Omada гигабитный VPN‑маршрутизатор

  • Интегрирован в Omada SDN: централизованное облачное управление и умный мониторинг.
  • Централизованное управление: облачный доступ и мобильное приложение Omada для удобного управления сетью.
  • Пять гигабитных портов: высокоскоростное проводное подключение.
  • До трёх портов WAN: 1 гигабитный порт WAN и 2 гигабитных порта WAN/LAN с балансировкой нагрузки для оптимизации пропускной способности.
  • Один USB-порт WAN: возможность создания резервного подключения WAN через USB‑модем 3G/4G1 ). Список совместимых устройств
  • VPN с высоким уровнем защищённости: поддержка туннелей LAN-to-LAN IPsec (до 20), OpenVPN2 (до 16), L2TP (до 16) и PPTP VPN (до 16).
  • Набор функций безопасности: передовые политики межсетевого экрана, защита от DoS-атак, фильтрация по IP/MAC/URL-адресу и прочие функции безопасности для защиты сети и данных.

Подробнее о решении Omada SDN >​

  • What is Omada Cloud SDN?

TP-Link | Omada Централизованное управление

Профессиональный надёжный VPN‑маршрутизатор

ER605

ER605
Туннель VPN
Туннель VPN
  •   Централизованное управление
  •   Гигабитные порты
  •   1 USB + 1 WAN + 2 WAN/LAN
  •   Балансировка нагрузки
  •   IPsec/OpenVPN/ PPTP/L2TP
  •   Межсетевой экран
  •   VLAN
  •   Приложение Omada

Omada SDN — умное облачное решение для бизнес-сетей

ER605 — это шлюз, который легко интегрируется в инфраструктуру программно-конфигурируемой сети Omada (SDN) и обеспечивает удалённое и централизованное управление, где и когда угодно. Веб-интерфейс или мобильное приложение обеспечат удобное автономное управление устройством.

  •   Аппаратный или программный контроллер
  •   Централизованное облачное управление
  •   Умный мониторинг
Потолочная точка доступа
Точка доступа Wi‑Fi 6
Встраиваемая в стену точка доступа
Уличная точка доступа
Аппаратный контроллер Omada
PoE-коммутаторы JetStream
Программный контроллер Omada
VPN‑маршрутизатор Omada
Приложение Omada
Облачный доступ
Интернет
или
Браузер

До трёх гигабитных портов WAN + USB‑порт WAN

Два переключаемых порта WAN/LAN обеспечивают поддержку различных способов доступа в интернет через одно устройство. Функция балансировки нагрузки между портами WAN (Multi-WAN) распределяет потоки данных в зависимости от использования полосы пропускания каждым портом WAN, увеличивая эффективность многоканального широкополосного подключения. Также есть возможность создания резервного подключения WAN через USB‑модем 3G/4G.

Порт USB 2.0 для создания резервного подключения WAN через USB‑модем 3G/4G
Порт WAN 1 Гбит/с
2 порта WAN/LAN 1 Гбит/с
2 порта LAN 1 Гбит/с
Сброс

Надёжный VPN

ER605 поддерживает протоколы IPsec/PPTP/L2TP VPN по IPsec/SSL. Функция автоматического IPsec VPN2 значительно упрощает настройку, управление и развёртывание сети, одновременно защищая и зашифровывая частную информацию, передаваемую между объектами по сети интернет. Это повышает производительность VPN до пяти раз благодаря открытой коммуникации с пользовательской базой Omada.

Главный офис
IPsec VPN
Филиал
Контроллер Omada

Функции безопасности

Мощный межсетевой экран

Широкй функционал межсетевого экрана для защиты сети и данных

Поддержка VLAN

Создавайте виртуальные сетевые сегменты для улучшенной безопасности и упрощённого управления сетью

Защита от DoS-атак

Автоматически обнаруживает и блокирует DoS-атаки, такие как TCP/UDP/ICMP‑флуд, Ping of Death и многие другие

Фильтрация IP/MAC/URL-адресов

Защищает от вирусов и атак злоумышленников

Привязка IP- и MAC-адресов

Резервирует назначение статических IP-адресов для клиентов в целях защиты от ARP-атак и спуфинга

Активация ALG в один клик

Активация ALG в один клик для FTP, H323, SIP, IPsec и PPTP

Политики доступа в интернет

Стандартизируйте онлайн-поведение пользователей и назначайте права и политики доступа в интернет для сотрудников с помощью фильтрации по IP/MAC/URL и списка контроля доступа (ACL). Портал аутентификации упрощает контроль сетевыми ресурсами, выдавая доступ и классифицируя права доступа для пользователей. Необходимые сетевые ресурсы также могут быть выделены специальным пользователям или гостям.

