СЕТЬ
Маршрутизация;Статическая маршрутизация
Сетевые протоколы;TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, FTP, SMTP, SSL v3, TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT
Поддержка сквозной передачи VoIP;Помощники NAT протокола H.323 и SIP-alg, обеспечивающие правильную маршрутизацию пакетов VoIP
Мониторинг соединения;Ping Reboot, Wget Reboot, Periodic Reboot, LCP и ICMP для проверки соединения
Брандмауэр;Переадресация портов, правила трафика, пользовательские правила, настройка целевого значения TTL
Страница состояния брандмауэра;Просмотр всей статистики, правил и счётчиков правил брандмауэра
Управление портами;Просмотр портов устройств, включение и отключение каждого из них, включение или выключение автоматической настройки, изменение скорости передачи данных и т. д.
Топология сети;Визуальное представление вашей сети, показывающее, какие устройства подключены к каким другим устройствам
DHCP;Статическое и динамическое распределение IP-адресов, DHCP-ретрансляция, конфигурация DHCP-сервера, статус, статическая аренда: MAC с подстановочными знаками
QoS/умное управление очередью (SQM);Очередь приоритета трафика по источнику/назначению, услуге, протоколу или порту, WMM, 802.11e
DDNS;Поддерживается более 25 поставщиков услуг, остальных можно настроить вручную
DNS через HTTPS;Прокси-сервер DNS через HTTPS обеспечивает безопасное разрешение DNS-запросов путем маршрутизации DNS-запросов через HTTPS.
Сетевое резервное копирование;Мобильные, VRRP, проводные варианты, каждый из которых может использоваться как автоматический отказоустойчивый вариант
SSHFS;Возможность монтировать удалённую файловую систему по протоколу SSH
БЕЗОПАСНОСТЬ
Аутентификация;Предварительно предоставленный ключ, цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка IP-адресов и попыток входа в систему, блокировка входа в систему по времени, встроенный генератор случайных паролей
Брандмауэр;Предварительно настроенные правила брандмауэра можно включить через WebUI, неограниченная настройка брандмауэра через CLI, DMZ, NAT, NAT-T
Предотвращение атак;Предотвращение DDOS-атак (защита от SYN-флуда, предотвращение атак SSH, предотвращение атак HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL-флаги, атаки сканирования FIN)
VLAN;Разделение VLAN на основе портов и тегов
Контроль мобильных квот;Лимит мобильных данных, настраиваемый период, время начала, лимит предупреждений, номер телефона
WEB-фильтр;Черный список для блокировки нежелательных веб-сайтов, белый список для указания только разрешённых сайтов
Контроль доступа;Гибкое управление доступом SSH, веб-интерфейса, CLI и Telnet
Генерация SSL-сертификата;Давайте зашифруем поддержку
VPN
OpenVPN;Несколько клиентов и сервер могут работать одновременно, 27 методов шифрования
Шифрование OpenVPN;DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec;XFRM, IKEv1, IKEv2, с 14 методами шифрования для IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE;GRE-туннель, поддержка GRE-туннеля через IPsec
PPTP, L2TP;Экземпляры клиента/сервера могут работать одновременно, поддержка L2TPv3, L2TP через IPsec
Stunnel;Прокси-сервер, предназначенный для добавления функциональности шифрования TLS к существующим клиентам и серверам без каких-либо изменений в коде программы.
DMVPN;Метод построения масштабируемых IPsec VPN, фаза 2 и фаза 3, а также поддержка Dual Hub
SSTP;Поддержка экземпляра клиента SSTP
ZeroTier;Поддержка VPN-клиента ZeroTier
WireGuard;Поддержка клиента и сервера WireGuard VPN
Tinc;Tinc предлагает шифрование, аутентификацию и сжатие в своих туннелях. Поддержка клиента и сервера.
