Mobiles Modul
5G Sub-6 GHz SA/NSA: 2,4/3,4 Gbit/s Download (4x4 MIMO), 900/550 Mbit/s Upload (2x2); 4G LTE: Cat 19 1,6 Gbit/s Download, Cat 18 200 Mbit/s Upload; 3G: 42 Mbit/s Download, 5,76 Mbit/s Upload
3GPP-Veröffentlichung
Version 16
eSIM
eSIM für Endverbraucher, Download- und Löschvorgänge von Profilen, bis zu 7 eSIM-Profile; Datentarife sind nicht enthalten
SIM-Kartenwechsel
2 x SIM 2FF und 1 x eSIM, automatische Umschaltung bei: schwachem Signal, Datenlimit, SMS-Limit, Roaming, keinem Netz, Netzwerk verweigert, Datenverbindungsfehler
Zustand
IMSI, ICCID, Betreiber, Betreiberstatus, Datenverbindungsstatus, Netzwerktyp, AC-Indikator, Bandbreite, verbundene Bandbreite, Signalstärke (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, gesendete/empfangene Daten, LAC, TAC, Zellen-ID, ARFCN, UARFCN, EARFCN, MCC und MNC
SMS
SMS-Status, SMS-Konfiguration, E-Mail zu SMS, SMS zu E-Mail, SMS zu HTTP, SMS zu SMS, Geplante SMS, Automatische SMS-Antwort, SMPP
USSD
Unterstützt das Senden und Lesen unstrukturierter ergänzender Dienstdatennachrichten
Sperr-/Zulassungsliste
Liste der gesperrten/zugelassenen Mobilfunkanbieter (nach Land oder einzelnen Anbietern)
Mehrere PDN
Fähigkeit, verschiedene PDNs für mehrere Netzwerkzugänge und Dienste zu nutzen
Bandbreitenmanagement
Bandsperre, zeigt den Status des verwendeten Armbands an
Inaktiver SIM-Schutzdienst
Es bietet die Möglichkeit, den Router so zu konfigurieren, dass er regelmäßig auf die ungenutzte SIM-Karte umschaltet und eine Datenverbindung herstellt, um zu verhindern, dass die SIM-Karte gesperrt wird.
SIM-PIN-Code-Verwaltung
Die Verwaltung des SIM-PIN-Codes ermöglicht es Ihnen, Ihre SIM-Karten-PIN festzulegen, zu ändern oder zu deaktivieren.
APN
Automatischer APN
Brücke
Direkte Verbindung (Bridge) zwischen Mobilfunk-ISP und Gerät im LAN
Fahrt
Der Router weist seine dynamische WAN-IP-Adresse einem anderen Gerät im LAN zu.
Fräsen mit Rahmen
Frame-Routing: Unterstützt IP-Netzwerke hinter 5G-EU-Netzen
Drahtlosmodus
802.11b/g/n/ac Wave 2 (Wi-Fi 5) mit Datenraten bis zu 867 Mbit/s (Dualband, MU-MIMO), 802.11r Fast Transition, Access Point (AP), Station (STA)
WLAN-Sicherheit
WPA2-Enterprise - PEAP, WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE; AES-CCMP, TKIP, Selbstverschlüsselungsmodus, Client-Trennung, EAP-TLS mit PKCS#12-Zertifikaten, automatische Wiederverbindung deaktiviert, 802.11w Protected Management Frames (PMF)
SSID/ESSID
SSID-Stealth-Modus und MAC-Adressen-basierte Zugriffskontrolle
WLAN-Nutzer
Bis zu 150 gleichzeitige Verbindungen
Funktionen für drahtlose Konnektivität
Drahtloses Mesh-Netzwerk (802.11s), schnelles Roaming (802.11r), Relay, BSS-Übergangsmanagement (802.11v), Funkressourcenmessung (802.11k)
Drahtlos-MAC-Filter
Zulassungsliste, Sperrliste
Drahtloser QR-Code-Generator
Nach dem Scannen meldet sich der Benutzer automatisch in Ihrem Netzwerk an, ohne Anmeldeinformationen eingeben zu müssen.
Reisebegleiter
Leiten Sie die Startseite des WLAN-Hotspots an ein nachfolgendes verbundenes Gerät weiter.
Routing
Statisches Routing, dynamisches Routing (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), richtlinienbasiertes Routing
Netzwerkprotokolle
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, FTP, SMTP, SSL v3, TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPNP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL)
VoIP-Passthrough-Unterstützung
H.323- und SIP-alg-Protokoll-NAT-Helfer, die das korrekte Routing von VoIP-Paketen ermöglichen.
Verbindungsüberwachung
Ping Reboot, Wget Reboot, Periodischer Neustart, LCP und ICMP zur Verbindungsprüfung
Feuerwand
Portweiterleitung, Verkehrsregeln, benutzerdefinierte Regeln, TTL-Objektivanpassung
Firewall-Statusseite
Alle Firewall-Statistiken, Regeln und Regelzähler anzeigen
Hafenmanagement
Die Anschlüsse des Geräts anzeigen, jeden einzelnen aktivieren oder deaktivieren, die automatische Konfiguration ein- oder ausschalten, die Übertragungsgeschwindigkeit ändern usw.
