Module mobile
5G Sub-6 GHz SA/NSA 2,4/3,4 Gbit/s en téléchargement (MIMO 4x4), 900/550 Mbit/s en émission (2x2) ; 4G (LTE) – LTE Cat. 19 1,6 Gbit/s en téléchargement, Cat. 18 200 Mbit/s en émission ; 3G – 42 Mbit/s en téléchargement, 5,76 Mbit/s en émission
eSIM
eSIM grand public, téléchargement et suppression de profils, jusqu'à 7 profils eSIM ; forfaits de données exclus.
Publication 3GPP
Version 16
Commutateur SIM
2 cartes SIM et 1 eSIM, commutation automatique en cas de : signal faible, limite de données, limite de SMS, itinérance, absence de réseau, réseau refusé, erreur de connexion de données, protection contre l'inactivité de la carte SIM
État
Puissance du signal (RSSI), SINR, RSRP, RSRQ, EC/IO, RSCP, Octets envoyés/reçus, Bande passante connectée, IMSI, ICCID, Fournisseur de carte SIM, Opérateur, Type de réseau, ID de cellule, LAC, TAC, ARFCN, UARFCN, EARFCN
SMS
Statut des SMS, Configuration des SMS, E-mail vers SMS, SMS vers e-mail, SMS vers HTTP, SMS vers SMS, SMS programmés, Réponse automatique par SMS, SMPP
USSD
Prend en charge l'envoi et la lecture des messages de données supplémentaires non structurées (UNSSD).
Liste de blocage/autorisation
Liste de blocage/autorisation des opérateurs (par pays ou par opérateur individuel)
PDN multiple
Possibilité d'utiliser différents réseaux de distribution d'alimentation (PDN) pour de multiples accès et services réseau.
Gestion de groupe
Verrouillage du bracelet, affichage de l'état du bracelet utilisé
Service de protection des cartes SIM inactives
Il offre la possibilité de configurer le routeur pour qu'il bascule périodiquement vers la carte SIM inutilisée et établisse une connexion de données afin d'éviter le blocage de la carte SIM.
Gestion du code PIN de la carte SIM
La gestion du code PIN de la carte SIM vous permet de définir, de modifier ou de désactiver le code PIN de votre carte SIM.
APN
Auto APN
Pont
Connexion directe (pont) entre le FAI mobile et l'appareil sur le réseau local
Monter
Le routeur attribue son adresse IP WAN flottante à un autre périphérique du réseau local.
routage encadré
Routage encapsulé : prise en charge d’un réseau IP derrière un terminal 5G
Wi-Fi
Mode sans fil
802.11b/g/n/ac/ax (Wi-Fi 6) avec des débits de données allant jusqu'à 2402 Mbps sur la bande 5 GHz et 576 Mbps sur la bande 2,4 GHz (double bande, MU-MIMO).
Sécurité Wi-Fi
WPA2-Enterprise : PEAP, WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE ; AES-CCMP, TKIP, mode d’autochiffrement, séparation des clients, EAP-TLS avec certificats PKCS#12, désactivation de la reconnexion automatique, trames de gestion protégées 802.11w (PMF)
SSID/ESSID
mode furtif SSID et contrôle d'accès basé sur l'adresse MAC
utilisateurs du Wi-Fi
Jusqu'à 512 connexions simultanées
fonctionnalités de connectivité sans fil
Réseau maillé sans fil (802.11s), itinérance rapide (802.11r), gestion de la transition BSS (802.11v), mesure des ressources radio (802.11k)
Filtre MAC sans fil
Liste des personnes autorisées, liste des personnes bloquées
Générateur de code QR sans fil
Une fois scanné, l'utilisateur se connectera automatiquement au réseau sans avoir à saisir d'identifiants.
Compagnon de voyage
Transférer la page d'accueil du point d'accès Wi-Fi vers un appareil connecté ultérieurement.
Ethernet
BLÊME
1 port WAN 10/100/1000 Mbps, conforme aux normes IEEE 802.3, IEEE 802.3u, 802.3az, prend en charge le croisement automatique MDI/MDIX.
LAN
4 ports LAN, 10/100/1000 Mbps, conformes aux normes IEEE 802.3, IEEE 802.3u, 802.3az, prennent en charge le croisement automatique MDI/MDIX.
Filet
Routage
Routage statique, routage dynamique (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), routage basé sur des politiques
Protocoles réseau
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake On Lan (WOL), VXLAN
Prise en charge du transfert VoIP
Assistant NAT pour les protocoles H.323 et SIP-alg, permettant le routage correct des paquets VoIP.
Surveillance de la connexion
Redémarrage par ping, redémarrage par wget, redémarrage périodique, inspection des liens par LCP et ICMP
Pare-feu
Redirection de ports, règles de trafic, règles personnalisées, personnalisation de la cible TTL
Page d'état du pare-feu
Consultez toutes les statistiques, règles et compteurs de règles de votre pare-feu.
Gestion portuaire
Visualisez les ports de l'appareil, activez et désactivez-les un par un, activez ou désactivez la configuration automatique, modifiez leur vitesse de transmission, etc.
topologie du réseau
Représentation visuelle du réseau, montrant quels appareils sont connectés à quels autres appareils.
