БЕСПРОВОДНАЯ СВЯЗЬ
Беспроводной режим;802.11b/g/n (Wi-Fi 4), 2x2 MIMO, точка доступа (AP), станция (STA)
Безопасность Wi-Fi;WPA2-Enterprise: PEAP, WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE, AES-CCMP, TKIP, режимы автоматического шифрования, разделение клиентов, EAP-TLS с сертификатами PKCS#12, отключение автоматического повторного подключения, защищённые кадры управления 802.11w (PMF)
SSID/ESSID;Скрытый режим ESSID
Возможности беспроводного подключения;Беспроводная сетка (802.11s), быстрый роуминг (802.11r), Relayd, управление переходом BSS (802.11v), измерение радиоресурсов (802.11k)
Фильтр MAC-адресов беспроводной сети;Белый список, черный список
ETHERNET
Глобальная сеть;1 порт WAN 10/100 Мбит/с, соответствие стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддержка автоматического определения полярности MDI/MDIX
Локальная сеть;1 порт LAN, 10/100 Мбит/с, соответствие стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддержка автоматического кроссовера MDI/MDIX
СЕТЬ
Маршрутизация;Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик
Сетевые протоколы;TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, пробуждение по локальной сети (WOL), VXLAN
Поддержка сквозной передачи VoIP;Помощники NAT протокола H.323 и SIP-alg, обеспечивающие правильную маршрутизацию пакетов VoIP
Мониторинг соединения;Ping Reboot, Wget Reboot, Periodic Reboot, LCP и ICMP для проверки соединения
Брандмауэр;Переадресация портов, правила трафика, пользовательские правила, настройка целевого значения TTL
Страница состояния брандмауэра;Просмотр всей статистики брандмауэра, правил и счетчиков правил
Управление портами;Просмотр портов устройств, включение и отключение каждого из них, включение или выключение автоматической настройки, изменение скорости передачи данных и т. д.
Топология сети;Визуальное представление вашей сети, показывающее, какие устройства подключены к каким другим устройствам
Точка доступа;Captive portal (hotspot), внутренний/внешний сервер Radius, аутентификация по MAC-адресу Radius, авторизация по SMS, аутентификация SSO, внутренняя/внешняя целевая страница, закрытый доступ, пользовательские скрипты, параметры URL, группы пользователей, индивидуальные ограничения пользователей или групп, управление пользователями, 9 настраиваемых тем по умолчанию и возможность загрузки и скачивания настраиваемых тем для hotspot
DHCP;Статическое и динамическое распределение IP-адресов, DHCP-ретрансляция, конфигурация DHCP-сервера, статус, статическая аренда: MAC с подстановочными знаками
QoS/умное управление очередью (SQM);Очередь приоритета трафика по источнику/назначению, услуге, протоколу или порту, WMM, 802.11e
DDNS;Поддерживается более 25 поставщиков услуг, остальных можно настроить вручную
Резервное копирование сети;Wi-Fi WAN, Mobile, VRRP, проводные опции, каждая из которых может использоваться как автоматическое аварийное переключение
Балансировка нагрузки;Балансировка интернет-трафика по нескольким WAN-подключениям
SSHFS;Возможность монтирования удаленной файловой системы по протоколу SSH
БЕЗОПАСНОСТЬ
Аутентификация;Предварительно предоставленный ключ, цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка IP-адресов и попыток входа в систему, блокировка входа в систему по времени, встроенный генератор случайных паролей
Брандмауэр;Предварительно настроенные правила брандмауэра можно включить через WebUI, неограниченная настройка брандмауэра через CLI, DMZ, NAT, NAT-T
Предотвращение атак;Предотвращение DDOS-атак (защита от SYN-флуда, предотвращение атак SSH, предотвращение атак HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL-флаги, атаки сканирования FIN)
VLAN;Разделение VLAN на основе портов и тегов
Контроль мобильных квот;Лимит мобильных данных, настраиваемый период, время начала, лимит предупреждений, номер телефона
WEB-фильтр;Черный список для блокировки нежелательных веб-сайтов, Белый список для указания только разрешённых сайтов
Контроль доступа;Гибкое управление доступом SSH, веб-интерфейса, CLI и Telnet
VPN
OpenVPN;Несколько клиентов и сервер могут работать одновременно, 27 методов шифрования
Шифрование OpenVPN;DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192,BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec;XFRM, IKEv1, IKEv2, с 14 методами шифрования для IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE;GRE-туннель, поддержка GRE-туннеля через IPsec
PPTP, L2TP;Экземпляры клиент/сервер могут работать одновременно, поддержка L2TPv3, L2TP через IPsec
Stunnel;Прокси-сервер, предназначенный для добавления функциональности шифрования TLS к существующим клиентам и серверам без каких-либо изменений в коде программы.
