OTD144
Мобильная связь
Мобильный модуль
- 4G LTE Cat 4 — скорость загрузки до 150 Мбит/с, скорость передачи до 50 Мбит/с.
- 3G — до 21 Мбит/с (DL) / 5,76 Мбит/с (UL).
- 2G — до 236,8 Кбит/с (DL/UL).
Версия 3GPP
Release 9
Переключение SIM-карт
Поддержка 2 SIM-карт с автоматическим переключением при слабом сигнале, достижении лимита трафика или SMS, роуминге, отсутствии сети, отказе регистрации в сети, потере соединения или срабатывании функции защиты неактивной SIM-карты.
Статус соединения
Отображение IMSI, ICCID, оператора, состояния сети, типа сети, полосы пропускания, используемого диапазона, уровня сигнала (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, объема переданных и полученных данных, LAC, TAC, Cell ID, ARFCN, UARFCN, EARFCN, MCC и MNC.
SMS
Мониторинг статуса SMS, настройка SMS, EMAIL → SMS, SMS → EMAIL, SMS → HTTP, SMS → SMS, SMS по расписанию, автоответ, поддержка SMPP.
USSD
Поддержка отправки и приема USSD-запросов.
Черный/белый список операторов
Блокировка или разрешение операторов по странам или отдельным операторам.
Управление диапазонами
Фиксация диапазона (Band Lock) и отображение используемого диапазона.
Управление PIN-кодом SIM
Настройка, изменение и отключение PIN-кода SIM-карты.
APN
Автоматическое определение APN.
Bridge
Прямое соединение (Bridge) между мобильным оператором и устройством локальной сети.
Passthrough
Передача WAN IP-адреса мобильной сети другому устройству в локальной сети.
Беспроводная сеть (Wi-Fi)
Режим работы
802.11b/g/n (Wi-Fi 4), режим точки доступа (AP) и клиента (STA).
Безопасность Wi-Fi
WPA2-Enterprise (PEAP), WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE, AES-CCMP, TKIP, автоматический выбор шифрования, изоляция клиентов, EAP-TLS с сертификатами PKCS#12, отключение автоматического переподключения, Protected Management Frames (802.11w).
SSID / ESSID
Скрытый SSID и контроль доступа по MAC-адресам.
Количество пользователей
До 100 одновременных Wi-Fi-подключений.
Дополнительные функции Wi-Fi
Mesh (802.11s), Fast Roaming (802.11r), Radio Resource Measurement (802.11k), BSS Transition Management (802.11v), изоляция клиентов, скрытие SSID, WMM.
MAC-фильтр
Белый и черный списки MAC-адресов.
Генератор QR-кода
Автоматическое подключение пользователей к Wi-Fi после сканирования QR-кода.
TravelMate
Передача страницы авторизации Hotspot следующему подключенному устройству.
Ethernet
LAN
2 Ethernet-порта (могут работать как WAN), 10/100 Мбит/с, соответствуют стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3az, поддерживают Auto MDI/MDIX.
PoE In
Порты
1 × PoE In
Стандарт
IEEE 802.3af/at
PoE Out
Порты
1 × PoE Out
Стандарт
IEEE 802.3af Alternative B
Максимальная мощность
До 15 Вт на порт (в зависимости от используемого блока питания).
Сеть
Маршрутизация
Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик (Policy Based Routing).
Поддерживаемые сетевые протоколы
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL), VXLAN.
Поддержка VoIP
Поддержка H.323 и SIP ALG (NAT Helper) для корректной маршрутизации VoIP-трафика.
Контроль соединения
Ping Reboot, Wget Reboot, периодическая перезагрузка, контроль соединения с использованием LCP и ICMP.
Межсетевой экран (Firewall)
Переадресация портов (Port Forwarding), правила обработки трафика, пользовательские правила, настройка TTL.
Статистика Firewall
Просмотр статистики, правил и счетчиков срабатывания межсетевого экрана.
Управление портами
Просмотр состояния портов, включение/отключение, изменение скорости передачи данных и параметров автосогласования.
Топология сети
Графическое отображение структуры сети и подключенных устройств.
DHCP
Статическое и динамическое распределение IP-адресов, DHCP Relay, DHCP Server, просмотр состояния, статические аренды по MAC-адресам.
QoS / Smart Queue Management (SQM)
Приоритизация трафика по источнику, назначению, сервису, протоколу или порту, поддержка WMM и стандарта 802.11e.
DDNS
Поддержка более 77 сервисов динамического DNS с возможностью ручной настройки других провайдеров.
DNS over HTTPS
Безопасное разрешение DNS-запросов через HTTPS.
