Il RUT300 è un piccolo, ma potente router Ethernet perfetto per compiti di rete industriali impegnativi così come per applicazioni di rete generali.
Cinque porte Ethernet, due ingressi/uscite digitali configurabili e una porta USB per collegare facilmente le varie apparecchiature a Internet.
Firewall preconfigurato per una sicurezza immediata e più VPN top-rated.
Il PoE passivo aiuta a ridurre la complessità dell'implementazione.
Un dispositivo industriale economico ma ricco di funzionalità che viene fornito con tutti i vantaggi del RutOS e del sistema di gestione remota (RMS).
Caratteristica tecnica
ETHERNET
- WAN 1 porta WAN, 10/100 Mbps, conforme agli standard IEEE 802.3, IEEE 802.3u, supporta il crossover MDI/MDIX automatico
LAN 4 porte LAN (possono essere configurate come porte WAN secondarie), 10/100 Mbps, conformità con gli standard IEEE 802.3, IEEE 802.3u, supporta il crossover MDI/MDIX automatico
RETE
- Routing Percorsi statici, Percorsi dinamici (pianificati)
- Protocolli di rete TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, FTP (previsto), SMTP, SSL v3, TLS, ARP, PPPoE, UPNP, SSH, DHCP, Telnet client, SNMP (previsto),
- MQTT (pianificato), Wake on LAN (WOL) (pianificato)
- VoIP passthrough supporto H.323 e SIP-alg protocollo NAT helper, permettendo un corretto routing dei pacchetti VoIP
- Monitoraggio della connessione Ping Reboot, riavvio Wget, riavvio periodico, LCP e ICMP per l'ispezione dei collegamenti
- Firewall Porte di inoltro, regole di traffico, regole NAT, regole personalizzate
- DHCP Allocazione IP statica e dinamica, DHCP Relay
- QoS / Smart Queue Management (SQM) (pianificato) Accodamento priorità del traffico per fonte/destinazione, servizio, protocollo o porta, WMM, 802.11e
- DDNS (pianificato) Supportato >25 fornitori di servizi, altri possono essere configurati manualmente
- Backup di rete Opzioni WAN cablate, ognuna delle quali può essere usata come Failover automatico
- Bilanciamento del carico Bilanciamento del traffico Internet su più connessioni WAN
- SSHFS Possibilità di montare il file system remoto tramite il protocollo SSH
SICUREZZA
- Autenticazione Chiave pre-condivisa, certificati digitali, certificati X.509
- Firewall Regole firewall preconfigurate possono essere abilitate tramite WebUI, configurazione firewall illimitata tramite CLI; DMZ; NAT; NAT-T
- Prevenzione degli attacchi Prevenzione DDOS (protezione SYN flood, prevenzione attacchi SSH, prevenzione attacchi HTTP/HTTPS), prevenzione port scan (SYN-FIN, SYN-
- RST, X-mas, NULL flags, attacchi FIN scan)
- VLAN Separazione VLAN basata su porte e tag
- Filtro WEB (previsto) Blacklist per bloccare i siti web indesiderati, Whitelist per specificare solo i siti consentiti
- Controllo dell'accesso Controllo flessibile dell'accesso ai pacchetti TCP, UDP, ICMP, filtro degli indirizzi MAC
VPN
- OpenVPN Più client e un server possono funzionare simultaneamente, 12 metodi di crittografia
- Crittografia OpenVPN DES-CBC, RC2-CBC, DES-EDE-CBC, DES-EDE3-CBC, DESX-CBC, BF-CBC, RC2-40-CBC, CAST5-CBC, RC2-64-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC
- IPSec IKEv1, IKEv2, con 5 metodi di crittografia per IPsec (DES, 3DES, AES128, AES192, AES256)
- Tunnel GRE GRE
- PPTP, L2TP Le istanze client/server possono funzionare simultaneamente, supporto L2TPv3 (previsto)
- Stunnel (pianificato) Proxy progettato per aggiungere funzionalità di crittografia TLS a client e server esistenti senza modifiche al codice del programma
- DMVPN (pianificato) Metodo per costruire VPN IPsec scalabili
- SSTP (pianificato) Supporto per istanze client SSTP
- ZeroTier Supporto client VPN ZeroTier
- WireGuard Supporto per client e server VPN WireGuard