Descripción
MOVIL |
|
Módulo móvil |
4G (LTE) – Cat 4 hasta 150 Mbps, 3G – Hasta 42 Mbps, 2G – Hasta 236,8 kbps |
Estado |
Intensidad de la señal (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, Bytes enviados/recibidos, banda conectada, IMSI, ICCID |
SMS |
Estado de SMS, configuración de SMS, enviar/leer SMS a través de HTTP POST/GET, CORREO ELECTRÓNICO a SMS, SMS a CORREO ELECTRÓNICO, SMS a HTTP, SMS a SMS, SMS programado, respuesta automática de SMS, SMPP |
Lista negra/blanca |
Lista blanca/negra de operadores |
Gestión de bandas |
Bloqueo de banda, pantalla de estado de banda usada |
APN |
APN automático |
puente |
Conexión directa (puente) entre el ISP móvil y el dispositivo en LAN |
Pasar por |
El enrutador asigna su dirección IP de WAN móvil a otro dispositivo en la LAN |
PDN múltiple (opcional) |
Posibilidad de utilizar diferentes PDN para acceder a múltiples redes y servicios (no disponible en FW estándar) |
INALÁMBRICA |
|
modo inalámbrico |
IEEE 802.11b/g/n, punto de acceso (AP), estación (STA) |
wifi seguridad |
WPA2-Empresa - PEAP, WPA2-PSK, WEP, WPA-EAP, WPA-PSK; AES-CCMP, TKIP, modos de cifrado automático, separación de clientes |
SSID |
Modo seguro SSID y control de acceso basado en la dirección MAC |
Usuarios de Wi-Fi |
Hasta 50 conexiones simultáneas |
Punto de acceso inalámbrico |
Portal cautivo (punto de acceso), servidor Radius interno/externo, página de inicio personalizable integrada |
ETERNET |
|
CAMIONETA |
1 puerto WAN (se puede configurar para LAN) 10/100 Mbps, cumple con los estándares IEEE 802.3, IEEE 802.3u, admite MDI/MDIX automático |
Y |
1 puerto LAN, 10/100 Mbps, cumple con los estándares IEEE 802.3, IEEE 802.3u, admite MDI/MDIX automático |
LA ROJA |
|
Enrutamiento |
Enrutamiento estático, enrutamiento dinámico (BGP, OSPF v2, RIP v1/v2, RIPng, OSPF6) |
protocolos de red |
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, FTP, SMTP, SSL v3, TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet cliente, SNMP, MQTT, Wake On LAN (WOL) |
Soporte de paso de VoIP |
Asistentes NAT de protocolo H.323 y SIP-alg, que permiten el enrutamiento adecuado de paquetes de VoIP |
Monitoreo de conexión |
Reinicio de ping, reinicio de Wget, reinicio periódico, LCP e ICMP para inspección de enlaces |
cortafuegos |
Reenvío de puertos, reglas de tráfico, reglas personalizadas |
DHCP |
Asignación de IP estática y dinámica, retransmisión DHCP, retransmisión |
QoS / Gestión inteligente de colas (SQM) |
Cola de prioridad de tráfico por origen/destino, servicio, protocolo o puerto, cola de prioridad de tráfico por origen/destino, servicio, protocolo o puerto, WMM, 802.11e |
Admite >25 proveedores de servicios, otros se pueden configurar manualmente |
|
Copia de seguridad de la red |
Opciones de WAN VRRP, móvil, con cable y WiFi, cada una de las cuales se puede usar como respaldo, usando Failover automático |
Balanceo de carga |
Equilibre su tráfico de Internet a través de múltiples conexiones WAN |
SSHFS (opcional) |
Posibilidad de montar un sistema de archivos remoto a través del protocolo SSH (no disponible en FW estándar) |
SEGURIDAD |
|
autenticación |
Clave precompartida, certificados digitales, certificados X.509 |
cortafuegos |
Las reglas de firewall preconfiguradas se pueden habilitar a través de WebUI, configuración de firewall ilimitada a través de CLI; zona desmilitarizada; NAT; NAT-T |
Prevención de ataques |
Prevención de DDOS (protección contra inundaciones SYN, prevención de ataques SSH, prevención de ataques HTTP/HTTPS), prevención de escaneo de puertos (SYN-FIN, SYN-RST, X-mas, banderas NULL, ataques de escaneo FIN) |
VLAN |
Separación de VLAN basada en puertos y etiquetas |
Control de cuota móvil |
Configurar límites de datos personalizados para la tarjeta SIM |
Filtro WEB |
Lista negra para bloquear sitios web no deseados, lista blanca para especificar solo sitios permitidos |
Control de acceso |
Control de acceso flexible de paquetes TCP, UDP, ICMP, filtro de direcciones MAC |
vpn |
|
OpenVPN |
Múltiples clientes y servidores pueden ejecutarse simultáneamente, 12 métodos de encriptación |
Cifrado OpenVPN |
DES-CBC, RC2-CBC, DES-EDE-CBC, DES-EDE3-CBC, DESX-CBC, BF-CBC, RC2-40-CBC, CAST5-CBC, RC2-64-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC |
IPSec |
IKEv1, IKEv2, admite hasta 4 túneles VPN IPsec (instancias), con 5 métodos de encriptación (DES, 3DES, AES128, AES192, AES256) |
GRE |
Túnel GRE |
PPTP, L2TP |
Los servicios Cliente/Servidor pueden ejecutarse simultáneamente |
aturdir |
Proxy diseñado para agregar la funcionalidad de encriptación TLS a los clientes y servidores existentes sin ningún cambio en el código de los programas |
SSTP |
Compatibilidad con instancias de cliente SSTP |
Nivel Cero |
VPN de nivel cero |
guardia de alambre |
Compatibilidad con servidor y cliente VPN de WireGuard |