Netzwerktopologie
Visuelle Darstellung Ihres Netzwerks, die zeigt, welche Geräte mit welchen anderen Geräten verbunden sind
Hotspot
Captive Portal (Hotspot), interner/externer Radius-Server, Radius-MAC-Authentifizierung, SMS-Autorisierung, SSO-Authentifizierung, interne/externe Landingpage, geschlossene Umgebung, Benutzerskripte, URL-Parameter, Benutzergruppen, Einschränkungen für einzelne Benutzer oder Gruppen, Benutzerverwaltung, 9 vordefinierte anpassbare Designs und die Möglichkeit, benutzerdefinierte Hotspot-Designs hoch- und herunterzuladen
Zugangspunkt 2.0
Hotspot 2.0 ist ein Wi-Fi-Standard, der eine nahtlose, sichere und automatische Verbindung zu zuverlässigen drahtlosen Netzwerken ermöglicht.
DHCP
Statische und dynamische IP-Adressvergabe, DHCP-Relay, DHCP-Serverkonfiguration, Status, statische Leases: Wildcard-MAC-Adressen
QoS / Intelligentes Warteschlangenmanagement (SQM)
Datenverkehrsprioritätswarteschlange nach Quelle/Ziel, Dienst, Protokoll oder Port, WMM, 802.11e
DDNS
Unterstützt werden mehr als 25 Dienstanbieter, weitere können manuell konfiguriert werden.
DNS über HTTPS
Ein DNS-over-HTTPS-Proxy ermöglicht die sichere DNS-Auflösung durch Weiterleitung von DNS-Anfragen über HTTPS.
Netzwerk-Backup
Wi-Fi WAN, Mobilfunk, VRRP und kabelgebundene Optionen, die jeweils als automatische Ausfallsicherung genutzt werden können.
Lastverteilung
Den Internetverkehr über mehrere WAN-Verbindungen verteilen
SSHFS
Möglichkeit, entfernte Dateisysteme über das SSH-Protokoll einzubinden
VRF-Unterstützung
Erste Unterstützung für Virtual Routing and Forwarding (VRF)
Verkehrsmanagement
Echtzeitüberwachung, Diagramme zur drahtlosen Signalstärke, Verlauf der Verkehrsnutzung
Feuerwand
Vorkonfigurierte Firewall-Regeln können über die WebUI aktiviert werden, unbegrenzte Firewall-Konfiguration über die CLI, DMZ, NAT, NAT-T, NAT64.
Verhinderung von Angriffen
DDoS-Schutz (Schutz vor SYN-Floods, SSH-Angriffen, HTTP/HTTPS-Angriffen), Schutz vor Port-Scanning (SYN-FIN-, SYN-RST-, X-mas-, NULL-Flag- und FIN-Scanning-Angriffe)
VLAN
Port- und tagbasierte VLAN-Trennung
Kontrolle von Bewegungsquoten
Benutzerdefinierte Datenlimits für Ihre SIM-Karte
Webfilter
Blacklist zum Blockieren unerwünschter Websites, Whitelist zum Festlegen nur zulässiger Websites
Zugangskontrolle
Flexible Zugriffskontrolle über SSH, Weboberfläche, CLI und Telnet
TPM
Identifikations- und Authentifizierungsmodul, TPM 2.0-Standard
Generierung des SSL-Zertifikats
Methoden zur Zertifikatserstellung von Let's Encrypt und SCEP
802.1x
Portbasierter Netzwerkzugriffskontrollclient
OpenVPN
Mehrere Clients und ein Server können gleichzeitig ausgeführt werden; 27 Verschlüsselungsmethoden
OpenVPN-Verschlüsselung
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192,
BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec
XFRM, IKEv1, IKEv2, con 14 metodi di crittografia per IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE
GRE-Tunnel, GRE-Tunnel-Unterstützung über IPsec
PPTP, L2TP
Client-/Serverinstanzen können gleichzeitig ausgeführt werden, L2TPv3-Unterstützung, L2TP über IPsec
Tunnel
Ein Proxy, der bestehende Clients und Server um TLS-Verschlüsselungsfunktionen erweitert, ohne dass Änderungen am Programmcode erforderlich sind.
DMVPN
Skalierbare IPsec-VPN-Erstellungsmethode, Phase 2 und Phase 3 sowie Dual-Hub-Unterstützung
SSTP
Unterstützung für SSTP-Clientinstanzen
ZeroTier
ZeroTier VPN-Client-Unterstützung
WireGuard
WireGuard VPN-Client- und Serverunterstützung
Schleie
Tinc bietet Verschlüsselung, Authentifizierung und Komprimierung in seinen Tunneln. Client- und Serverunterstützung.
Heckleiter
Tailscale bietet im Vergleich zu herkömmlichen VPNs Geschwindigkeit, Stabilität und Einfachheit. Punkt-zu-Punkt-Verbindungen werden mit dem Open-Source-Protokoll WireGuard verschlüsselt.