




Tekniska specifikationer
Ethernet
WAN: 1 x WAN-port 10/100/1000 Mbps, kompatibel med IEEE 802.3, IEEE 802.3u, 802.3az-standarder, stöd för automatisk MDI/MDIX-korskoppling
LAN: 3 x LAN-portar, 10/100/1000 Mbps, kompatibla med IEEE 802.3, IEEE 802.3u, 802.3az-standarder, stöd för automatisk MDI/MDIX-korskoppling
LAN: 3 x LAN-portar, 10/100/1000 Mbps, kompatibla med IEEE 802.3, IEEE 802.3u, 802.3az-standarder, stöd för automatisk MDI/MDIX-korskoppling
Nätverk
Routing: Statisk routing, Dynamisk routing (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), Policybaserad routing
Nätverksprotokoll: TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake On Lan (WOL), VXLAN
VoIP passthrough-stöd: H.323- och SIP-ALG-protokollens NAT-hjälpfunktioner möjliggör korrekt routning av VoIP-paket
Uppkopplingsövervakning: Ping Reboot, Wget Reboot, Periodisk omstart, LCP och ICMP för länkövervakning
Brandvägg: Portvidarebefordran, trafikregler, egna regler, anpassning av TTL-värde
Brandvägg – statusvy: Visa alla brandväggsstatistik, regler och räknare
Porthantering: Visa enhetens portar, aktivera/inaktivera varje port, slå på/av autokonfiguration, ändra överföringshastighet med mera
Nätverkstopologi: Visuell representation av nätverket, visar vilka enheter som är anslutna till varandra
DHCP: Statisk och dynamisk IP-tilldelning, DHCP-relä, DHCP-serverkonfiguration, status, statiska tilldelningar (MAC-adress med jokertecken)
QoS / Smart Queue Management (SQM): Prioritering av trafik efter källa/destination, tjänst, protokoll eller port, WMM, 802.11e
DDNS: Stöd för över 25 tjänsteleverantörer, andra kan konfigureras manuellt
DNS över HTTPS: Proxyfunktion för säker DNS-upplösning genom att skicka DNS-förfrågningar via HTTPS
Nätverksbackup: VRRP, trådbundna alternativ – var och en kan användas som automatisk Failover
Lastbalansering: Balanserar internettrafik över flera WAN-anslutningar
Hotspot: Captive portal, intern/extern RADIUS-server, RADIUS MAC-autentisering, SMS-verifiering, SSO-autentisering, intern/extern landningssida, walled garden, användarskript, URL-parametrar, användargrupper, individuella användar- eller gruppbegränsningar, användarhantering, 9 fördefinierade anpassningsbara teman och möjlighet att ladda upp/ner egna hotspot-teman
SSHFS: Möjlighet att montera fjärrfilsystem via SSH-protokoll
VRF-stöd: Grundläggande stöd för Virtual Routing and Forwarding (VRF)
Trafikhantering: Realtidsövervakning, trådlösa signalgrafer, trafikhistorik
Nätverksprotokoll: TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake On Lan (WOL), VXLAN
VoIP passthrough-stöd: H.323- och SIP-ALG-protokollens NAT-hjälpfunktioner möjliggör korrekt routning av VoIP-paket
Uppkopplingsövervakning: Ping Reboot, Wget Reboot, Periodisk omstart, LCP och ICMP för länkövervakning
Brandvägg: Portvidarebefordran, trafikregler, egna regler, anpassning av TTL-värde
Brandvägg – statusvy: Visa alla brandväggsstatistik, regler och räknare
Porthantering: Visa enhetens portar, aktivera/inaktivera varje port, slå på/av autokonfiguration, ändra överföringshastighet med mera
Nätverkstopologi: Visuell representation av nätverket, visar vilka enheter som är anslutna till varandra
DHCP: Statisk och dynamisk IP-tilldelning, DHCP-relä, DHCP-serverkonfiguration, status, statiska tilldelningar (MAC-adress med jokertecken)
QoS / Smart Queue Management (SQM): Prioritering av trafik efter källa/destination, tjänst, protokoll eller port, WMM, 802.11e
DDNS: Stöd för över 25 tjänsteleverantörer, andra kan konfigureras manuellt
DNS över HTTPS: Proxyfunktion för säker DNS-upplösning genom att skicka DNS-förfrågningar via HTTPS
Nätverksbackup: VRRP, trådbundna alternativ – var och en kan användas som automatisk Failover
