionele SFP-modem |
| Montage | Wandmontage standaard; DIN-rail- en 1U rackmount-kit optioneel |
| Afmetingen (b x h x d) | 225 x 44 x 150 mm |
| Gewicht | 0,9 kg uitgepakt / 1,8 kg ingepakt |
| Voedingsadapter | Ingang 110-240 VAC @ 50-60 Hz, uitgang 12 V ±10%, 3,7 A, 40 W |
| Redundante voeding | Ja, tweede voeding optioneel |
| Stroomverbruik | Idle 6,1 W / vollast 22,6 W |
| Temperatuur in bedrijf | 0 °C tot 40 °C |
| Temperatuur opslag | -20 °C tot 70 °C |
| Luchtvochtigheid | 10-90% RV, niet-condenserend |
| Certificering | CE, FCC, ISED/ICES, RCM, VCCI, CB, UL, CCC, KC, Anatel |
Twijfelt u tussen de SD-RED 20 en de SD-RED 60, of wilt u weten of uw huidige firewall geschikt is? Neem contact met ons op — wij denken graag mee.