Удобное управление с приложением Omada

Следуйте инструкциям в приложении Omada, чтобы настроить сеть за пару минут. Omada позволит выполнять настройку, осуществлять мониторинг сети и управлять клиентами со смартфона или планшета.

Omada App
Omada QRcode
Apple Store Google Store
 

БЕЗОПАСНОСТЬ

Контроль доступа Контроль доступа по IP-адресу источника/назначения
Фильтрация • Фильтрация веб-групп4
• Фильтрация URL-адресов
• Веб-безопасность4
Проверка пакетов ARP • Отправка GARP-пакетов4
• ARP-сканирование4
• Привязка IP- и MAC-адресов4
Защита от атак • Защита от TCP/UDP/ICMP-флуда
• Блокировка TCP Scan (Stealth FIN/Xmas/Null)
• Блокировка Ping для WAN

ОСОБЕННОСТИ ОБОРУДОВАНИЯ

Стандарты и протоколы • IEEE 802.3, 802.3u, 802.3ab, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPsec, PPTP, L2TP, OpenVPN, SNMP, WireGuard VPN
Интерфейс • 1 × гигабитный WAN порт
• 2 × гигабитных WAN/LAN порта
• 2 × гигабитных LAN порта
• 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE
Сетевая среда • 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м)
• 100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м)
• 1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Reset (сброс настроек)
Источник питания Внешний адаптер постоянного тока 12 В / 1 А
Бюджет PoE -
Flash-память NAND 128 МБ
DRAM DDR 256 МБ
Светодиодные индикаторы PWR, SYS, WAN (Link/Act), LAN (Link/Act), USB
Размеры (Ш × Д × В) 158 × 101 × 25 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж Настольное/настенное крепление
Макс. потребляемая мощность 7,94 Вт

ПРОИЗВОДИТЕЛЬНОСТЬ

DPI Throughput TCP: 905 Мбит/с
UDP: 788 Мбит/с
WireGuard VPN Throughput • 123.4 Мбит/с
Число одновременных сессий NAT 150 000
Новые NAT-сессии в сек. 2600
NAT (статический IP-адрес) • Исходящая: 945,77 Мбит/с
• Входящая: 945,56 Мбит/с
• Двунаправленная: 1808,29 Мбит/с
NAT (DHCP) • Исходящая: 945.54 Мбит/с
• Входящая: 945.66 Мбит/с
• Двунаправленная: 1802.77 Мбит/с
NAT (PPPoE) • Исходящая: 939.71 Мбит/с
• Входящая: 939.43 Мбит/с
• Двунаправленная: 1788.54 Мбит/с
NAT (L2TP) • Исходящая: 815.55 Мбит/с
• Входящая: 835.59 Мбит/с
• Двунаправленная: 903.13 Мбит/с
NAT (PPTP) • Исходящая: 813.23 Мбит/с
• Входящая: 850.91 Мбит/с
• Двунаправленная: 894.41 Мбит/с
Скорость пересылки 64-байтовых пакетов • Исходящая/Входящая: 1,402,238 пакетов в секунду
• Двунаправленная: 1,681,548 пакетов в секунду
Пропуск трафика IPsec VPN • ESP-SHA1-AES256: 259.78 Мбит/с
• ESP-SHA256-AES256: 260.81 Мбит/с
• ESP-SHA384-AES256: 37.65 Мбит/с
• ESP-SHA512-AES256: 38.32 Мбит/с
OpenVPN • 21,70 Мбит/с
Пропуск трафика L2TP VPN • Без шифрования: 640.99 Мбит/с
• С шифрованием: 77.31 Мбит/с
Пропуск трафика PPTP VPN • Без шифрования: 759.55 Мбит/с
• С шифрованием: 75.80 Мбит/с
Пропуск трафика SSL VPN -
Скорость пересылки пакетов 66 байт Исходящая: 1,388,81 пакетов в секунду
Входящая: 1,388,80 пакетов в секунду
Скорость пересылки пакетов 1518 байт Исходящая: 81,067 пакетов в секунду
Входящая: 81,067 пакетов в секунду