Lastbalansering: Balanserar internettrafik över flera WAN-anslutningar
Hotspot: Captive portal, intern/extern RADIUS-server, RADIUS MAC-autentisering, SMS-verifiering, SSO-autentisering, intern/extern landningssida, walled garden, användarskript, URL-parametrar, användargrupper, individuella användar- eller gruppbegränsningar, användarhantering, 9 fördefinierade anpassningsbara teman och möjlighet att ladda upp/ner egna hotspot-teman
SSHFS: Möjlighet att montera fjärrfilsystem via SSH-protokoll
VRF-stöd: Grundläggande stöd för Virtual Routing and Forwarding (VRF)
Trafikhantering: Realtidsövervakning, trådlösa signalgrafer, trafikhistorik
Säkerhet
802.1x: Klient för portbaserad nätverksåtkomstkontroll
Autentisering: Fördelad nyckel (Pre-shared key), digitala certifikat, X.509-certifikat, TACACS+, intern och extern RADIUS-användarautentisering, IP- och inloggningsförsöksblockering, tidsbaserad blockering av inloggning, inbyggd generator för slumpmässiga lösenord
Brandvägg: Förkonfigurerade brandväggsregler kan aktiveras via webbgränssnittet (WebUI), obegränsad konfiguration via kommandorad (CLI), DMZ, NAT, NAT-T, NAT64
Attackskydd: DDOS-skydd (inklusive SYN flood-skydd, SSH-attackskydd, HTTP/HTTPS-attackskydd), portskanningsskydd (SYN-FIN, SYN-RST, X-mas, NULL flaggor, FIN scan-attacker)
VLAN: Separering av nätverk med port- och taggbaserad VLAN-konfiguration
Webbfilter: Svartlista för att blockera oönskade webbplatser, vitlista för att endast tillåta angivna webbplatser
Åtkomstkontroll: Flexibel åtkomststyrning för SSH, webbgränssnitt, CLI och Telnet
SSL-certifikatgenerering: Stöd för Let's Encrypt och SCEP (Simple Certificate Enrollment Protocol)
Autentisering: Fördelad nyckel (Pre-shared key), digitala certifikat, X.509-certifikat, TACACS+, intern och extern RADIUS-användarautentisering, IP- och inloggningsförsöksblockering, tidsbaserad blockering av inloggning, inbyggd generator för slumpmässiga lösenord
Brandvägg: Förkonfigurerade brandväggsregler kan aktiveras via webbgränssnittet (WebUI), obegränsad konfiguration via kommandorad (CLI), DMZ, NAT, NAT-T, NAT64
Attackskydd: DDOS-skydd (inklusive SYN flood-skydd, SSH-attackskydd, HTTP/HTTPS-attackskydd), portskanningsskydd (SYN-FIN, SYN-RST, X-mas, NULL flaggor, FIN scan-attacker)
VLAN: Separering av nätverk med port- och taggbaserad VLAN-konfiguration
Webbfilter: Svartlista för att blockera oönskade webbplatser, vitlista för att endast tillåta angivna webbplatser
Åtkomstkontroll: Flexibel åtkomststyrning för SSH, webbgränssnitt, CLI och Telnet
SSL-certifikatgenerering: Stöd för Let's Encrypt och SCEP (Simple Certificate Enrollment Protocol)
VPN
OpenVPN: Flera klienter och en server kan köras samtidigt, 27 krypteringsmetoder.
OpenVPN-kryptering: DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec: XFRM, IKEv1, IKEv2, med 14 krypteringsmetoder för IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE: GRE-tunnel, GRE-tunnel över IPsec-stöd
PPTP, L2TP: Klient-/serverinstanser kan köras samtidigt, L2TPv3, L2TP över IPsec-stöd
Stunnel: Proxy designad för att lägga till TLS-kryptering till befintliga klienter och servrar utan att ändra programkod
DMVPN: Metod för att bygga skalbara IPsec-VPN:er, stöd för Phase 2, Phase 3 och Dual Hub
SSTP: Stöd för SSTP-klientinstans
ZeroTier: Stöd för ZeroTier VPN-klient
WireGuard: Stöd för WireGuard VPN-klient och -server
Tinc: Tinc erbjuder kryptering, autentisering och kompression i sina tunnlar. Stöd för klient och server.
Tailscale: Tailscale erbjuder hastighet, stabilitet och enkelhet jämfört med traditionella VPN-lösningar. Krypterade punkt-till-punkt-anslutningar via det öppna WireGuard-protokollet.