OPC UA
Поддерживаемые режимы;Клиент, Сервер
Поддерживаемые типы подключения;TCP
MODBUS
Поддерживаемые режимы;Клиент, Сервер
Поддерживаемые типы подключения;TCP, RTU(RS232)
Пользовательские регистры;Запросы на блок пользовательских регистров MODBUS TCP, которые выполняют чтение/запись в файл внутри маршрутизатора и могут использоваться для расширения функциональности клиента MODBUS TCP
Поддерживаемые форматы данных;8-бит: INT, UINT, 16-бит: INT, UINT (сначала MSB или LSB), 32-бит: float, INT, UINT (ABCD (big-endian), DCBA (little-endian), CDAB, BADC), HEX, ASCII
ДАННЫЕ НА СЕРВЕР
Протокол;HTTP(S), MQTT, Azure MQTT, Kinesis
Данные на сервер;Извлечение параметров из нескольких источников и различных протоколов и отправка их всех на один сервер, настраиваемые сценарии LUA, позволяющие сценариям использовать функцию маршрутизатора «Данные на сервер»
MQTT-ШЛЮЗ
Шлюз Modbus MQTT;Позволяет отправлять команды и получать данные с сервера MODBUS через брокер MQTT.
DNP3
Поддерживаемые режимы;станция, удалённая станция
Поддерживаемое соединение;TCP, RTU(RS232)
DLMS
Поддержка DLMS;DLMS - стандартный протокол обмена данными счетчиков коммунальных услуг
Поддерживаемые режимы;Клиент
Поддерживаемые типы подключения;TCP, RTU(RS232)
МОНИТОРИНГ И УПРАВЛЕНИЕ
WEB UI;HTTP/HTTPS, статус, конфигурация, обновление прошивки, CLI, устранение неполадок, несколько серверов журнала событий, уведомления о доступности обновления прошивки, журнал событий, системный журнал, журнал ядра, статус Интернета
FOTA;Обновление прошивки с сервера, автоматическое уведомление
SSH;SSH (v1, v2)
SMS;Статус SMS, конфигурация SMS, отправка/чтение SMS через HTTP POST/GET
Вызов;Перезагрузка, статус, включение/выключение мобильных данных, включение/выключение выхода, ответ/завершение вызова с таймером
TR-069;OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Friendly tech, AVSystem
MQTT;MQTT-брокер, издатель MQTT
SNMP;SNMP (v1, v2, v3), SNMP-ловушка, защита от перебора паролей
JSON-RPC;API управления через HTTP/HTTPS
RMS;Система удалённого управления Teltonika (RMS)
ПЛАТФОРМЫ ИНТЕРНЕТА ВЕЩЕЙ
ThingWorx;Позволяет отслеживать: тип WAN, IP-адрес WAN, имя оператора мобильной связи, уровень сигнала мобильной связи, тип мобильной сети.
Cumulocity - Облако вещей;Позволяет отслеживать: модель устройства, версию и серийный номер, тип WAN и IP, идентификатор мобильной соты, ICCID, IMEI, тип подключения, оператора, уровень сигнала. Имеет функции перезагрузки и обновления прошивки
Центр Интернета вещей Azure;Может быть настроен с помощью Data to Server для отправки всех доступных параметров в облако. Имеет поддержку метода Direct, что позволяет выполнять вызовы API RutOS на концентраторе IoT. Также имеет интеграцию Plug and Play с Device Provisioning Service, что позволяет выполнять подготовку устройств к концентраторам IoT без касания
СИСТЕМНЫЕ ХАРАКТЕРИСТИКИ
CPU;ARM Cortex-A7 1,2 ГГц
RAM;128 МБ, DDR2
ФЛЕШ-накопитель;512 МБ, флэш-память SPI
ПРОШИВКА/КОНФИГУРАЦИЯ
WEB UI;Обновление прошивки из файла, проверка прошивки на сервере, профили конфигурации, резервное копирование конфигурации
FOTA;Обновление прошивки
RMS;Обновление прошивки/конфигурации для нескольких устройств одновременно
Сохранение настроек;Обновление прошивки без потери текущей конфигурации*
Сброс заводских настроек;Полный сброс настроек к заводским восстанавливает все настройки системы, включая IP-адрес, PIN-код и данные пользователя, до значений по умолчанию, заданных производителем.
