Foto 1 do produto Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas Empresas
Foto 1 do produto Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas EmpresasFoto 2 do produto Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas EmpresasFoto 3 do produto Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas Empresas
Calcular Frete e Prazo

Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas Empresas

(cód. 000010056)
icone suporte gratis na instalação
Instalação Básica Grátis Inclusa neste produto.

icone boleto No Boleto ou Pix

Desconto de 12% - Opção mais vantajosa
Pague apenas R$ 2.698,96
Economize R$ 368,04 no Pix
icone cartao de credito No Cartão de Crédito

R$ 3.067,00 em 10x sem juros de R$ 306,70

R$ 2.790,97 em 1x com 9% de desconto
Faça sua Reserva
pagamento parcelado
Calcular Frete e Prazo

O que é o Firewall Zyxel USG40?

O Zyxel USG40 é um firewall corporativo (Unified Security Gateway) com inspeção de pacotes SPI e recursos UTM, projetado para pequenas empresas, filiais e escritórios que precisam de segurança de rede e VPN sem complicação. Resolve em um único equipamento a proteção do perímetro, o acesso remoto seguro e o controle de tráfego.

Conta com 5 portas RJ45 configuráveis (WAN/LAN/DMZ/OPT), suporte a até 20 túneis VPN IPSec, 5 conexões SSL VPN (expansível a 15) e 50.000 sessões simultâneas. Inclui Anti-Vírus, Anti-Spam, IDP, Content Filter e Application Patrol (sob licença UTM), além de funcionar como controlador para até 18 access points Zyxel.

Equipamento novo, com garantia de 1 ano, suporte técnico especializado da Lojamundi e troca em 7 dias sem burocracia.

  • Suporta 20 túneis IPSec VPN simultâneos para conectar filiais e usuários remotos com segurança
  • Firewall SPI com até 500 regras ACL e 50.000 sessões concorrentes
  • Gerencia até 18 access points Zyxel e cria hotspots com portal cativo

Solução completa de segurança de rede, conectividade VPN e proteção contra ameaças para ambientes corporativos.

Divisor

Firewall Zyxel USG40 — Segurança Unificada, VPN Corporativa e Controle de Tráfego

O Zyxel USG40 faz parte da família ZyWALL USG (Unified Security Gateway) e foi desenvolvido para empresas que precisam de proteção robusta de perímetro, acesso remoto seguro via VPN e gerenciamento de rede sem fio em um único equipamento. É a escolha de quem busca consolidar firewall, roteamento avançado e serviços UTM com baixa complexidade operacional.

🔐 Segurança Multicamada com UTM

O USG40 oferece um conjunto completo de recursos de Unified Threat Management (UTM) que podem ser ativados sob licença:

  • Application Patrol — controle granular de aplicações (HTTP, FTP, IM, P2P, VoIP, streaming) com possibilidade de bloquear recursos específicos.
  • ADP (Anomaly Detection & Prevention) — detecção de anomalias de tráfego e protocolo, como port scans e flooding.
  • Anti-Vírus — varredura de arquivos contra padrões de vírus, worms e spyware conhecidos.
  • IDP (Intrusion Detection & Prevention) — bloqueio de tentativas de intrusão com base em assinaturas atualizáveis.
  • Content Filter — bloqueio de sites por categoria (gambling, adult, social network, etc.) e por palavras-chave.
  • Anti-Spam — filtragem de e-mails indesejados via black/white list e DNSBL.

🌐 Conectividade VPN Corporativa

O USG40 suporta até 20 túneis VPN IPSec simultâneos, permitindo conectar filiais (site-to-site) e usuários remotos com criptografia forte. Compatível com IPSec (IKEv1 e IKEv2), SSL VPN e L2TP sobre IPSec — atendendo desde clientes Windows/macOS/iOS/Android até cenários hub-and-spoke.

IPSec VPN

Até 20 túneis simultâneos para interligar matriz, filiais e usuários remotos com criptografia 3DES/AES.

SSL VPN

5 conexões padrão, expansível a 15, com acesso via navegador, sem instalar cliente VPN.