DMVPN;Метод построения масштабируемых IPsec VPN, фаза 2 и фаза 3, а также поддержка Dual Hub
SSTP;Поддержка экземпляра клиента SSTP
ZeroTier;Поддержка VPN-клиента ZeroTier
WireGuard;Поддержка клиента и сервера WireGuard VPN
Tinc;Tinc предлагает шифрование, аутентификацию и сжатие в своих туннелях. Поддержка клиента и сервера.
OPC UA
Поддерживаемые режимы;Клиент, Сервер
Поддерживаемые типы подключения;TCP
MODBUS
Поддерживаемые режимы;Сервер, Клиент
Поддерживаемые типы подключения;TCP
Пользовательские регистры;Запросы на блок пользовательских регистров MODBUS TCP, которые выполняют чтение/запись в файл внутри маршрутизатора и могут использоваться для расширения функциональности клиента MODBUS TCP
Поддерживаемые форматы данных;8-бит - INT, UINT, 16-бит - INT, UINT (сначала MSB или LSB), 32-бит - float, INT, UINT (ABCD (big-endian), DCBA (little-endian), CDAB, BADC), HEX, ASCII
ДАННЫЕ НА СЕРВЕР
Протокол;HTTP(S), MQTT, Azure MQTT, Kinesis
Данные на сервер;Извлечение параметров из нескольких источников и различных протоколов и отправка их всех на один сервер, настраиваемые сценарии LUA, позволяющие сценариям использовать функцию маршрутизатора «Данные на сервер»
MQTT-ШЛЮЗ
MQTT-шлюз;Позволяет отправлять команды и получать данные с сервера MODBUS через брокера MQTT
DNP3
Поддерживаемые режимы;TCP-мастер, удаленная станция DNP3
DLMS
Поддержка DLMS;DLMS – стандартный протокол обмена данными счетчиков коммунальных услуг
МОНИТОРИНГ И УПРАВЛЕНИЕ
WEB UI;HTTP/HTTPS, статус, конфигурация, обновление прошивки, CLI, устранение неполадок, несколько серверов журнала событий, уведомления о доступности обновления прошивки, журнал событий, системный журнал, журнал ядра, статус Интернета
FOTA;Обновление прошивки с сервера, автоматическое уведомление
SSH;SSH (v1, v2)
SMS;Статус SMS, настройка SMS, отправка/чтение SMS через HTTP POST/GET
вызов;Перезагрузка, статус, включение/выключение мобильных данных, включение/выключение выхода, ответ/завершение вызова по таймеру, включение/выключение Wi-Fi
TR-069;
OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Дружественные технологии, AVSystem
MQTT;MQTT-брокер, издатель MQTT
SNMP;SNMP (v1, v2, v3), SNMP-ловушка, защита от перебора паролей
JSON-RPC;API управления через HTTP/HTTPS
RMS;Система удалённого управления Teltonika (RMS)
IOT PLATFORMS
Cloud of Things;Позволяет отслеживать: данные устройства, мобильные данные, информацию о сети, доступность
ThingWorx;Позволяет отслеживать: тип WAN, IP-адрес WAN, имя мобильного оператора, мощность мобильного сигнала, тип мобильной сети
Cumulocity;Позволяет отслеживать: модель устройства, версию и серийный номер, тип и IP-адрес WAN, идентификатор мобильной соты, ICCID, IMEI, тип соединения, оператора, уровень сигнала
Azure IoT Hub;Может быть настроен с помощью Data to Server для отправки всех доступных параметров в облако. Имеет поддержку метода Direct, что позволяет выполнять вызовы API RutOS на концентраторе IoT. Также имеет интеграцию Plug and Play с Device Provisioning Service, что позволяет выполнять подготовку устройств к концентраторам IoT без касания
ХАРАКТЕРИСТИКИ СИСТЕМЫ
CPU;Qualcomm MIPS 24kc, 650 МГц
RAM;128 МБ, DDR2
ФЛЕШ-накопитель;16 МБ, SPI-флеш-память
ПРОШИВКА/КОНФИГУРАЦИЯ
WEB UI;Обновление прошивки из файла, проверка прошивки на сервере, профили конфигурации, резервное копирование конфигурации
FOTA;Обновление прошивки
RMS;Обновление прошивки/конфигурации для нескольких устройств одновременно
Сохранить настройки;Обновление прошивки без потери текущей конфигурации*
Сброс заводских настроек;Полный сброс настроек к заводским восстанавливает все настройки системы, включая IP-адрес, PIN-код и данные пользователя, до значений по умолчанию, заданных производителем.