Резервирование сети (Failover)
Поддержка автоматического переключения на резервный канал через VRRP и проводные соединения.
Hotspot
Captive Portal, внутренний и внешний RADIUS-сервер, аутентификация по MAC-адресу, авторизация по SMS, SSO, внутренние и внешние страницы входа, Walled Garden, пользовательские сценарии, параметры URL, группы пользователей, ограничения, управление пользователями, 9 настраиваемых тем оформления с возможностью импорта и экспорта.
SSHFS
Подключение удаленной файловой системы по протоколу SSH.
Управление трафиком
Мониторинг сети в режиме реального времени, графики уровня сигнала Wi-Fi и история использования интернет-трафика.
Безопасность
Аутентификация
Поддержка Pre-Shared Key (PSK), цифровых сертификатов, сертификатов X.509, TACACS+, внутренней и внешней аутентификации пользователей RADIUS, блокировки IP-адресов и попыток входа, временной блокировки доступа, а также встроенного генератора случайных паролей.
Межсетевой экран (Firewall)
Предварительно настроенные правила межсетевого экрана через WebUI, неограниченная настройка через CLI, поддержка DMZ, NAT, NAT-T и NAT64.
Защита от атак
Защита от DDoS-атак (SYN Flood, защита SSH, HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL Flags, FIN Scan).
VLAN
Разделение VLAN по портам и тегам (Port-based и Tag-based VLAN).
Контроль мобильного трафика
Настройка лимитов мобильного трафика, периода использования, времени начала, порога предупреждения и номера телефона для уведомлений.
WEB-фильтр
Черный список для блокировки нежелательных веб-сайтов и белый список разрешенных интернет-ресурсов.
Контроль доступа
Гибкое управление доступом к SSH, Web-интерфейсу, CLI и Telnet.
Менеджер сертификатов
Инструмент для создания сертификатов CA, серверных и клиентских сертификатов, сертификатов Let's Encrypt и SCEP.
IEEE 802.1X
Поддержка сервера управления доступом к сети на основе стандарта IEEE 802.1X (Port-Based Network Access Control).
VPN
OpenVPN
Одновременная работа нескольких клиентов и сервера, поддержка 27 алгоритмов шифрования.
Алгоритмы шифрования OpenVPN
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC, AES-128-CFB, AES-128-CFB1, AES-128-CFB8, AES-128-OFB, AES-128-GCM, AES-192-CFB, AES-192-CFB1, AES-192-CFB8, AES-192-OFB, AES-192-CBC, AES-192-GCM, AES-256-GCM, AES-256-CFB, AES-256-CFB1, AES-256-CFB8, AES-256-OFB, AES-256-CBC.
IPsec
Поддержка XFRM, IKEv1, IKEv2 и 14 алгоритмов шифрования (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16).
GRE
Поддержка GRE-туннелей и GRE поверх IPsec.
PPTP / L2TP
Одновременная работа клиента и сервера, поддержка L2TPv3 и L2TP через IPsec.
Stunnel
Прокси-сервер для добавления TLS-шифрования существующим клиентам и серверам без изменения программного кода.
DMVPN
Технология построения масштабируемых IPsec VPN с поддержкой Phase 2, Phase 3 и Dual Hub.
SSTP
Поддержка клиента SSTP.
ZeroTier
Поддержка VPN-клиента ZeroTier.
WireGuard
Поддержка клиента и сервера WireGuard VPN.
Tinc
VPN с поддержкой шифрования, аутентификации и сжатия данных, работающий в режимах клиента и сервера.
OPC UA
Поддерживаемые режимы
- Клиент
- Сервер
Поддерживаемые типы подключения
- TCP
MODBUS
Поддерживаемые режимы
- Сервер
- Клиент
Поддерживаемые типы подключения
- TCP
Пользовательские регистры
Поддержка пользовательских блоков регистров MODBUS TCP для чтения и записи данных во внутренний файл маршрутизатора, что позволяет расширить функциональные возможности клиента MODBUS TCP.
Поддерживаемые форматы данных
- 8 бит: INT, UINT;
- 16 бит: INT, UINT (MSB или LSB первым);
- 32 бит: Float, INT, UINT (ABCD — Big Endian, DCBA — Little Endian, CDAB, BADC), HEX, ASCII.
Передача данных на сервер (Data to Server)
Поддерживаемые протоколы
- HTTP
- HTTPS
- MQTT
- Azure MQTT
Функции
Сбор данных из различных источников и протоколов с последующей передачей на единый сервер. Поддерживается использование пользовательских LUA-скриптов для расширения возможностей функции Data to Server.