L2TP sobre IPSec

Acesso remoto usando o cliente nativo de Android, iOS, Windows ou macOS — sem software adicional.

⚡ Firewall SPI de Alta Capacidade

O USG40 trabalha com inspeção de pacotes com estado (Stateful Packet Inspection) baseada em zonas, permitindo até 500 regras de Security Policy e suportando 50.000 sessões concorrentes. As regras podem combinar usuário, agendamento, endereço, serviço e perfis UTM, oferecendo controle granular sobre o tráfego.

Inclui ADP (Anomaly Detection & Prevention) para barrar ataques DoS/DDoS e session control por host, impedindo que um único cliente esgote recursos da rede com aplicações P2P.

📡 Controlador de Access Points Integrado

Funciona como AP Controller, gerenciando access points Zyxel a partir de uma interface central. Permite configurar SSIDs, perfis de rádio, segurança WPA2, MAC filter, ZyMesh (rede em malha) e até detecção de APs rogue — eliminando a necessidade de uma controladora dedicada.

  • Provisionamento automático e atualização de firmware dos APs.
  • Balanceamento de carga entre APs e seleção dinâmica de canal (DCS).
  • Monitoramento de estações, rádios e tráfego em tempo real.

🏨 Hotspot Management e Portal Cativo

Recurso ideal para hotéis, cafés e ambientes corporativos com visitantes. O USG40 oferece autenticação web, geração de contas dinâmicas (billing), Free Time para acesso gratuito limitado, walled garden e suporte a impressoras de tickets SP350E para emissão de credenciais de acesso.

🌍 Roteamento e WAN Multi-Link

Suporta duas WANs com balanceamento de carga (round robin ponderado, least load first ou spillover) e failover automático. Inclui ainda:

  • 100 rotas por política com critérios por usuário, serviço, DSCP e horário.
  • 64 rotas estáticas para topologias complexas.
  • Protocolos dinâmicos: RIP, OSPF e BGP.
  • Conexão 3G/4G LTE via dongle USB para backup de WAN.
  • Suporte a DDNS (DynDNS, No-IP, Dynu, 3322, Peanut Hull e Selfhost).

👥 Gestão de Usuários e Autenticação

Base local de 64 usuários e até 5 administradores, com integração nativa a servidores Active Directory, LDAP e RADIUS. Suporta Single Sign-On (SSO), autenticação em dois fatores (2FA) via SMS/e-mail e políticas de senha forte com expiração programada.

🧩 Interfaces e Conectividade

  • 5 portas RJ45 Ethernet: P1 (WAN1), P2-P4 (LAN1) e P5 (OPT), configuráveis por port role.
  • Porta USB para armazenamento de logs, backup, dongle 3G/4G e atualização de firmware.
  • Porta Console para administração via CLI (115200 bps).
  • Suporte a 8 VLANs 802.1Q e interfaces virtuais (alias).
  • 2 interfaces bridge para integração transparente de segmentos.

🛡️ Suporte IPv6 e Recursos Avançados

  • Roteamento IPv6 em Ethernet, PPP, VLAN e bridge; tunelamento IPv6-in-IPv4 e 6to4.
  • NAT, NAT-PMP, UPnP e port forwarding com até 128 servidores virtuais.
  • Bandwidth Management por aplicação, usuário ou IP de origem com prioridade 802.1P.
  • ALG para SIP, H.323 e FTP, garantindo passagem correta de chamadas VoIP.
  • Integração com Cloud CNM SecuManager e SecuReporter para gestão e analytics centralizados.

🖥️ Gerenciamento Simplificado

O USG40 conta com Easy Mode, modo visual com assistentes guiados para configurar Internet, Wi-Fi, VPN, port forwarding e serviços de segurança em poucos cliques. Para administradores avançados, oferece Web Configurator completo, CLI (Telnet/SSH), SNMP v1/v2c/v3 e atualização via FTP.

