RUT301
Ethernet
WAN
- 1 × WAN-порт 10/100 Мбит/с, соответствует стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддерживает автоматическое определение MDI/MDIX.
LAN
- 4 × LAN-порта 10/100 Мбит/с, соответствуют стандартам IEEE 802.3, IEEE 802.3u, 802.3az, поддерживают автоматическое определение MDI/MDIX (Auto Crossover).
Сеть
Маршрутизация
Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик (Policy-Based Routing).
Сетевые протоколы
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL), VXLAN.
Поддержка VoIP
Поддержка NAT Helper для протоколов H.323 и SIP ALG, обеспечивающая корректную маршрутизацию VoIP-трафика.
Мониторинг соединения
Ping Reboot, Wget Reboot, Periodic Reboot, проверка соединения с использованием LCP и ICMP.
Межсетевой экран (Firewall)
Проброс портов (Port Forwarding), правила обработки трафика, пользовательские правила, настройка TTL.
Страница состояния Firewall
Просмотр статистики межсетевого экрана, активных правил и счетчиков срабатываний.
Управление портами
Просмотр состояния портов устройства, включение и отключение каждого порта, управление автоконфигурацией, изменение скорости передачи данных и другие настройки.
Топология сети
Визуальное отображение сети с указанием подключенных устройств и их взаимосвязей.
DHCP
Статическое и динамическое назначение IP-адресов, DHCP Relay, настройка DHCP-сервера, просмотр состояния, статические аренды (MAC с использованием подстановочных символов).
QoS / Smart Queue Management (SQM)
Приоритизация трафика по источнику/назначению, сервису, протоколу или порту, поддержка WMM и стандарта 802.11e.
DDNS
Поддержка более 77 поставщиков услуг DDNS, а также возможность ручной настройки других сервисов.
DNS over HTTPS
Прокси DNS over HTTPS обеспечивает безопасное разрешение DNS-запросов путем их передачи через HTTPS.
Резервирование сети
Поддержка VRRP и проводных вариантов резервирования, каждый из которых может использоваться для автоматического переключения (Failover).
Балансировка нагрузки
Распределение интернет-трафика между несколькими WAN-соединениями.
Hotspot
Captive Portal (хотспот), встроенный и внешний сервер Radius, аутентификация Radius по MAC-адресу, авторизация по SMS, SSO-аутентификация, встроенная и внешняя стартовая страница, Walled Garden, пользовательские скрипты, параметры URL, группы пользователей, индивидуальные и групповые ограничения, управление пользователями, 9 настраиваемых тем оформления и возможность загрузки собственных тем Hotspot.
SSHFS
Возможность подключения удаленной файловой системы по протоколу SSH.
Управление трафиком
Мониторинг в реальном времени, графики уровня сигнала беспроводной сети, история использования трафика.
Безопасность
Аутентификация
Предварительно общий ключ (Pre-Shared Key), цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка по IP-адресу и количеству попыток входа, временная блокировка входа, встроенный генератор случайных паролей.
Межсетевой экран (Firewall)
Предварительно настроенные правила Firewall с возможностью включения через WebUI, неограниченная настройка через CLI, поддержка DMZ, NAT, NAT-T и NAT64.
Защита от атак
Защита от DDoS-атак (SYN Flood, защита SSH, HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL Flags, FIN Scan).
VLAN
Разделение VLAN по портам и тегам (Port-Based и Tag-Based VLAN).
Веб-фильтр
Черный список для блокировки нежелательных сайтов и белый список для разрешения доступа только к определенным веб-ресурсам.
Контроль доступа
Гибкое управление доступом к SSH, веб-интерфейсу, CLI и Telnet.
Менеджер сертификатов
Инструмент для создания сертификатов CA, серверных, клиентских сертификатов, Let's Encrypt и SCEP.
802.1X
Сервер управления доступом к сети на основе портов (Port-Based Network Access Control).
VPN
OpenVPN
Одновременная работа нескольких клиентов и сервера, поддержка 27 методов шифрования.
Шифрование OpenVPN
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256.
IPsec
Поддержка XFRM, IKEv1, IKEv2 и 14 методов шифрования IPsec: 3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16.
GRE
Поддержка GRE-туннелей и GRE поверх IPsec.
PPTP / L2TP
Одновременная работа клиента и сервера, поддержка L2TPv3 и L2TP поверх IPsec.
Stunnel
Прокси-сервер, предназначенный для добавления TLS-шифрования существующим клиентам и серверам без изменения исходного кода программ.
DMVPN
Технология построения масштабируемых VPN-сетей на базе IPsec с поддержкой Phase 2, Phase 3 и Dual Hub.
SSTP
Поддержка клиента SSTP.
ZeroTier
Поддержка VPN-клиента ZeroTier.
WireGuard
Поддержка клиента и сервера WireGuard VPN.
Tinc
VPN-решение Tinc обеспечивает шифрование, аутентификацию и сжатие данных в туннелях, поддерживает работу как в режиме клиента, так и сервера.