Загальні характеристики
Живлення
Роз'єм: 4-контактна промислова розетка постійного струму
Діапазон вхідної напруги: 9 – 30 В постійного струму, захист від неправильної полярності; захист від перенапруг >31 В постійного струму 10 мкс макс
PoE (пасивний): можливість живлення через порт LAN1, несумісний зі стандартами IEEE802.3af, 802.3at і 802.3bt, режим B, 9 - 30 В постійного струму
Споживана потужність: < 5 Вт
Розміри
74,5 x 25 x 64,4 мм
Умови роботи / Корпус
Робоча температура: від -40 °C до 75 °C
Робоча вологість: від 10% до 90% без конденсації
Ступінь захисту від проникнення: IP30
Технічні характеристики
ETHERNET
Ethernet: 1 порт ETH, 10/100/1000 Мбіт/с, сумісність зі стандартами IEEE 802.3, IEEE 802.3u, 802.3az, підтримує автоматичне кросовер MDI/MDIX
VPN
OpenVPN: кілька клієнтів і сервер можуть працювати одночасно, 27 методів шифрування
Шифрування OpenVPN: DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192,
BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192 , AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec: IKEv1, IKEv2 з 14 методами шифрування для IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM 16, AES256GCM16)
GRE: тунель GRE, підтримка тунелю GRE через IPsec
PPTP, L2TP: екземпляри клієнт/сервер можуть працювати одночасно, підтримка L2TPv3, L2TP через IPsec
Stunnel: проксі-сервер, призначений для додавання функціональних можливостей шифрування TLS до існуючих клієнтів і серверів без будь-яких змін у коді програми
DMVPN: метод побудови масштабованих IPsec VPN
SSTP: підтримка примірників клієнта SSTP
ZeroTier: підтримка VPN-клієнта ZeroTier
WireGuard: підтримка клієнта та сервера WireGuard VPN
Tinc: Tinc пропонує шифрування, автентифікацію та стиснення у своїх тунелях. Підтримка клієнтів і серверів.
Безпека
Автентифікація: попередній спільний ключ, цифрові сертифікати, сертифікати X.509, TACACS+, Radius, IP і блокування спроб входу
Брандмауер: попередньо налаштовані правила брандмауера можна ввімкнути через WebUI, необмежену конфігурацію брандмауера через CLI; DMZ; NAT; NAT-T
Запобігання атак: запобігання DDOS (захист від затоплення SYN, запобігання атакам SSH, запобігання атакам HTTP/HTTPS), запобігання скануванню портів (атаки сканування SYN-FIN, SYN-RST, X-mas, прапори NULL, сканування FIN)
VLAN: Розділення VLAN на основі портів і тегів
Контроль мобільної квоти: ліміт мобільних даних, настроюваний період, час початку, ліміт попередження, номер телефону
ВЕБ-фільтр: чорний список для блокування небажаних веб-сайтів, білий список для вказування лише дозволених сайтів
Контроль доступу: гнучкий контроль доступу до SSH, веб-інтерфейсу, CLI та Telnet
Мережа
Маршрутизація: статична маршрутизація
Мережеві протоколи: TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP , MQTT, Wake On Lan (WOL)
Підтримка проходження VoIP: H.323 і протокол SIP-alg NAT-помічники, що забезпечують правильну маршрутизацію VoIP-пакетів
Моніторинг з’єднання: Ping Reboot, Wget Reboot, Periodic Reboot, LCP та ICMP для перевірки зв’язку
Брандмауер: перенаправлення портів, правила трафіку, спеціальні правила
Сторінка стану брандмауера: переглядайте всю статистику брандмауера, правила та лічильники правил
Керування портами: переглядайте порти пристрою, увімкніть і вимкніть кожен із них, увімкніть або вимкніть автоматичне налаштування, змініть швидкість передачі даних тощо.
Топологія мережі: Візуальне представлення вашої мережі, що показує, які пристрої підключені до яких інших пристроїв
Точка доступу: приєднаний портал (Hotspot), внутрішній/зовнішній сервер Radius, авторизація через SMS, внутрішня/зовнішня цільова сторінка, огороджений сад, сценарії користувача, параметри URL-адреси, групи користувачів, обмеження для окремих користувачів або груп, керування користувачами, 9 настроюваних тем і опцій за замовчуванням для завантаження та завантаження налаштованих тем точки доступу
DHCP: статичний і динамічний розподіл IP-адрес, ретрансляція DHCP
QoS / Smart Queue Management (SQM): пріоритет трафіку в черзі за джерелом/адресатом, послугою, протоколом або портом, WMM, 802.11e
DDNS: підтримується >25 постачальників послуг, інші можна налаштувати вручну
Мережеве резервне копіювання: мобільний, VRRP, дротовий варіанти, кожен з яких можна використовувати як автоматичне відновлення після відмови
SSHFS: можливість монтувати віддалену файлову систему через протокол SSH
Мобільний (стільниковий) зв'язок
Мобільний модуль: 4G (LTE) – Cat 4 до 150 Мбіт/с, 3G – До 42 Мбіт/с, 2G – До 236,8 Кбіт/с
Статус: Потужність сигналу (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, надіслані/отримані байти, діапазон підключення, IMSI, ICCID
SMS: статус SMS, конфігурація SMS, надсилання/читання SMS через HTTP POST/GET, EMAIL на SMS, SMS на EMAIL, SMS на HTTP, SMS на SMS, заплановане SMS, автовідповідь SMS, SMPP
USSD: підтримує надсилання та читання повідомлень неструктурованих додаткових службових даних
Чорний/білий список: чорний/білий список оператора
Кілька PDN: можливість використовувати різні PDN для кількох мережевих доступу та послуг
Керування діапазоном: блокування діапазону, відображення стану використаного діапазону
APN: автоматичний APN
Міст: Пряме з'єднання (міст) між мобільним Інтернет-провайдером і пристроєм у локальній мережі
Передача: шлюз призначає IP-адресу своєї мобільної мережі WAN іншому пристрою в локальній мережі
Моніторинг та керування
WEB UI: HTTP/HTTPS, статус, конфігурація, оновлення програмного забезпечення, CLI, усунення несправностей, журнал подій, системний журнал, журнал ядра
FOTA: оновлення мікропрограми з сервера, автоматичне сповіщення
SSH: SSH (v1, v2)
SMS: статус SMS, налаштування SMS, надсилання/читання SMS через HTTP POST/GET
Виклик: перезавантаження, статус, увімкнення/вимкнення мобільних даних, увімкнення/вимкнення виведення, відповідь/відключення з таймером
TR-069: OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Friendly tech, AVSystem
MQTT: брокер MQTT, видавець MQTT
SNMP: SNMP (v1, v2, v3), SNMP Trap
JSON-RPC: API керування через HTTP/HTTPS
RMS: система віддаленого керування Teltonika (RMS)
Системні характеристики
ЦП: ARM Cortex-A7 1,2 ГГц
Оперативна пам'ять: 128 Мб, DDR2
FLASH пам'ять: 512 МБ, SPI Flash