Mobile
Modulo mobile
5G Sub-6Ghz SA/NSA 2,5/3,4 Gbps DL (4x4 MIMO), 900/550 Mbps UL (2x2);
4G (LTE) – LTE Cat 19 1,6 Gbps DL, LTE Cat 18 211 Mbps UL;
3G – 42 Mbps in download, 5,7 Mbps in upload
Rilascio 3GPP
Versione 16
eSIM
eSIM di tipo consumer, operazioni di download e rimozione del profilo, fino a 7 profili eSIM; piani dati esclusi.
Passaggio SIM
2 SIM 2FF e 1 eSIM, commutazione automatica in caso di: segnale debole, limite dati, limite SMS, roaming, nessuna rete, rete negata, errore di connessione dati
Stato
IMSI, ICCID, operatore, stato dell'operatore, stato della connessione dati, tipo di rete, indicatore CA, larghezza di banda, banda connessa, intensità del segnale (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, dati inviati/ricevuti, LAC, TAC, ID cella, ARFCN, UARFCN, EARFCN, MCC e MNC
sms
Stato SMS, configurazione SMS, da EMAIL a SMS, da SMS a EMAIL, da SMS a HTTP, da SMS a SMS, SMS programmati, risposta automatica SMS, SMPP
USSD
Supporta l'invio e la lettura di messaggi di dati supplementari non strutturati (UNSSD).
Elenco di blocco/consenti
Lista di blocco/autorizzazione degli operatori (per paese o per singoli operatori)
PDN multipla
Possibilità di utilizzare diverse PDN per molteplici accessi di rete e servizi
Gestione della band
Blocco della banda, visualizzazione dello stato della banda utilizzata
Servizio di protezione SIM inattiva
Offre la possibilità di configurare il router in modo che passi periodicamente alla scheda SIM non utilizzata e stabilisca una connessione dati per evitare che la scheda SIM venga bloccata.
Gestione del codice PIN SIM
La gestione del codice PIN della SIM consente di impostare, modificare o disabilitare il PIN della scheda SIM.
APN
Auto APN
Ponte
Connessione diretta (bridge) tra ISP mobile e dispositivo sulla LAN
Passaggio
Il router assegna il proprio indirizzo IP WAN mobile a un altro dispositivo sulla LAN
routing incorniciato
Instradamento incapsulato: supporto di una rete IP dietro un UE 5G
Senza fili
Modalità wireless
802.11b/g/n/ac Wave 2 (Wi-Fi 5) con velocità di trasmissione dati fino a 867 Mbps (Dual Band, MU-MIMO), transizione rapida 802.11r, Access Point (AP), Station (STA)
Sicurezza Wi-Fi
WPA2-Enterprise - PEAP, WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE; AES-CCMP, TKIP, modalità di cifratura automatica, separazione client, EAP-TLS con certificati PKCS#12, disabilitazione della riconnessione automatica, frame di gestione protetti (PMF) 802.11w
SSID/ESSID
Modalità invisibile SSID e controllo degli accessi basato sull'indirizzo MAC
utenti Wi-Fi
Fino a 150 connessioni simultanee
Funzionalità di connettività wireless
Rete mesh wireless (802.11s), roaming veloce (802.11r), Relayd, gestione della transizione BSS (802.11v), misurazione delle risorse radio (802.11k)
Filtro MAC wireless
Lista consentita, lista bloccata
Generatore di codici QR wireless
Una volta scansionato, l'utente accederà automaticamente alla rete senza dover inserire le credenziali di accesso.
Compagno di viaggio
Inoltra la pagina di destinazione dell'hotspot Wi-Fi a un dispositivo connesso successivamente.
Ethernet
WAN
1 porta WAN 10/100/1000 Mbps, conforme agli standard IEEE 802.3, IEEE 802.3u, 802.3az, supporta il crossover automatico MDI/MDIX.
LAN
1 porta LAN, 10/100/1000 Mbps, conforme agli standard IEEE 802.3, IEEE 802.3u, 802.3az, supporta il crossover automatico MDI/MDIX.
Rete
Instradamento
Routing statico, routing dinamico (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), routing basato su policy
Protocolli di rete
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake On Lan (WOL)
Supporto per il passthrough VoIP
Helper NAT dei protocolli H.323 e SIP-alg, che consentono il corretto instradamento dei pacchetti VoIP
Monitoraggio delle connessioni
Ping Reboot, Wget Reboot, Periodic Reboot, LCP e ICMP per l'ispezione del collegamento
Firewall
Inoltro porta, regole di traffico, regole personalizzate, personalizzazione del target TTL
Pagina di stato del firewall
Visualizza tutte le statistiche, le regole e i contatori delle regole del tuo firewall.
Gestione portuale
Visualizza le porte del dispositivo, abilita e disabilita ciascuna di esse, attiva o disattiva la configurazione automatica, modifica la loro velocità di trasmissione e così via.