📋 Especificações Resumidas

  • Endereços MAC: 5
  • Sessões concorrentes: 50.000
  • Túneis VPN IPSec: 20
  • SSL VPN: 5 padrão / 15 máximo
  • Regras de Security Policy: 500
  • Servidores virtuais (NAT): 128
  • VLANs: 8
  • Rotas por política: 100
  • Rotas estáticas: 64
  • Usuários locais: 64
  • APs gerenciáveis: até 18
  • Dispositivos simultâneos: 64

Garantia e Política de Troca


Garantia: 1 ano contra defeitos de fabricação

Condição: Produto novo e lacrado
Troca ou Devolução: Em até 7 dias — ver política completa.

Usuários e Autenticação


Usuários locais: 64

Administradores: 5

Grupos de usuários: 16

Dispositivos simultâneos (padrão): 64

Servidores AD: 4

Servidores LDAP: 2

Servidores RADIUS: 2

Single Sign-On (SSO): Suportado

Autenticação em 2 fatores: Via SMS ou e-mail

Firewall / Segurança


Regras de Security Policy: 500

Limite de sessão por host: 1.000 regras

Perfis ADP: 8 perfis, 32 regras

Perfis IDP: 8 perfis com até 32 assinaturas customizadas

Anti-Vírus: 16 perfis de regras

Anti-Spam: 16 perfis, 128 black list, 128 white list

Content Filtering: 16 políticas, 256 domínios proibidos por perfil

Capacidade de Rede


Sessões simultâneas: 50.000 (Forwarding, NAT/Firewall)

VLANs (802.1Q): 8

Interfaces virtuais (alias): 4 por interface

Interfaces PPP: 2 system default + 2 user created

Interfaces Bridge: 2

Interfaces Tunnel (GRE/IPv6): 4

VPN


Túneis IPSec VPN: 20 simultâneos

Concentradores VPN: 2

SSL VPN (padrão): 5 conexões

SSL VPN (máximo): 15 conexões

Políticas SSL VPN: 32

L2TP sobre IPSec: Suportado (cliente nativo Windows/macOS/iOS/Android)

Gerenciamento de Access Points


APs gerenciados (padrão): 2

APs gerenciados (máximo): 18

Perfis de rádio: 32

Perfis SSID: 32

Perfis de segurança: 32

ZyMesh: Suportado (rede em malha entre APs)

Recursos de Hotspot


Web Authentication: Portal cativo com Facebook Wi-Fi e SSO

Billing System: Contas dinâmicas, descontos e pagamento online (PayPal)

Free Time: Acesso gratuito por período definido

Impressora de tickets: Compatível com Zyxel SP350E

Walled Garden: Sites liberados sem autenticação

IPnP: IP Plug and Play (sem necessidade de mudar config do cliente)

Logs, Monitoramento e Gestão


Entradas de log do sistema: 512

Endereços e-mail admin: 2

Servidores Syslog: 4

SNMP: v1, v2c e v3 (com autenticação e criptografia)

Cloud CNM SecuManager: Suportado (gerenciamento centralizado via TR-069)

SecuReporter: Analytics de segurança em nuvem

Interfaces e Portas


Portas Ethernet: 5x RJ45 (P1 WAN1, P2-P4 LAN1, P5 OPT)

Endereços MAC: 5

Porta USB: Para storage, dongle 3G/4G, backup e firmware

Porta Console: 115200 bps / 8N1 / sem flow control

Botão Reset: Pressionar por 5 segundos para restaurar padrões

Roteamento


Rotas estáticas: 64

Rotas por política: 100

Áreas OSPF: 10

Vizinhos BGP: 5

Redes BGP: 16

Conectividade WAN


WANs simultâneas: 2 (com load balancing e failover)

Algoritmos de balanceamento: Weighted Round Robin, Least Load First, Spillover

Encapsulamentos WAN: Ethernet, PPPoE, PPTP, L2TP

Mobile Broadband: Backup 3G/4G LTE via USB dongle

DDNS: DynDNS, No-IP, Dynu, 3322, Peanut Hull, Selfhost

Interface de Gerenciamento


Web Configurator: HTTP/HTTPS via navegador (resolução recomendada 1024x768)

