Altos
Мобильный модуль
5G NR: до 4,0 Гбит/с (загрузка) / до 900 Мбит/с (отправка)
4G LTE (Cat 19): до 1,6 Гбит/с (загрузка) / до 200 Мбит/с (отправка)
3G: до 42 Мбит/с (загрузка) / до 5,76 Мбит/с (отправка)
Версия 3GPP
Release 17
Статус
IMSI, ICCID, оператор, состояние оператора, состояние передачи данных, тип сети, индикатор агрегации несущих (CA), ширина полосы, используемый диапазон, уровень сигнала (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, объем переданных/полученных данных, LAC, TAC, ID соты, ARFCN, UARFCN, EARFCN, MCC и MNC.
SMS
Статус SMS, настройка SMS, EMAIL → SMS, SMS → EMAIL, SMS → HTTP, SMS → SMS, SMS по расписанию, автоответ на SMS, SMPP.
USSD
Поддержка отправки и получения USSD-запросов.
Список разрешенных/запрещенных операторов
Блокировка или разрешение операторов (по странам или отдельным операторам).
Управление диапазонами
Фиксация диапазона (Band Lock), отображение используемого диапазона.
Управление PIN-кодом SIM-карты
Настройка, изменение или отключение PIN-кода SIM-карты.
APN
Автоматическое определение APN.
Bridge (Мост)
Прямое соединение между мобильным интернет-провайдером и устройством в локальной сети (LAN).
Passthrough
Маршрутизатор назначает свой мобильный WAN IP-адрес другому устройству в локальной сети.
Беспроводная сеть
Режимы Wi-Fi
802.11a/b/g/n/ac/ax/be (Wi-Fi 7), двухдиапазонный режим, 2×2 MIMO, точка доступа (AP).
Безопасность Wi-Fi
WPA-PSK, WPA2-PSK, WPA3-SAE, WPA-EAP, WPA2-EAP, WPA3-EAP, OWE; шифрование CCMP и TKIP.
Количество пользователей Wi-Fi
До 128 одновременных подключений.
QR-код для подключения к Wi-Fi
После сканирования QR-кода пользователь автоматически подключается к сети без ввода логина и пароля.
Ethernet
LAN
1 × порт LAN 10/100/1000 Мбит/с, соответствует стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3az, поддерживает Auto MDI/MDIX.
WAN/LAN
1 × универсальный порт WAN/LAN 10/100/1000/2500 Мбит/с, соответствует стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3az, поддерживает Auto MDI/MDIX.
Сеть
Маршрутизация
Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик (Policy-Based Routing).
Сетевые протоколы
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL).
Поддержка VoIP Passthrough
Поддержка NAT Helper для протоколов H.323 и SIP ALG, обеспечивающая корректную маршрутизацию VoIP-трафика.
Мониторинг соединения
Ping Reboot, Wget Reboot, периодическая перезагрузка, контроль соединения с использованием LCP и ICMP.
Межсетевой экран (Firewall)
Переадресация портов (Port Forwarding), правила обработки трафика, пользовательские правила, настройка TTL.
Страница состояния Firewall
Просмотр статистики межсетевого экрана, правил и счетчиков срабатывания.
Топология сети
Графическое отображение сети с указанием подключенных устройств и их взаимосвязей.
DHCP
Статическое и динамическое назначение IP-адресов, DHCP Relay, настройка DHCP-сервера, просмотр состояния, статические аренды (MAC с использованием шаблонов).
DDNS
Поддержка более 77 сервисов динамического DNS, возможность ручной настройки других сервисов.
Резервирование сети
Поддержка мобильного соединения, VRRP и проводных каналов, каждый из которых может использоваться в качестве автоматического резервного канала (Failover).
Балансировка нагрузки
Распределение интернет-трафика между несколькими WAN-подключениями.
Hotspot
Captive Portal (портал авторизации), внутренний/внешний сервер RADIUS, аутентификация по MAC-адресу, авторизация по SMS, SSO-аутентификация, внутренние/внешние страницы входа, Walled Garden, пользовательские сценарии, параметры URL, группы пользователей, индивидуальные и групповые ограничения, управление пользователями, 9 настраиваемых тем оформления с возможностью импорта и экспорта.
SSHFS
Возможность подключения удаленной файловой системы по протоколу SSH.
Управление трафиком
Мониторинг в реальном времени, графики уровня беспроводного сигнала, история использования трафика.
Безопасность
Аутентификация
Предварительно общий ключ (PSK), цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка IP-адресов и попыток входа, временная блокировка входа, встроенный генератор случайных паролей.
Межсетевой экран (Firewall)
Предварительно настроенные правила через WebUI, неограниченная настройка через CLI, DMZ, NAT, NAT-T, NAT64.
Защита от атак
Защита от DDoS-атак (SYN Flood, защита SSH, HTTP/HTTPS), защита от сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL Flags, FIN Scan).
VLAN
Разделение VLAN по портам и тегам (Port-based и Tag-based VLAN).
Контроль мобильного трафика
Настройка лимитов передачи данных для SIM-карты.
WEB-фильтр
Черный список для блокировки нежелательных сайтов и белый список для разрешенных ресурсов.
Контроль доступа
Гибкое управление доступом к SSH, Web-интерфейсу, CLI и Telnet.
Менеджер сертификатов
Поддержка генерации сертификатов Let's Encrypt и SCEP.
VPN
OpenVPN
Одновременная работа нескольких клиентов и сервера, поддержка 27 методов шифрования.
Шифрование OpenVPN
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC/CFB/CFB1/CFB8/OFB/GCM, AES-192-CBC/CFB/CFB1/CFB8/OFB/GCM, AES-256-CBC/CFB/CFB1/CFB8/OFB/GCM.
IPsec
Поддержка XFRM, IKEv1, IKEv2, 14 алгоритмов шифрования (3DES, DES, AES128/192/256, AES-GCM).
GRE
GRE-туннели, поддержка GRE поверх IPsec.
PPTP, L2TP
Одновременная работа клиента и сервера, поддержка L2TPv3 и L2TP через IPsec.
Stunnel
Прокси-сервер для добавления TLS-шифрования существующим клиентам и серверам без изменения программного кода.
DMVPN
Технология построения масштабируемых IPsec VPN, поддержка Phase 2, Phase 3 и Dual Hub.
SSTP
Поддержка клиента SSTP.
ZeroTier
Поддержка VPN-клиента ZeroTier.
WireGuard
Поддержка клиента и сервера WireGuard VPN.
Tinc
Поддержка VPN Tinc с шифрованием, аутентификацией и сжатием данных, режимы клиента и сервера.
Tailscale
Поддержка VPN Tailscale, обеспечивающего высокую скорость, стабильность и простоту настройки. Использует защищенные соединения «точка-точка» на основе открытого протокола WireGuard.