Mini Tünel Çalışma Modları
XL-Mini Tünel'in Full Tünel ve Transparent/split olmak üzere 2 farklı çalışma modu bulunmaktadır.
FULL TUNNEL
Bu modda Mini Tünel Uç nokta ağını komple merkezdeki XLOG Firewall'a tüneller. Firewall ile uç nokta switch arasına sanal bir ethernet kablosu bağlanmış gibidir. DHCP server ve Default gateway firewall olur.
Firewall tüm uç nokta trafiğini yönetir ve merkezi firewall üzerinden uç noktaya:
- 5651 loglama ve log raporlama
- Hotspot (Captive Portal Login)
- Mac bazlı izin/engel ve bandwidth tanımlama
- 802.1x mac authentication
- Firewall policy tanımlama
- NAT
- Web Filtreleme, IPS/IDS, Application filtesi tanımlama
- Anlık Kullanıcı bandwith takibi
gibi hizmetler sağlanır.
Bu modda tüm trafik tünel üzerinden merkeze gönderileceğinden uç nokta ve merkez internetin bandwidth'ini kullanacaktır. Bundan dolayı çok şubeli yapılarda özellikle merkez internetin upload limiti trafiği kaldırabilecek şekilde yüksek olmalıdır.
TRANSPARENT/SPLIT TUNNEL
Bu modda XLOG Firewall uç nokta ağını yönetmez. Uç nokta router'ına takılan Mini Tünele bağlanan kullanıcıların DHCP Serveri ve Default gatewayi kendi routerları olacaktır. Kullanıcılar internete direkt olarak kendi routerları üzerinden çıkarlar ve sadece Merkezde bulunan (split networks olarak belirtilen) ağlara erişmek istediklerinde tünele girerler. Bu nedenle bu modda sadece tünele giren trafik firewall tarafından filtrelenerek loglanabilir.