Easy Mode Wizard: Assistentes guiados para Internet, VPN, Wi-Fi, port forwarding

CLI: Via Console, SSH (v1/v2) e Telnet

Upload firmware via USB: Suportado

Login padrão: admin / 1234 — IP 192.168.1.1

Bandwidth Management e QoS


Regras BWM: 128

BWM por IP de origem: 256

Marcação DSCP: Suportada (DiffServ)

Marcação 802.1P: Prioridade VLAN (0 a 7)

Físico e Instalação


Tipo de instalação: Wall-mounting (montagem em parede)

Alimentação: Fonte externa (power adapter)

Resfriamento: Refrigeração ativa por ventilador (fan)

Trava de segurança: Kensington Lock

NAT


Servidores virtuais (port forwarding): 128

UPnP / NAT-PMP: Suportados

ALG: SIP, H.323 e FTP

Suporte IPv6


Roteamento IPv6: Ethernet, PPP, VLAN e Bridge

Tunelamento: IPv6-in-IPv4 e 6to4

DHCPv6: Cliente, servidor e relay com Prefix Delegation

Fabricante


Marca: Zyxel

Fiscal


EAN: 760559121280

* As especificações técnicas podem variar conforme o modelo da série. Em caso de dúvidas, entre em contato pelos nossos canais de atendimento.

Acesse o blog da LojaMundi e saiba tudo sobre Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas Empresas e vários outros produtos.

Perguntas Frequentes

Não. Os recursos UTM (Anti-Vírus, Anti-Spam, IDP, Application Patrol e Content Filter) exigem uma licença de assinatura ativada na plataforma myZyxel. Em geral existe um período de avaliação gratuito; após expirar, é necessário adquirir um iCard para manter as assinaturas atualizadas.

O firewall SPI, VPN IPSec/SSL/L2TP, roteamento, NAT, AP Controller e Hotspot funcionam sem licença adicional.

O USG40 comporta:

  • 20 túneis IPSec VPN simultâneos (site-to-site ou client-to-site).
  • 5 conexões SSL VPN padrão, expansíveis até 15 mediante licença.
  • L2TP sobre IPSec para clientes nativos de Windows, macOS, iOS e Android.

Capacidade adequada para pequenas filiais e equipes remotas.

O USG40 oferece suporte aos três principais protocolos:

  • RIP v1 e v2 — ideal para redes pequenas (até 15 routers).
  • OSPF — com até 10 áreas, autenticação MD5 e virtual links.
  • BGP — com até 5 vizinhos e 16 redes anunciadas.

Além disso, suporta 100 rotas por política e 64 rotas estáticas.

Sim. O USG40 funciona como AP Controller e gerencia 2 access points por padrão, podendo ser expandido para até 18 APs com licença adicional. Permite configurar perfis de rádio, SSIDs, segurança WPA2, MAC filter, balanceamento de carga, seleção dinâmica de canal (DCS), atualização centralizada de firmware e detecção de APs rogue.

Acesso inicial via Web Configurator:

  1. Conecte o computador a uma porta LAN do USG40.
  2. No navegador, acesse http://192.168.1.1 (será redirecionado para HTTPS).
  3. Usuário padrão: admin | Senha: 1234.
  4. O sistema solicitará troca obrigatória da senha admin no primeiro login.

Navegadores suportados: Internet Explorer 10/11, Chrome 45+, Firefox 45+ e Safari 9+.

Sim. O USG40 inclui o módulo Hotspot Management com:

  • Web Authentication com portal cativo personalizável.
  • Billing System — contas dinâmicas pagas, descontos e integração com PayPal.
  • Free Time — acesso gratuito por período definido (diário, semanal, mensal).
  • Walled Garden — sites liberados sem login.
  • Compatível com impressora de tickets Zyxel SP350E para emitir credenciais.
  • IPnP e Layer-2 Isolation para isolar hóspedes.

O USG40 permite configurar 500 regras de Security Policy e 1.000 regras de limite de sessão por host. As regras podem combinar zona origem/destino, usuário, agendamento, endereços, serviços e perfis UTM, oferecendo controle granular.

O firewall trabalha em modo Stateful Packet Inspection (SPI) com até 50.000 sessões concorrentes.

