Description
Routeur Ethernet professionnel Teltonika (RUTX10)
Nous avons créé le module RUTX10 Enterprise spécialement pour les applications de bureau de petite et moyenne taille. Il est livré avec le WiFi double bande 5 802.11ac, ce qui est extrêmement important pour une transmission de données élevée et une expérience de navigation sans décalage. RUTX10 dispose de toutes les dernières fonctionnalités de sécurité et de la capacité de surveiller et de contrôler l'utilisation des données de votre bureau à distance.
RutOS hautement personnalisable est au cœur du RUTX10, mais c'est en réalité la synergie entre le matériel et les logiciels qui rend cet appareil parfaitement performant dans les solutions d'entreprise. Le processeur Quad Core ARM Cortex A7 717 MHz est plus que suffisant pour la fonctionnalité VPN et si ce que nous proposons n'est pas suffisant, il y a 256 Mo de mémoire Flash pour installer des protocoles supplémentaires.
CARACTÉRISTIQUES:
- Nous avons créé le routeur RUTX10 Enterprise spécialement pour les applications bureautiques de petite et moyenne taille.
- Il est livré avec le Wi-Fi double bande 5 802.11ac, qui est très approprié pour une transmission de données élevée et des performances sans fil robustes.
- Il dispose de toutes les dernières fonctionnalités de sécurité et permet une surveillance et un contrôle à distance.
- RUTX10 est livré avec RutOS hautement fonctionnel et personnalisable basé sur OpenWRT.
- La synergie entre le matériel et les logiciels fait de cet appareil un outil incroyable dans les solutions d'entreprise
SPÉCIFICATIONS TECHNIQUES:
ETHERNET | |
BLÊME | 1 x port WAN (peut être configuré comme LAN) 10/100/1000 Mbps, conformité aux normes IEEE 802.3, IEEE 802.3u, 802.3az, prend en charge le croisement automatique MDI/MDIX |
Réseau local | 3 ports LAN, 10/100/1000 Mbps, conformité aux normes IEEE 802.3, IEEE 802.3u, 802.3az, prend en charge le croisement automatique MDI/MDIX |
SANS FIL | |
Mode sans fil | 802.11 b/g/n/ac (WiFi 5) avec des débits de transmission de données jusqu'à 867 Mbps (double bande, MU-MIMO), transition rapide 802.11r, point d'accès (AP), station (STA) |
Sécurité Wi-Fi | WPA3-EAP, WPA3-SAE, WPA2-Enterprise-PEAP, WPA2-PSK, WEP ; AES-CCMP, TKIP, modes de chiffrement automatique, séparation des clients |
IDESS | Mode furtif ESSID |
Utilisateurs Wi-Fi | jusqu'à 150 connexions simultanées |
Point d'accès sans fil | Portail captif (Hotspot), serveur Radius interne/externe, page de destination personnalisable intégrée |
BLUETOOTH | |
Bluetooth 4.0 | Bluetooth Low Energy (LE) pour les communications à courte portée |
RÉSEAU | |
Routage | Routage statique, routage dynamique (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP) |
Protocoles réseau | TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, FTP, SMTP, SSL v3, TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, client Telnet, SNMP, MQTT, Wake on LAN (WOL), DLNA |
Prise en charge du relais VoIP | Assistants NAT des protocoles H.323 et SIP-alg, permettant un routage correct des paquets VoIP |
Surveillance des connexions | Ping Reboot, Wget reboot, Periodic Reboot, LCP et ICMP pour l'inspection des liens |
Pare-feu | Redirections de port, règles de trafic, règles personnalisées |
DHCP | Allocation IP statique et dynamique, relais DHCP, Relayd |