Topologia di rete
Rappresentazione visiva della rete, che mostra quali dispositivi sono collegati a quali altri dispositivi.
Punto caldo
Portale captive (hotspot), server Radius interno/esterno, autenticazione Radius MAC, autorizzazione SMS, autenticazione SSO, landing page interna/esterna, walled garden, script utente, parametri URL, gruppi di utenti, limitazioni per singoli utenti o gruppi, gestione utenti, 9 temi predefiniti personalizzabili e possibilità di caricare e scaricare temi hotspot personalizzati.
Hotspot 2.0
Hotspot 2.0 è uno standard Wi-Fi che consente una connessione automatica, sicura e senza interruzioni a reti wireless affidabili.
DHCP
Assegnazione IP statica e dinamica, inoltro DHCP, configurazione del server DHCP, stato, lease statici: MAC con caratteri jolly
QoS / Gestione intelligente delle code (SQM)
Accodamento prioritario del traffico per origine/destinazione, servizio, protocollo o porta, WMM, 802.11e
DDNS
Supporta oltre 77 fornitori di servizi, altri possono essere configurati manualmente.
DNS su HTTPS
Il proxy DNS over HTTPS consente una risoluzione DNS sicura instradando le query DNS tramite HTTPS.
Backup di rete
Opzioni Wi-Fi WAN, Mobile, VRRP e Cablata, ognuna delle quali può essere utilizzata come soluzione di failover automatica.
Bilanciamento del carico
Bilanciare il traffico Internet su più connessioni WAN
SSHFS
Possibilità di montare un file system remoto tramite protocollo SSH
Supporto VRF
Supporto iniziale per il routing e l'inoltro virtuale (VRF).
Gestione del traffico
Monitoraggio in tempo reale, grafici del segnale wireless, cronologia dell'utilizzo del traffico
Sicurezza
Autenticazione
Chiave precondivisa, certificati digitali, certificati X.509, TACACS+, autenticazione utenti RADIUS interni ed esterni, blocco IP e tentativi di accesso, blocco accessi in base al tempo, generatore di password casuali integrato
Firewall
Le regole firewall preconfigurate possono essere abilitate tramite WebUI, configurazione firewall illimitata tramite CLI, DMZ, NAT, NAT-T, NAT64
Attacco malattia
Prevenzione degli attacchi DDoS (protezione da SYN flood, prevenzione degli attacchi SSH, prevenzione degli attacchi HTTP/HTTPS), prevenzione delle scansioni di porte (SYN-FIN, SYN-RST, X-mas, flag NULL, attacchi FIN scan)
VLAN
Separazione delle VLAN basata su porte e tag
Controllo delle quote mobili
Limiti dati personalizzati per la scheda SIM
Filtro WEB
Lista di blocco per bloccare i siti web indesiderati, lista di autorizzazione per specificare solo i siti consentiti.
Controllo degli accessi
Controllo flessibile degli accessi tramite SSH, interfaccia Web, CLI e Telnet.
TPM
Modulo di identificazione e autenticazione, standard TPM 2.0
Gestore dei certificati
Lo strumento di creazione certificati consente di creare certificati CA, server, client, Let's Encrypt e SCEP.
802.1x
Client e server per il controllo degli accessi di rete basato sulle porte
VPN
OpenVPN
È possibile eseguire simultaneamente più client e un server, con 27 metodi di crittografia.
Crittografia OpenVPN
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192,
BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec
XFRM, IKEv1, IKEv2, con 14 metodi di crittografia per IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE
Supporto per tunnel GRE e tunnel GRE su IPsec.
PPTP, L2TP
Le istanze client/server possono essere eseguite simultaneamente, con supporto per L2TPv3 e L2TP su IPsec.
Stunnel
Proxy progettato per aggiungere la funzionalità di crittografia TLS a client e server esistenti senza apportare modifiche al codice del programma.
DMVPN
Metodo per la creazione di VPN IPsec scalabili, Fase 2 e Fase 3 e supporto Dual Hub
SSTP
supporto per istanze client SSTP
ZeroTier
Assistenza clienti ZeroTier VPN
WireGuard
Supporto per client e server VPN WireGuard
Tintura
Tinc offre crittografia, autenticazione e compressione nei suoi tunnel. Supporto client e server.
Squama della coda
Tailscale offre velocità, stabilità e semplicità rispetto alle VPN tradizionali. Connessioni punto-punto crittografate tramite il protocollo open source WireGuard.
BacNET
Modalità supportate
Router
Tipi di connessione supportati
IP
Opzioni di configurazione
Supporto per più interfacce BACnet/IP, assegnazione del numero di rete, voci BDT preconfigurate per BBMD (BACnet Broadcast Management Device)
OPC UA
Modalità supportate
Cliente, Server
Tipi di connessione supportati
TCP
MODBUS
Modalità supportate