НАСТРОЙКА ПРОШИВКИ
Операционная система;RutOS (ОС Linux на базе OpenWrt)
Поддерживаемые языки;Оболочка Busybox, Lua, C, C++
Инструменты разработки;Предоставляется пакет SDK со средой сборки
Настройка под лицензией GPL;Вы можете создать свою собственную фирменную прошивку и приложение для веб-страницы, изменив цвета, логотипы и другие элементы нашей прошивки в соответствии с вашими потребностями или потребностями ваших клиентов
ВВОД, ВЫВОД
Ввод;1 цифровой вход, 0–6 В определяется как низкий логический уровень, 8–30 В определяется как высокий логический уровень
Выход;1 цифровой выход, выход с открытым коллектором, макс. выход 30 В, 300 мА
События;Email, RMS, SMS
I/O juggler;Позволяет установить определенные условия ввода-вывода для инициирования события
ПИТАНИЕ
Разъем;4-контактная промышленная розетка постоянного тока
Диапазон входного напряжения;9–30 В постоянного тока, защита от обратной полярности, защита от перенапряжения >31 В постоянного тока, 10 мкс макс.
Потребляемая мощность;10,5 Вт макс.
ФИЗИЧЕСКИЕ ИНТЕРФЕЙСЫ
Ethernet;2 порта RJ45, 10/100 Мбит/с
Ввод/вывод;1 цифровой вход, 1 цифровой выход на 4-контактном разъёме питания
Светодиоды состояния;2 x Тип мобильного соединения, 3 x Уровень мобильного соединения, 2 x Статус Eth, 1 x Мощность
SIM-карта;1 слот для SIM-карты (Mini SIM – 2FF), 1,8 В/3 В, внешний держатель SIM-карты
Питание;1 х 4-контактный разъем питания
Антенны;2 x SMA для LTE, 2 x RP-SMA для Wi-Fi
Перезагрузка;Кнопка перезагрузки/сброса настроек пользователя по умолчанию/сброса к заводским настройкам
ФИЗИЧЕСКИЕ ХАРАКТЕРИСТИКИ
Материал корпуса;Алюминиевый корпус
Размеры (Ш х В х Г);100 х 30 х 85 мм
Масса;247 г
Варианты монтажа;DIN-рейка, настенное крепление, плоская поверхность (все требуют дополнительного комплекта)
РАБОЧАЯ СРЕДА
Рабочая Температура;от -40 °С до 75 °С
Рабочая влажность;от 10% до 90% без конденсации
Степень защиты от проникновения;IP30
НОРМАТИВНЫЕ И ТИПОВЫЕ ОДОБРЕНИЯ
Нормативные;CE, UKCA, UCRF, ANRT, ICASA, FCC, IC, PTCRB, RCM, NTC, CB
ЭМС-ИЗЛУЧЕНИЯ И ЗАЩИЩЕННОСТЬ
Standards;EN 55032:2015 + A11:2020, EN 55035:2017, EN МЭК 61000-3-2:2019, EN 61000-3-3:2013 + A1:2019, EN 301 489-1:V2.2.3, EN 301 489-17:V3.2.4, Проект EN 301 489-52:V1.1.0
ESD;EN 61000-4-2:2009
Радиационный иммунитет;EN IEC 61000-4-3:2006 + A1:2008 + A2:2010
EFT;EN 61000-4-4:2012
Устойчивость к скачкам напряжения;Порт питания переменного тока - EN 61000-4-5:2014 + A1:2017
Устойчивость к перенапряжению;Линия электропитания переменного тока - EN 61000-4-5:2014 + A1:2017
CS;EN 61000-4-6:2014
DIP;EN 61000-4-11:2004 + A1:2017
RF
Стандарты;EN 300 328 V2.2.2, EN 301 908-1 V13.1.1, EN 301 908-2 V13.1.1, EN 301 908-13 V13.1.1
БЕЗОПАСНОСТЬ
CE;EN IEC 62368-1:2020 + A11:2020
RCM;AS/NZS 62368.1:2018
КБ;МЭК 62368-1:2018