OpenVPN-kryptering: DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec: XFRM, IKEv1, IKEv2, med 14 krypteringsmetoder för IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE: GRE-tunnel, GRE-tunnel över IPsec-stöd
PPTP, L2TP: Klient-/serverinstanser kan köras samtidigt, L2TPv3, L2TP över IPsec-stöd
Stunnel: Proxy designad för att lägga till TLS-kryptering till befintliga klienter och servrar utan att ändra programkod
DMVPN: Metod för att bygga skalbara IPsec-VPN:er, stöd för Phase 2, Phase 3 och Dual Hub
SSTP: Stöd för SSTP-klientinstans
ZeroTier: Stöd för ZeroTier VPN-klient
WireGuard: Stöd för WireGuard VPN-klient och -server
Tinc: Tinc erbjuder kryptering, autentisering och kompression i sina tunnlar. Stöd för klient och server.
Tailscale: Tailscale erbjuder hastighet, stabilitet och enkelhet jämfört med traditionella VPN-lösningar. Krypterade punkt-till-punkt-anslutningar via det öppna WireGuard-protokollet.
OPC UA
Stödda lägen: Klient, Server
Stödda anslutningstyper: TCP
Stödda anslutningstyper: TCP
Modbus
Stödda lägen: Server, Klient
Stödda anslutningstyper: TCP, USB
Anpassade register: MODBUS TCP-anpassade registerblocksförfrågningar som läser/skrivs till en fil i routern och kan användas för att utöka MODBUS TCP-klientfunktionaliteten.
Stödda dataformat: 8-bit: INT, UINT; 16-bit: INT, UINT (MSB eller LSB först); 32-bit: float, INT, UINT (ABCD (big-endian), DCBA (little-endian), CDAB, BADC), HEX, ASCII
Stödda anslutningstyper: TCP, USB
Anpassade register: MODBUS TCP-anpassade registerblocksförfrågningar som läser/skrivs till en fil i routern och kan användas för att utöka MODBUS TCP-klientfunktionaliteten.
Stödda dataformat: 8-bit: INT, UINT; 16-bit: INT, UINT (MSB eller LSB först); 32-bit: float, INT, UINT (ABCD (big-endian), DCBA (little-endian), CDAB, BADC), HEX, ASCII
Data till server
Protokoll: HTTP(S), MQTT, Azure MQTT
Data till server: Extrahera parametrar från flera källor och olika protokoll, och skicka dem alla till en enda server; Anpassad LUA-skriptning som gör det möjligt för skript att använda routerns "Data till server"-funktion.
Data till server: Extrahera parametrar från flera källor och olika protokoll, och skicka dem alla till en enda server; Anpassad LUA-skriptning som gör det möjligt för skript att använda routerns "Data till server"-funktion.
MQTT-gateway
Modbus MQTT-gateway: Möjliggör att skicka kommandon och ta emot data från MODBUS-server via en MQTT-broker.
DNP3
Stödda lägen: Station, Outstation
Stödda anslutningar: TCP, USB
Stödda anslutningar: TCP, USB
DLMS/COSEM
DLMS-stöd: DLMS – standardprotokoll för datautbyte från elmätare
Stödda lägen: Klient
Stödda anslutningstyper: TCP, USB
COSEM: Möjliggör scanning av mätarens COSEM-objekt för automatisk detektion och konfiguration
Stödda lägen: Klient
Stödda anslutningstyper: TCP, USB
COSEM: Möjliggör scanning av mätarens COSEM-objekt för automatisk detektion och konfiguration
API
Teltonika Networks Web API (beta) stöd: Utöka din enhets möjligheter genom att använda ett set av konfigurerbara API-endpoints för att hämta eller ändra data. För mer information, vänligen se denna dokumentation: https://developers.teltonika-networks.com
Övervakning
WEBB-UI: HTTP/HTTPS, status, konfiguration, firmwareuppdatering, CLI, felsökning, flera event log-servrar, notifikationer om firmwareuppdateringar, eventlogg, systemlogg, kärnlogg, internetstatus
FOTA: Firmwareuppdatering från server, automatisk notifikation
SSH: SSH (v1, v2)
E-post: Ta emot e-postmeddelanden med statusvarningar för olika tjänster
TR-069: OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Friendly tech, AVSystem
MQTT: MQTT Broker, MQTT-publisher
SNMP: SNMP (v1, v2, v3), SNMP Trap, skydd mot brute force-attacker
JSON-RPC: Management-API över HTTP/HTTPS
RMS: Teltonika Remote Management System (RMS)
FOTA: Firmwareuppdatering från server, automatisk notifikation
SSH: SSH (v1, v2)
E-post: Ta emot e-postmeddelanden med statusvarningar för olika tjänster
TR-069: OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Friendly tech, AVSystem
MQTT: MQTT Broker, MQTT-publisher
SNMP: SNMP (v1, v2, v3), SNMP Trap, skydd mot brute force-attacker
JSON-RPC: Management-API över HTTP/HTTPS
RMS: Teltonika Remote Management System (RMS)
IoT-Plattformar
Cumulocity – Cloud of Things: Tillåter övervakning av: Enhetsmodell, revision och serienummer, WAN-typ och IP. Har funktioner för omstart och firmwareuppgradering.