НАСТРОЙКА ПРОШИВКИ
Операционная система;RutOS (ОС Linux на базе OpenWrt)
Поддерживаемые языки;Оболочка Busybox, Lua, C, C++ и Python в менеджере пакетов
Инструменты разработки;Предоставляется пакет SDK с средой сборки
Настройка под лицензией GPL;Вы можете создать свою собственную фирменную прошивку и приложение для веб-страницы, изменив цвета, логотипы и другие элементы нашей прошивки в соответствии с вашими потребностями или потребностями ваших клиентов.
Менеджер пакетов;Менеджер пакетов — это служба, используемая для установки дополнительного программного обеспечения на устройство.
ВВОД, ВЫВОД
Настраиваемый ввод-вывод;2 x настраиваемых входа/выхода. Цифровой вход 0 - 5 В определяется как низкий логический уровень, 8 - 30 В определяется как высокий логический уровень. Открытый коллектор. Конфигурируемый выход ввода/вывода, максимальный выход 30 В, 300 мА.
Выходной контроль;HTTP POST/GET, Расписание
События;Электронная почта, RMS, СМС
I/O juggler;Позволяет установить определенные условия ввода-вывода для инициирования события
ПИТАНИЕ
Разъем;4-контактная промышленная розетка постоянного тока
Диапазон входного напряжения;9–30 В постоянного тока, защита от обратной полярности, защита от перенапряжения >31 В постоянного тока, 10 мкс макс.
Потребляемая мощность;< 5 Вт
ФИЗИЧЕСКИЕ ИНТЕРФЕЙСЫ
Ввод/вывод;2 настраиваемых контакта ввода-вывода на 4-контактном разъеме питания.
Светодиоды состояния;3 светодиодных индикатора состояния типа подключения, 5 светодиодных индикаторов силы соединения, 1 светодиодный индикатор питания
SIM-карта;1 слот для SIM-карты (Mini SIM – 2FF), 1,8 В/3 В
Питание;1 х 4-контактный разъем питания
Антенны;1 разъем SMA для LTE
USB;1 виртуальный сетевой интерфейс через micro USB
RS232;1 разъем DB9
Перезагрузка;Перезагрузка/сброс настроек пользователя по умолчанию/кнопка сброса настроек к заводским настройкам
ФИЗИЧЕСКИЕ ХАРАКТЕРИСТИКИ
Материал корпуса;Алюминиевый корпус
Размеры (Ш х В х Г); 74,5 х 25 х 64,4 мм
Масса;135 г
Варианты монтажа;DIN-рейка, настенное крепление, плоская поверхность (для всего требуется дополнительный комплект)
РАБОЧАЯ СРЕДА
Рабочая температура;от -40 °С до 75 °С
Рабочая влажность;От 10% до 90% без конденсации
Степень защиты от проникновения;IP30
НОРМАТИВНЫЕ И ТИПОВЫЕ ОДОБРЕНИЯ
Нормативные;CE, UKCA, EAC, UCRF, CITC, Kenya, ICASA, Anatel, Arcotel, NOM, RCM, Giteki, NTC, SRRC, NAL, NBTC, CB
ЭМС-ИЗЛУЧЕНИЯ И ЗАЩИЩЕННОСТЬ
Standards;Проект EN 301 489-1 V2.2.0, Проект EN 301 489-52 V1.1.0,
ESD;EN 61000-4-2-2009
Радиационный иммунитет;EN IEC 61000-4-3-2006 + A1-2008 + A2-2010
EFT;EN 61000-4-4:2012
Устойчивость к скачкам напряжения;Порт питания переменного тока ЕН 61000-4-5:2014
CS;ЕН 61000-4-6-2014
DIPУ;EN 61000-4-11-2004
RF
Стандарты;EN 301 511 V12.5.1, EN 301 908-1 V13.1.1, EN 301 908-2 V13.1.1, EN 301 908-13 В13.1.1
БЕЗОПАСНОСТЬ
CE;EN 62368-1-2014 + A11-2017, EN IEC 62232-2020, EN 50385-2017.
Безопасность UL/CSA;UL 62368-1 (3-е изд., ред. 13 декабря 2019 г.), CAN/CSA C22.2 № 62368-1-19 (3-е изд., ред. 13 декабря 2019 г.)
RCM;AS/NZS 62368.1-2018
КБ;МЭК 62368-1-2018