DHCP
Attribution d'adresses IP statiques et dynamiques, transfert DHCP, configuration du serveur DHCP, état, baux statiques : adresse MAC générique
Gestion intelligente des files d'attente (SQM) / QoS
Gestion prioritaire du trafic par source/destination, service, protocole ou port, WMM, 802.11e
DDNS
Il prend en charge plus de 77 fournisseurs de services ; les autres peuvent être configurés manuellement.
DNS sur HTTPS
Le proxy DNS sur HTTPS permet une résolution DNS sécurisée en acheminant les requêtes DNS via HTTPS.
Sauvegarde réseau
Options Wi-Fi WAN, mobile, VRRP et filaire, chacune pouvant être utilisée comme solution de basculement automatique.
Équilibrage de charge
Répartir le trafic Internet sur plusieurs connexions WAN
Point chaud
Portail captif (hotspot), serveur Radius interne/externe, authentification MAC Radius, autorisation SMS, authentification SSO, page d'accueil interne/externe, environnement fermé, scripts utilisateur, paramètres d'URL, groupes d'utilisateurs, restrictions pour les utilisateurs ou groupes individuels, gestion des utilisateurs, 9 thèmes prédéfinis personnalisables et possibilité de télécharger et de charger des thèmes hotspot personnalisés.
Point d'accès 2.0
Hotspot 2.0 est une norme Wi-Fi qui permet une connexion automatique, sécurisée et transparente à des réseaux sans fil fiables.
SSHFS
Possibilité de monter un système de fichiers distant via le protocole SSH
Gestion du trafic
Surveillance en temps réel, graphiques du signal sans fil, historique d'utilisation du trafic
Mise en miroir des ports
Répliquez le trafic réseau sur les ports Ethernet à des fins de surveillance et d'analyse.
Sécurité
802.1x
Client de contrôle d'accès réseau basé sur les ports
Authentification
Clé pré-partagée, certificats numériques, certificats X.509, TACACS+, authentification RADIUS interne et externe, blocage des adresses IP et des tentatives de connexion, blocage des connexions basé sur le temps, générateur de mots de passe aléatoires intégré
Pare-feu
Les règles de pare-feu préconfigurées peuvent être activées via l'interface Web, la configuration du pare-feu est illimitée via l'interface de ligne de commande (CLI), DMZ, NAT, NAT-T, NAT64.
Attaque de maladie
Prévention des attaques DDoS (protection contre les inondations SYN, prévention des attaques SSH, prévention des attaques HTTP/HTTPS), prévention des analyses de ports (attaques SYN-FIN, SYN-RST, X-mas, NULL flag, FIN scan)
VLAN
Séparation des VLAN basée sur les ports et les étiquettes
Contrôle des quotas de déplacement
Limite de données mobiles, période personnalisable, heure de début, seuil d'alerte, numéro de téléphone
Filtre Web
Liste de blocage pour bloquer les sites web indésirables, liste d'autorisation pour spécifier uniquement les sites autorisés.
Contrôle d'accès
Contrôle d'accès flexible via SSH, interface web, CLI et Telnet.
TPM
Module d'identification et d'authentification, norme TPM 2.0
Gestionnaire de certificats
L'outil de création de certificats vous permet de créer des certificats d'autorité de certification (CA), de serveur, de client, Let's Encrypt et SCEP.
VPN
OpenVPN
Vous pouvez exécuter simultanément plusieurs clients et un serveur, avec 27 méthodes de chiffrement.
Chiffrement OpenVPN
DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192,
BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec
XFRM, IKEv1, IKEv2, con 14 metodi di crittografia per IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE
Tunnel GRE, prise en charge des tunnels GRE sur IPsec
PPTP, L2TP
Les instances client/serveur peuvent fonctionner simultanément, avec prise en charge de L2TPv3 et L2TP sur IPsec.
Stunnel
Proxy conçu pour ajouter la fonctionnalité de chiffrement TLS aux clients et serveurs existants sans modifier le code du programme.
DMVPN
Méthode de création de VPN IPsec évolutive, phases 2 et 3, et prise en charge de deux hubs
SSTP
prise en charge des instances client SSTP
Niveau zéro
Assistance clientèle VPN ZeroTier
WireGuard
Prise en charge des clients et serveurs VPN WireGuard
Teinture
Tinc propose le chiffrement, l'authentification et la compression dans ses tunnels. Assistance client et serveur.
Écaille de queue
Tailscale offre rapidité, stabilité et simplicité par rapport aux VPN traditionnels. Les connexions point à point sont chiffrées à l'aide du protocole open source WireGuard.
Netbird
Plateforme de gestion VPN open source basée sur WireGuard® qui simplifie la création de réseaux privés sécurisés pour votre entreprise ou votre domicile.
EoIP
Le tunnelage Ethernet over IP (EoIP) est un protocole basé sur la RFC 1701 de GRE qui crée un tunnel Ethernet entre deux routeurs via une connexion IP.
OpenConnect
Client VPN SSL multiplateforme et multiprotocole prenant en charge de nombreux protocoles VPN.
BacNET
Modes pris en charge
Routeur
Types de connexion pris en charge
IP, RTU (USB)
Options de configuration
Prise en charge de plusieurs interfaces BACnet/IP, attribution de numéros de réseau, entrées BDT préconfigurées pour BBMD (BACnet Broadcast Management Device)
OPC UA
Modes pris en charge
Client, Serveur
Types de connexion