Azure IoT Hub: Kan konfigureras med Data till server för att skicka alla tillgängliga parametrar till molnet. Har stöd för Direct method som möjliggör att köra RutOS API-anrop på IoT Hub. Har även Plug and Play-integration med Device Provisioning Service som möjliggör zero-touch-enhetsprovisionering till IoT Hubs.
Azure IoT Hub: Kan konfigureras med Data till server för att skicka alla tillgängliga parametrar till molnet. Har stöd för Direct method som möjliggör att köra RutOS API-anrop på IoT Hub. Har även Plug and Play-integration med Device Provisioning Service som möjliggör zero-touch-enhetsprovisionering till IoT Hubs.
Systemegenskaper
CPU: MediaTek, Dual-Core, 880 MHz, MIPS1004Kc
RAM: 256 MB, DDR3
FLASH-lagring: 16 MB seriell NOR-flash, 256 MB seriell NAND-flash
RAM: 256 MB, DDR3
FLASH-lagring: 16 MB seriell NOR-flash, 256 MB seriell NAND-flash
Firmware konfiguration
WEBB-UI: Uppdatera firmware från fil, kontrollera firmware på server, konfigurationsprofiler, säkerhetskopiering av konfiguration
FOTA: Firmwareuppdatering
RMS: Uppdatera firmware/konfiguration för flera enheter samtidigt
Behåll inställningar: Uppdatera firmware utan att förlora nuvarande konfiguration
Återställ fabriksinställningar: En fullständig fabriksåterställning återställer alla systeminställningar, inklusive IP-adress, PIN-kod och användardata till tillverkarens standardkonfiguration
FOTA: Firmwareuppdatering
RMS: Uppdatera firmware/konfiguration för flera enheter samtidigt
Behåll inställningar: Uppdatera firmware utan att förlora nuvarande konfiguration
Återställ fabriksinställningar: En fullständig fabriksåterställning återställer alla systeminställningar, inklusive IP-adress, PIN-kod och användardata till tillverkarens standardkonfiguration
Firmware anpassning
Operativsystem: RutOS (OpenWrt-baserat Linux OS)
Stödda språk: Busybox shell, Lua, C, C++
Utvecklingsverktyg: SDK-paket med byggmiljö ingår
GPL-anpassning: Du kan skapa din egen anpassade, varumärkesprofilerade firmware och webbapplikation genom att ändra färger, logotyper och andra element i vår firmware för att passa dina eller dina kunders behov
Paketchef: Paketchefen är en tjänst som används för att installera extra programvara på enheten
Stödda språk: Busybox shell, Lua, C, C++
Utvecklingsverktyg: SDK-paket med byggmiljö ingår
GPL-anpassning: Du kan skapa din egen anpassade, varumärkesprofilerade firmware och webbapplikation genom att ändra färger, logotyper och andra element i vår firmware för att passa dina eller dina kunders behov
Paketchef: Paketchefen är en tjänst som används för att installera extra programvara på enheten
USB
Datahastighet: USB 2.0
Användningsområden: Samba-share, USB-till-serial
Externa enheter: Möjlighet att ansluta extern HDD, flash-enhet, extra modem, skrivare, USB-serial-adapter
Lagringsformat: FAT, FAT32, exFAT, NTFS (endast läs), ext2, ext3, ext4
Användningsområden: Samba-share, USB-till-serial
Externa enheter: Möjlighet att ansluta extern HDD, flash-enhet, extra modem, skrivare, USB-serial-adapter
Lagringsformat: FAT, FAT32, exFAT, NTFS (endast läs), ext2, ext3, ext4
Ingång/Utgång
Ingång: 1 x digital ingång, 0–6 V detekteras som logisk låg, 8–50 V detekteras som logisk hög