QoS / Gestion intelligente des files d'attente (SQM) | File d'attente prioritaire du trafic par source/destination, service, protocole ou port, WMM, 802.11e |
DDNS | Pris en charge > 25 fournisseurs de services, d'autres peuvent être configurés manuellement |
Sauvegarde réseau | Options VRRP, Wired et WiFi WAN, chacune pouvant être utilisée comme basculement automatique |
SSHFS (facultatif) | Possibilité de monter un système de fichiers distant via le protocole SSH (non disponible dans le FW standard) |
SÉCURITÉ | |
Authentification | Clé pré-partagée, certificats numériques, certificats X.509 |
Pare-feu | Les règles de pare-feu préconfigurées peuvent être activées via WebUI, configuration de pare-feu illimitée via CLI ; DMZ ; NAT ; NAT-T |
Prévention des attaques | Prévention DDOS (protection contre les inondations SYN, prévention des attaques SSH, prévention des attaques HTTP/HTTPS), prévention de l'analyse des ports (SYN-FIN, SYN-RST, X-mas, indicateurs NULL, attaques par analyse FIN) |
VLAN | Séparation VLAN basée sur les ports et les balises |
Filtre WEB | Liste noire pour bloquer les sites Web indésirables, liste blanche pour spécifier uniquement les sites autorisés |
Contrôle d'accès | Contrôle d'accès flexible des paquets TCP, UDP, ICMP, filtre d'adresse MAC |
VPN | |
OpenVPN | Plusieurs clients et un serveur peuvent fonctionner simultanément, 12 méthodes de cryptage |
Cryptage OpenVPN | DES-CBC, RC2-CBC, DES-EDE-CBC, DES-EDE3-CBC, DESX-CBC, BF-CBC, RC2-40-CBC, CAST5-CBC, RC2-64-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC |
IPsec | IKEv1, IKEv2, avec 5 méthodes de cryptage pour IPsec (DES, 3DES, AES128, AES192, AES256) |
GRE | Tunnel GRE |
PPTP, L2TP | Les instances client/serveur peuvent s'exécuter simultanément, prise en charge L2TPv3 |
Étourdissement | Proxy conçu pour ajouter une fonctionnalité de cryptage TLS aux clients et serveurs existants sans aucune modification dans le code du programme |
DMVPN | Méthode de création de VPN IPsec évolutifs |
SSTP | Prise en charge des instances client SSTP |
Niveau zéro | Prise en charge des clients VPN ZeroTier |
WireGuard | Prise en charge du client et du serveur VPN WireGuard |
MODBUS | |
ESCLAVE MODBUS TCP | |
Filtrage des identifiants | Répondez à un ID dans la plage [1;255] ou à n'importe quel |
Autoriser l'accès à distance | Autoriser l'accès via WAN |
Registres personnalisés | Bloc de registre personnalisé Modbus TCP, qui permet de lire/écrire dans un fichier à l'intérieur du routeur et peut être utilisé pour étendre la fonctionnalité esclave Modbus TCP |
MAÎTRE MODBUS TCP | |
Fonctions prises en charge | 01, 02, 03, 04, 05, 06, 15, 16 |
Formats de données pris en charge | 8 bits : INT, UINT ; 16 bits : INT, UINT (MSB ou LSB en premier) ; 32 bits : float, INT, UINT (ABCD (gros-boutiste), DCBA (petit-boutiste), CDAB, BADC), HEX, ASCII |
PASSERELLE MQTT | |
passerelle | Permet d'envoyer des commandes et de recevoir des données du Modbus Master via le courtier MQTT |
DONNÉES AU SERVEUR | |
Protocoles | HTTP(S), MQTT, Azure MQTT, Kinesis |
SUIVI ET GESTION | |
Interface utilisateur WEB | HTTP/HTTPS, état, configuration, mise à jour du micrologiciel, CLI, dépannage, journal des événements, journal système, journal du noyau |