ОСНОВНЫЕ ФУНКЦИИ

Тип WAN-соединения • Статический
• Динамический IP-адрес
• PPPoE (поддержка конфигурации MRU)
• PPTP
• L2TP
Клонирование MAC-адреса Изменение WAN/LAN MAC-адреса3
DHCP • DHCP-сервер
• DHCPv6 PD-сервер (только в автономном режиме)
• Настройка DHCP Опций
• Резервирование адресов DHCP
• Интерфейсы Multi-IP
• DHCP Multi-Net
• WAN DHCP 60
IPv6 Статический IP-адрес / SLAAC / DHCPv6 / PPPoE / Туннель 6to4 / PassThrough
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 Proxy
Настраиваемый режим
Режим моста

РАСШИРЕННЫЕ ФУНКЦИИ

Список управления доступом Фильтрация по IP-адресу/порту/протоколу/доменному имени
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация на основе политик
• RIP (доступно в автономном режиме)
• OSPF (доступно в автономном режиме)
Контроль пропускной способности Контроль пропускной способности на базе IP-адреса
Балансировка нагрузки • Интеллектуальная балансировка загрузки
• Маршрутизация, оптимизированная для приложений
• Резервирование канала (выбор времени, переключение при сбое)
• Обнаружение наличия доступа к Интернет
NAT • One-to-One NAT§
• Multi-Net NAT
• Port Forwarding
• Port Triggering§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG, UPnP
• UPnP
• Отключаемый NAT

§ Эти функции работают только в режиме Standalone.
Безопасность • Межсетевой экран SPI
• Пропуск трафика VPN
• FTP/H.323/PPTP/SIP/IPsec ALG
• Защита от DoS-атак, Ping of Death
• Локальное управление
Ограничение сессий Ограничение NAT-сессий на основе IP

VPN

SD-WAN Да (только в режиме контроллера)
Пункт VPN IPsec, PPTP (шифрованный/нешифрованный), L2TP (шифрованный/нешифрованный), OpenVPN, GRE, WireGuard
IPsec VPN • 20 VPN-туннелей IPsec
• LAN-to-LAN, Client-to-LAN
• Main, Aggressive Negotiation Mode
• Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256
• IKEv1/v22
• Алгоритм аутентификации MD5, SHA1
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
PPTP VPN • VPN-сервер PPTP
• 10 VPN-клиентов PPTP6
• 16 туннелей
• PPTP с шифрованием MPPE
L2TP VPN • VPN-сервер L2TP
• 10 VPN-клиентов L2TP6
• 16 туннелей
• L2TP по IPsec
OpenVPN • Сервер OpenVPN2
• 10 клиентов OpenVPN2 5
• 16 туннелей OpenVPN2
• "Certificate + Account" Mode
• Full Mode
WireGuard VPN • 20 туннелей

АУТЕНТИФИКАЦИЯ

Веб-аутентификация • Без аутентификации
• Простой пароль*
• Хот-спот (локальный пользователь / ваучер* / SMS* / RADIUS*)
• Внешний сервера RADIUS
• Внешний сервер портала*
• LDAP§

* Для работы этих функций нужен аппаратный, программный или облачный контроллер Omada.

УПРАВЛЕНИЕ

Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Облачный контроллер Omada
• Аппаратный контроллер Omada
• Программный контроллер Omada
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Настройка экспорта и импорта
• SNMP v1/v2c/v3
• Диагностика (Ping и трассировка)4
• Синхронизация NTP4
• Системный журнал
Автоматическая инициализация (ZTP) Да. Требуется использование облачного контроллера Omada
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая конфигурация
• Перезагрузка по расписанию
• Настройка портала аутентификации

ПРОЧЕЕ

Сертификация CE, FCC, RoHS
Комплект поставки • Маршрутизатор ER605
• Адаптер питания
• Кабель Ethernet RJ45
• Руководство по быстрой настройке
Системные требования • Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10/11
• MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

Полный список совместимых 4G/3G-модемов см. на странице https://www.tp-link.com/ru/er605/compatibility/

*Для этих функций требуется использование аппаратного, программного или облачного контроллера Omada.

MAC-адрес локальной сети можно изменить только в автономном режиме.

§ Эти функции поддерживаются только в автономном режиме.

Для OpenVPN: при настройке в качестве VPN-сервера каждый К порту WAN можно подключить до 10 VPN-клиентов. ER605 может одновременно работать как VPN-клиент для подключения к 10 VPN-серверам. Общее количество туннелей OpenVPN ограничено 16.

**Для VPN PPTP и L2TP: ER605 может работать как VPN-клиент и подключаться к 10 VPN-серверам.

***Для Zero-Touch Provisioning требуется использование облачного контроллера Omada. Перейдите по ссылке https://www.tp-link.com/ru/omada-cloud-based-controller/product-list/, чтобы узнать, какие модели совместимы с облачным контроллером Omada.