Utgång: 1 x digital utgång, open collector-utgång, max 50 V, 300 mA
Händelser: E-post, RMS
I/O-juggler: Möjliggör att sätta vissa I/O-villkor för att initiera händelser
Utgång: 1 x digital utgång, open collector-utgång, max 50 V, 300 mA
Händelser: E-post, RMS
I/O-juggler: Möjliggör att sätta vissa I/O-villkor för att initiera händelser
Ström
Kontakt: 4-polig industriell DC-strömkontakt
Ingångsspänningsområde: 9 – 50 VDC, skydd mot omvänd polaritet, överspänningsskydd >51 VDC 10 μs max
PoE (passiv): Möjlighet att strömförsörja via LAN1-porten, ej kompatibel med IEEE802.3af, 802.3at och 802.3bt standarder, Mode B, 9 – 50 VDC
Effektförbrukning: Viloläge: < 1,8 W / Max: < 5,5 W
Ingångsspänningsområde: 9 – 50 VDC, skydd mot omvänd polaritet, överspänningsskydd >51 VDC 10 μs max
PoE (passiv): Möjlighet att strömförsörja via LAN1-porten, ej kompatibel med IEEE802.3af, 802.3at och 802.3bt standarder, Mode B, 9 – 50 VDC
Effektförbrukning: Viloläge: < 1,8 W / Max: < 5,5 W
Fysiska gränssnitt
Ethernet: 4 x RJ45-portar, 10/100/1000 Mbps
I/O: 1 x digital ingång, 1 x digital utgång på 4-polig strömkontakt
Status-LEDs: 8 x LAN-status-LEDs, 1 x ström-LED
Ström: 1 x 4-polig strömkontakt
USB: 1 x USB A-port för externa enheter
Reset: Knapp för omstart/återställning till användardefault/fabriksåterställning
Övrigt: 1 x jordningsskruv
I/O: 1 x digital ingång, 1 x digital utgång på 4-polig strömkontakt
Status-LEDs: 8 x LAN-status-LEDs, 1 x ström-LED
Ström: 1 x 4-polig strömkontakt
USB: 1 x USB A-port för externa enheter
Reset: Knapp för omstart/återställning till användardefault/fabriksåterställning
Övrigt: 1 x jordningsskruv
Fysiska specifikationer
Höljesmaterial: Anodiserat aluminiumhölje och paneler
Mått (B x H x D): 115 x 32,2 x 95,2 mm
Vikt: 353 g
Monteringsalternativ: DIN-skena, väggmontering, plan yta (alla kräver tillbehörsats)
Mått (B x H x D): 115 x 32,2 x 95,2 mm
Vikt: 353 g
Monteringsalternativ: DIN-skena, väggmontering, plan yta (alla kräver tillbehörsats)
Driftsområde
Drifttemperatur: -40 °C till 75 °C
Drifthumidity: 10 % till 90 % utan kondensation
Ingress Protection-klassning: IP30
Drifthumidity: 10 % till 90 % utan kondensation
Ingress Protection-klassning: IP30
Regelverk & Typgodkännande
Regelverk: CE, UKCA, RCM, CB
EMC
Standarder: EN 55032:2015+A11:2020, EN 55035:2017+A11:2020, EN 61000-3-3:2013+A1:2019+A2:2021, EN IEC 61000-3-2:2019+A1:2021
ESD: EN 61000-4-2:2009
Strålningsimmunitet: EN IEC 61000-4-3:2020
EFT: EN 61000-4-4:2012
Överspänningsimmunitet (AC-nätström): EN 61000-4-5:2014 + A1:2017
CS: EN 61000-4-6:2014
DIP: EN IEC 61000-4-11:2020
ESD: EN 61000-4-2:2009
Strålningsimmunitet: EN IEC 61000-4-3:2020
EFT: EN 61000-4-4:2012
Överspänningsimmunitet (AC-nätström): EN 61000-4-5:2014 + A1:2017
CS: EN 61000-4-6:2014
DIP: EN IEC 61000-4-11:2020
Säkerhet
Standarder: IEC 62368-1:2018, EN IEC 62368-1:2020+A11:2020
Säkerhet (vanliga miljöer)
Standarder: CE: EN IEC 62368-1:2020 + A11:2020, EN IEC 62311:2020, RCM: AS/NZS 62368.1:2022, CB: IEC 62368-1:2018

Kraftfull nätverksstruktur

Flera VPN-protokoll

Kommunikationsprotokoll för smarta system och automatisering

Hantering av nätverksövervakning

Vill du veta mer om produkten?
Kontakta oss för demo eller om du vill ställa frågor.