Sim. O USG40 suporta duas WANs simultâneas com balanceamento de carga e failover automático. Os algoritmos disponíveis são:

  • Weighted Round Robin — distribui tráfego por pesos.
  • Least Load First — envia novas sessões ao link menos utilizado.
  • Spillover — usa o segundo link apenas quando o primeiro atinge o limite.

Também é possível usar um dongle 3G/4G LTE USB como backup de WAN.

Sim, totalmente. O USG40 suporta:

  • Roteamento IPv6 em interfaces Ethernet, PPP, VLAN e Bridge.
  • Políticas de rota e objetos IPv6.
  • DHCPv6 cliente, servidor e relay com Prefix Delegation.
  • Tunelamento IPv6-in-IPv4 e 6to4 para transição entre redes.
  • SLAAC (Stateless Address Auto-configuration).

Pela tela Maintenance > File Manager > Configuration File você pode:

  • Download — salvar o arquivo de configuração no computador.
  • Copy — criar um duplicado renomeado no próprio appliance.
  • Apply — restaurar uma configuração anterior sem precisar reiniciar.

Os arquivos lastgood.conf (último válido) e system-default.conf (padrão de fábrica) ficam armazenados como segurança e não podem ser apagados.

Pressione o botão RESET no painel frontal por aproximadamente 5 segundos, até o LED SYS começar a piscar. O appliance será restaurado aos padrões de fábrica:

  • IP LAN: 192.168.1.1
  • Usuário: admin
  • Senha: 1234

Atenção: esse procedimento apaga toda a configuração atual. Tenha um backup do arquivo de configuração antes de resetar.

Sim. Comprando na Lojamundi, o Zyxel USG40 é:

  • Produto novo e original.
  • Garantia de 1 ano contra defeitos de fabricação.
  • Suporte técnico especializado da equipe Lojamundi para auxiliar na configuração inicial.
  • Troca em 7 dias sem burocracia, conforme o Código de Defesa do Consumidor.

Para questões avançadas de UTM e VPN, a Zyxel também mantém portal de suporte global em support.zyxel.com.

Não achou sua dúvida? Pergunte ao especialista

Nossa equipe técnica responde em até 1 dia útil.

Só para te avisarmos da resposta — não será publicado.
Sua pergunta poderá ser publicada nesta página, de forma anônima, junto com a resposta da nossa equipe.

O que dizem quem já comprou

Opiniões reais de clientes sobre o Firewall Zyxel USG40 – Segurança Unificada com VPN, UTM e Gerenciamento de APs para Pequenas Empresas

Ainda não há avaliações.

Compartilhe sua experiência e ajude outros compradores!

Avalie este produto

Sua avaliação é muito importante para nós e ajuda outros clientes.

Acesso VIP Gratuito

Faça parte do Grupo VIP da Lojamundi no WhatsApp

Junte-se a profissionais e empresas que já recebem ofertas exclusivas, cupons secretos e promoções em primeira mão de equipamentos de telefonia, rede e segurança.

Descontos Exclusivos

Preços especiais e condições de pagamento liberadas apenas para membros do grupo.

Ofertas Relâmpago

Acesso antecipado a queimas de estoque, lançamentos e promoções com tempo limitado.

Conteúdo Selecionado

Sem spam. O grupo é silencioso e focado em enviar apenas oportunidades valiosas ao seu negócio.

🔒 Seus dados estão seguros e você pode sair a qualquer momento.

Por que comprar na LojaMundi?

porque-a-lojamundi

Ainda tem dúvidas? Então, vamos falar mais um pouco sobre a gente!

A LojaMundi é confiável com as melhores qualificações no Mercado Livre, além de possuir os seus produtos vendidos nos maiores sites de varejo do Brasil, tais como: Extra, Ponto Frio, Casas Bahia, e Cdiscount, possuindo assim a maior quantidade de clientes satisfeitos.

Divisor Triangular
POR QUE A LOJAMUNDI É CONFIÁVEL?
selo de verificação reclame aqui da lojamundiselo google site seguroselo reclame aqui com link de acessoselo https seguroselo let's encrypt

Entre em contato conosco

Preencha o formulário abaixo:

Entre em contato conosco

Preencha o formulário abaixo: