БЕСПРОВОДНАЯ СВЯЗЬ
Беспроводной режим;802.11b/g/n/ac Wave 2 (Wi-Fi 5) со скоростью передачи данных до 867 Мбит/с (Dual Band, MU-MIMO), быстрый переход 802.11r, точка доступа (AP), станция (STA)
Безопасность Wi-Fi;WPA2-Enterprise: PEAP, WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE, AES-CCMP, TKIP, режимы автоматического шифрования, разделение клиентов, EAP-TLS с сертификатами PKCS12, отключение автоматического повторного подключения, защищённые кадры управления 802.11w (PMF)
SSID/ESSID;Скрытый режим ESSID
Пользователи Wi-Fi;До 150 одновременных подключений
Возможности беспроводного подключения;Беспроводная сетка (802.11s), быстрый роуминг (802.11r), Relayd, управление переходом BSS (802.11v), измерение радио ресурсов (802.11k)
Фильтр MAC-адресов беспроводной сети;Белый список, черный список
Беспроводной генератор QR-кода;После сканирования пользователь автоматически войдёт в вашу сеть без необходимости вводить данные для входа.
BLUETOOTH
Bluetooth 4.0;Bluetooth с низким энергопотреблением (LE) для связи на короткие расстояния
ETHERNET
WAN;1 порт WAN 10/100/1000 Мбит/с, соответствие стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддержка автоматического кроссовера MDI/MDIX
LAN;3 порта LAN, 10/100/1000 Мбит/с, соответствие стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддержка автоматического кроссовера MDI/MDIX
СЕТЬ
Маршрутизация;Статическая маршрутизация, Динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), Маршрутизация на основе политик
Сетевые протоколы;TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, пробуждение по локальной сети (WOL), VXLAN
Поддержка сквозной передачи VoIP;Помощники NAT протоколов H.323 и SIP-alg, обеспечивающие правильную маршрутизацию пакетов VoIP
Мониторинг соединения;Ping Reboot, Wget Reboot, Periodic Reboot, LCP и ICMP для проверки соединения
Брандмауэр;Переадресация портов, правила трафика, пользовательские правила, настройка целевого значения TTL
Страница состояния брандмауэра;Просмотр всей статистики брандмауэра, правил и счётчиков правил
Управление портами;Просмотр портов устройств, включение и отключение каждого из них, включение или выключение автоматической настройки, изменение скорости передачи данных и т. д.
Топология сети;Визуальное представление вашей сети, показывающее, какие устройства подключены к каким другим устройствам.
Точка доступа;Captive portal (hotspot), внутренний/внешний сервер Radius, аутентификация по MAC-адресу Radius, авторизация по SMS, аутентификация SSO, внутренняя/внешняя целевая страница, закрытый доступ, пользовательские скрипты, параметры URL, группы пользователей, индивидуальные ограничения пользователей или групп, управление пользователями, 9 настраиваемых тем по умолчанию и возможность загрузки и скачивания настраиваемых тем для hotspot
DHCP;Статическое и динамическое распределение IP-адресов, DHCP-ретрансляция, конфигурация DHCP-сервера, статус, статическая аренда: MAC с подстановочными знаками
QoS / Интеллектуальное управление очередями (SQM);Очередь приоритетов трафика по источнику/назначению, сервису, протоколу или порту, WMM, 802.11e
DDNS:Поддерживается более 25 поставщиков услуг, остальных можно настроить вручную
DNS через HTTPS;Прокси-сервер DNS через HTTPS обеспечивает безопасное разрешение DNS-запросов путем маршрутизации DNS-запросов через HTTPS.
Сетевое резервное копирование;Wi-Fi WAN, Mobile, VRRP, проводные опции, каждая из которых может использоваться для автоматического переключения при отказе
Балансировка нагрузки;Балансировка интернет-трафика по нескольким WAN-подключениям
SSHFS;Возможность монтирования удалённой файловой системы по протоколу SSH
Поддержка VRF;Первоначальная поддержка виртуальной маршрутизации и пересылки (VRF)
Управление трафиком;Мониторинг в реальном времени, графики беспроводного сигнала, история использования трафика
БЕЗОПАСНОСТЬ
802.1x;Клиент управления сетевым доступом на основе портов
Аутентификация;Предварительно предоставленный ключ, цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка IP-адресов и попыток входа в систему, блокировка входа в систему по времени, встроенный генератор случайных паролей
Брандмауэр;Предварительно настроенные правила брандмауэра можно включить через WebUI, неограниченная настройка брандмауэра через CLI, DMZ, NAT, NAT-T
Предотвращение атак;Предотвращение DDOS-атак (защита от SYN-флуда, предотвращение атак SSH, предотвращение атак HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL-флаги, атаки сканирования FIN)
VLAN;Разделение VLAN на основе портов и тегов
Контроль мобильных квот;Лимит мобильных данных, настраиваемый период, время начала, лимит предупреждений, номер телефона
ВЕБ-фильтр;Черный список для блокировки нежелательных сайтов, белый список для указания только разрешённых сайтов
Контроль доступа;Гибкое управление доступом SSH, веб-интерфейса, CLI и Telnet
Генерация SSL-сертификата;Давайте зашифруем поддержку
VPN
OpenVPN;Несколько клиентов и сервер могут работать одновременно, 27 методов шифрования
Шифрование OpenVPN;DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec;XFRM, IKEv1, IKEv2, с 14 методами шифрования для IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE;GRE-туннель, поддержка GRE-туннеля через IPsec
PPTP, L2TP;Экземпляры клиент/сервер могут работать одновременно, поддержка L2TPv3, L2TP через IPsec
Stunnel;Прокси-сервер, предназначенный для добавления функциональности шифрования TLS к существующим клиентам и серверам без каких-либо изменений в коде программы.
DMVPN;Метод построения масштабируемых IPsec VPN, фаза 2 и фаза 3, а также поддержка Dual Hub
SSTP;Поддержка экземпляра клиента SSTP
ZeroTier;Поддержка VPN-клиента ZeroTier
WireGuard;Поддержка клиента и сервера WireGuard VPN
Tinc;Tinc предлагает шифрование, аутентификацию и сжатие в своих туннелях. Поддержка клиента и сервера.
Tailscale;Tailscale предлагает скорость, стабильность и простоту по сравнению с традиционными VPN. Зашифрованные соединения точка-точка с использованием протокола WireGuard с открытым исходным кодом
OPC UA
Поддерживаемые режимы;Клиент, Сервер
Поддерживаемые типы подключения;TCP
MODBUS
Поддерживаемые режимы;Сервер, Клиент
Поддерживаемые типы подключения;TCP, USB
Пользовательские регистры;Запросы на блок пользовательских регистров MODBUS TCP, которые выполняют чтение/запись в файл внутри маршрутизатора и могут использоваться для расширения функциональности клиента MODBUS TCP
Поддерживаемые форматы данных;8-бит - INT, UINT, 16-бит - INT, UINT (сначала MSB или LSB), 32-бит - float, INT, UINT (ABCD (big-endian), DCBA (little-endian), CDAB, BADC), HEX, ASCII
ДАННЫЕ НА СЕРВЕР
Протокол;HTTP(S), MQTT, Azure MQTT, Kinesis
Данные на сервер;Извлечение параметров из нескольких источников и различных протоколов и отправка их всех на один сервер, настраиваемые сценарии LUA, позволяющие сценариям использовать функцию маршрутизатора «Данные на сервер»
MQTT-шлюз
Шлюз Modbus MQTT;Позволяет отправлять команды и получать данные с сервера MODBUS через брокера MQTT
DNP3
Поддерживаемые режимы;Станция, Удалённая станция
Поддерживаемое соединение;TCP, USB
DLMS
Поддержка DLMS;DLMS - стандартный протокол обмена данными счетчиков коммунальных услуг
Поддерживаемые режимы;Клиент
Поддерживаемые типы подключения;TCP, USB
МОНИТОРИНГ И УПРАВЛЕНИЕ
ВЕБ-ИНТЕРФЕЙС;HTTP/HTTPS, статус, конфигурация, обновление прошивки, CLI, устранение неполадок, несколько серверов журнала событий, уведомления о доступности обновления прошивки, журнал событий, системный журнал, журнал ядра, статус Интернета
ФОТА;Обновление прошивки с сервера, автоматическое уведомление
SSH;SSH (v1, v2)
SMS;Статус SMS, конфигурация SMS, отправка/чтение SMS через HTTP POST/GET
Вызов;Перезагрузка, статус, включение/выключение мобильных данных, включение/выключение вывода, ответ/завершение вызова по таймеру, включение/выключение Wi-Fi
ТР-069;OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Дружественные технологии, AVSystem
MQTT;MQTT-брокер, издатель MQTT
SNMP;SNMP (v1, v2, v3), SNMP-ловушка, защита от перебора паролей
JSON-RPC;API управления через HTTP/HTTPS
RMS;Система удаленного управления Teltonika (RMS)
IOT PLATFORMS
Cloud of Things;Позволяет отслеживать: данные устройства, мобильные данные, информацию о сети, доступность
ThingWorx;Позволяет отслеживать: тип WAN, IP-адрес WAN, имя мобильного оператора, мощность мобильного сигнала, тип мобильной сети
Cumulocity;Позволяет отслеживать: модель устройства, версию и серийный номер, тип и IP-адрес WAN, идентификатор мобильной соты, ICCID, IMEI, тип соединения, оператора, уровень сигнала
Azure IoT Hub;Может отправлять IP-адрес устройства, количество отправленных/полученных байт, температуру, количество PIN-кодов на сервер Azure IoT Hub, состояние мобильного подключения, состояние сетевого соединения, IMEI, ICCID, модель, производитель, серийный номер, версию, IMSI, состояние SIM-карты, состояние PIN-кода, Сигнал GSM, WCDMA RSCP, WCDMA EC/IO, LTE RSRP, LTE SINR, LTE RSRQ, CELL ID, Оператор, Номер оператора, Тип соединения
СИСТЕМНЫЕ ХАРАКТЕРИСТИКИ
CPU;Четырехъядерный ARM Cortex A7, 717 МГц
RAM;256 МБ, DDR3
ФЛЕШ-накопитель;256 МБ, SPI-флеш-память
ПРОШИВКА/КОНФИГУРАЦИЯ
ВЕБ-ИНТЕРФЕЙС;Обновление прошивки из файла, проверка прошивки на сервере, профили конфигурации, резервное копирование конфигурации
FOTA;Обновление прошивки
RMS;Обновление прошивки/конфигурации для нескольких устройств одновременно
Сохранить настройки;Обновление прошивки без потери текущей конфигурации*
Сброс заводских настроек;Полный сброс настроек к заводским восстанавливает все настройки системы, включая IP-адрес, PIN-код и данные пользователя, до значений по умолчанию, заданных производителем.
КОНФИГУРАЦИЯ ПРОШИВКИ
Операционная система;RutOS (ОС Linux на базе OpenWrt)
Поддерживаемые языки;Оболочка Busybox, Lua, C, C++ и Python, Java в менеджере пакетов
Инструменты разработки;Предоставляется пакет SDK с средой сборки
Настройка GPL;Вы можете создать собственную фирменную прошивку и веб-приложение, изменив цвета, логотипы и другие элементы в нашей прошивке в соответствии с вашими потребностями или потребностями ваших клиентов.
Менеджер пакетов;Менеджер пакетов — это служба, используемая для установки дополнительного программного обеспечения на устройство.
ОТСЛЕЖИВАНИЕ МЕСТОПОЛОЖЕНИЯ
GNSS;GPS, ГЛОНАСС, BeiDou, Galileo и QZSS
Координаты;Координаты GNSS через WebUI, SMS, TAVL, RMS
NMEA;NMEA0183
NTRIP;Протокол NTRIP (сетевая передача RTCM через интернет-протокол)
Серверное программное обеспечение;Поддерживаемое серверное программное обеспечение TAVL, RMS
Геозонирование;Настраиваемые множественные геозоны
USB
Скорость передачи данных;USB 2.0
Приложения;Samba-share, USB-to-serial
Внешние устройства;Возможность подключения внешнего HDD, флеш-накопителя, дополнительного модема, принтера, USB-последовательного адаптера
Форматы хранения;FAT, FAT32, exFAT, NTFS (только чтение), ext2, ext3, ext4
ВВОД/ВЫВОД
Вход;1 цифровой вход, 0–6 В определяется как низкий логический уровень, 8–30 В определяется как высокий логический уровень
Выход;1 цифровой выход, выход с открытым коллектором, макс. выход 30 В, 300 мА
События;Электронная почта, RMS, СМС
I/O juggler;Позволяет устанавливать определенные условия ввода-вывода для инициирования события
ПИТАНИЕ
Соединитель;4-контактный промышленный разъем питания постоянного тока
Диапазон входного напряжения;9 - 50 В постоянного тока, защита от обратной полярности, защита от скачков напряжения/переходных процессов
PoE (пассивный);Возможность питания через порт LAN1, несовместим со стандартами IEEE802.3af, 802.3at и 802.3bt, режим B, 9 - 50 В постоянного тока
Потребляемая мощность;16 Вт макс.
ФИЗИЧЕСКИЕ ИНТЕРФЕЙСЫ
Ethernet;4 портf RJ45, 10/100/1000 Мбит/с
Вводы/выводы;1 цифровой вход, 1 цифровой выход на 4-контактном разъёме питания
Светодиоды состояния;4 светодиода типа WAN, 2 светодиода типа мобильного соединения, 5 светодиодов уровня мобильного соединения, 8 светодиодов состояния LAN, 1 светодиод питания, 2 светодиода Wi-Fi 2.4G и 5G
СИМ-карта;2 слота для SIM-карт (Mini SIM - 2FF), 1,8 В/3 В, внешние держатели SIM-карт
Питание;1 x 4-контактный разъем питания
Антенны;2 x SMA для мобильных устройств, 2 x RP-SMA для Wi-Fi, 1 x RP-SMA для Bluetooth, 1 x SMA для GNSS
USB;1 порт USB A для внешних устройств
Перезагрузить;Кнопка перезагрузки/сброса настроек пользователя по умолчанию/сброса к заводским настройкам
Другие;1 х винт заземления
ФИЗИЧЕСКИЕ ХАРАКТЕРИСТИКИ
Материал корпуса;Алюминиевый корпус
Размеры (Ш x В x Г);115 х 44,2 х 95,1 мм
Масса;456 г
Варианты монтажа;DIN-рейка, настенное крепление, плоская поверхность (все требуют дополнительного комплекта)
ОПЕРАЦИОННАЯ СРЕДА
Рабочая температура;-40 °C до 75 °C
Влажность при эксплуатации;10% - 90% без конденсации
Степень защиты от проникновения;IP30
НОРМАТИВНЫЕ И ТИПОВЫЕ УТВЕРЖДЕНИЯ
Нормативы;CE, UKCA, EAC, UCRF, CITC, ICASA, ANRT, FCC, IC, PTCRB, RCM, IMDA, SIRIM, NTC, E-mark, железная дорога, безопасность UL/CSA, CB
ЭМС-ИЗЛУЧЕНИЕ И ПОМЕХОУСТОЙЧИВОСТЬ
Стандарты;EN 55032-2015 + A11-2020, EN 55035-2017 + A11-2020, EN 301 489-1 V2.2.3, Проект EN 301 489-3 V2.1.2, EN 301 489-17 V3.2.4, Проект EN 301 489-19 V2.2.0, EN 301 489-52 V1.2.1
ESD;EN 61000-4-2-2009
Иммунитет к радиации;EN IEC 61000-4-3-2006 + A1-2008 + A2-2010
EFT;EN 61000-4-4-2012
Устойчивость к перенапряжению; Порт питания переменного тока EN 61000-4-5-2014 + A1-2017
Устойчивость к перенапряжению;Линия электропитания EN 61000-4-5-2014 + A1-2017
CS;EN 61000-4-6-2014
DIP;EN 61000-4-11-2004
РФ
Стандарты;EN 301 908-1 V15.1.1, EN 301 908-2 V13.1.1, EN 301 908-13 V13.1.1, EN 300 328 V2.2.2, EN 301 893 V2.1.1, EN 303 413 V1.2.1, EN 300 440 V2.2.1
БЕЗОПАСНОСТЬ
CE;EN 62368-1-2014 + A11-2017, EN IEC 62311-2020, EN 50665-2017.
Безопасность UL/CSA;UL 62368-1 (3-е изд., ред. 13 декабря 2019 г.),
CAN/CSA;C22.2 № 62368-1-9 (3-е изд., ред. 13 декабря 2019 г.)
RCM;AS/NZS 60950.1: 2015
КБ;МЭК 62368-1:2018