FOTA | Mise à jour du firmware depuis le serveur, notification automatique |
SSH | SSH (v1, v2) |
SMS | Statut SMS, configuration SMS, envoi/lecture de SMS via HTTP POST/GET |
Appel | Redémarrage, État, Données mobiles activées/désactivées, Sortie activée/désactivée |
TR-069 | OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, technologie conviviale, AVSystem |
MQTT | Courtier MQTT, éditeur MQTT |
SNMP | SNMP (v1, v2, v3), déroutement SNMP |
JSON-RPC | API de gestion sur HTTP/HTTPS |
Modbus | État/contrôle Modbus TCP |
RMS | Système de gestion à distance Teltonika (RMS) |
CARACTÉRISTIQUES DU SYSTÈME | |
CPU | ARM Cortex A7 quadricœur, 717 MHz |
RAM | 256 Mo, DDR3 |
Stockage FLASH | 256 Mo, Flash SPI |
MICROLOGICIEL / CONFIGURATION | |
Interface utilisateur WEB | Mettre à jour le micrologiciel à partir du fichier, vérifier le micrologiciel sur le serveur, les profils de configuration, la sauvegarde de la configuration |
FOTA | Mettre à jour le micrologiciel/la configuration à partir du serveur |
RMS | Mettre à jour le micrologiciel/la configuration pour plusieurs appareils à la fois |
Conserver les paramètres | Mettre à jour le micrologiciel sans perdre la configuration actuelle |
PERSONNALISATION DU MICROLOGICIEL | |
Système opérateur | RutOS (système d'exploitation Linux basé sur OpenWrt) |
Langues prises en charge | Shell Busybox, Lua, C, C++ |
Outils de développement | Package SDK avec environnement de construction fourni |
USB | |
Débit de données | USB2.0 |
Applications | Partage Samba, USB vers série |
Appareils externes | Possibilité de connecter un disque dur externe, une clé USB, un modem supplémentaire, une imprimante |
Formats de stockage | FAT, FAT32, NTFS |
ENTRÉE SORTIE | |
Saisir | 1 x entrée numérique, 0 - 6 V détecté comme logique bas, 8 - 30 V détecté comme logique haut |
Sortir | 1 x sortie numérique, sortie à collecteur ouvert, sortie maximale 30 V, 300 mA |
Événements | E-mail, RMS |
POUVOIR | |
Connecteur | Prise de courant CC industrielle à 4 broches |
Plage de tension d'entrée | 9 - 50 VDC, protection contre l'inversion de polarité, protection contre les surtensions/transitoires |
PoE (passif) | PoE passif. Possibilité d'alimentation via le port LAN, non compatible avec les normes IEEE802.3af, 802.3at et 802.3bt |
Consommation d'énergie | 9 W maximum |
INTERFACES PHYSIQUES (PORTS, LED, BOUTONS) | |
Ethernet | 4 ports RJ45, 10/100/1 000 Mbit/s |
E/S | 1 x entrée numérique, 1 x sortie numérique sur connecteur d'alimentation 4 broches |
LED d'état | 8 x LED d'état LAN, 1 x LED d'alimentation, LED WiFi 2,4G et 5G |
Pouvoir | Connecteur CC 1x4 broches |
Antennes | 2 x RP-SMA pour WiFi, 1 x RP-SMA pour Bluetooth |
USB | 1 x port USB A pour appareils externes |
Réinitialiser | 1 x bouton de redémarrage/réinitialisation par défaut de l'utilisateur/réinitialisation d'usine |
Autre | 1 x vis de mise à la terre |
SPÉCIFICATION PHYSIQUE | |
Matériau du boîtier | Boîtier en aluminium avec option de montage sur rail DIN |
Dimensions (L x H x P) | 115 x 32,2 x 95,2 mm |
Poids | 355g |
Options de montage | Rail DIN, placement sur surface plane |
ENVIRONNEMENT D'EXPLOITATION | |
Température de fonctionnement | -40°C à 75°C |
Humidité d'exploitation | 10 % à 90 % sans condensation |
Indice de protection contre la pénétration | IP30 |