Omada гигабитный VPN‑маршрутизатор

  • Интегрирация в Omada SDN: автоматическая настройка***, централизованное облачное управление и интеллектуальный мониторинг.
  • Централизованное управление: облачный доступ и приложение Omada для удобства и простоты управления.
  • Пять гигабитных портов: высокоскоростное проводное подключение.
  • До 3 портов WAN Ethernet: 1 гигабитный порт WAN и 2 гигабитных порта WAN/LAN с балансировкой нагрузки повышают коэффициент использования многоканального широкополосного доступа.
  • Один USB-порт WAN для мобильного широкополосного доступа: мобильный широкополосный доступ через модем 4G/3G поддерживается для резервного копирования WAN путем подключения к порту USB.
  • Высокозащищенный VPN: Поддерживает до 20 соединений IPsec между локальными сетями, 16 соединений OpenVPN, 16 соединений L2TP и 16 соединений PPTP VPN.
  • Многочисленные функции безопасности: Расширенные политики брандмауэра, защита от DoS-атак, фильтрация IP/MAC/URL-адресов и другие функции безопасности защищают вашу сеть и данные.

    Узнайте больше об Omada Cloud SDN

Бесшовное управление и безопасность вашей сети

Гигабитный VPN-шлюз Omada

ER605

  • Централизованное
    облачное управление

  • 5× гигабитных портов
    (1× WAN + 2× LAN
    + 2× WAN/LAN)

  • 1× порт USB 2.0
    с поддержкой USB
    LTE-модема

  • Балансировка нагрузки
    на 3 WAN-портах

  • IPSec / GRE§ /
    WireGuard / PPTP /
    L2TP VPN и OpenVPN

  • Расширенная
    безопасность

  • SD-WAN для
    многосайтовых
    сетей

  • Приложение Omada
    для легкого
    управления

Передовое аппаратное обеспечение для надежных и масштабируемых сетей

До 3× WAN-портов с USB обеспечивают универсальный доступ в интернет. Многоканальная балансировка нагрузки WAN (Multi-WAN Load Balancing) интеллектуально распределяет потоки данных в соответствии с пропускной способностью каждого порта, максимально повышая эффективность многоканального широкополосного доступа для более быстрого и надежного подключения.**

  • 1× порт USB 2.0
    Поддержка USB
    LTE-модема
  • 1× WAN, 2× LAN, 2× WAN/LAN
    5× гигбитных портов
  • До
    3 WAN
    портов

Высокозащищенный и
высокопроизводительный VPN

IPSec/PPTP/L2TP/OpenVPN/WireGuard/GRE§ VPN легко создают безопасные VPN-туннели для безопасного просмотра веб-страниц, связи между филиалами или обеспечения удаленной работы или учебы в распределенных средах.

Автоматическое
VPN IPSec
Головной офис
Филиал
Контроллер
Omada
Облако
Основной сайт
SD-WAN
Сайт A
Сайт B
Сайт C

SD-WAN для многосайтовой связи

Подключайте филиалы к головному офису всего в несколько кликов — сложная настройка VPN не требуется. Централизованное управление обеспечивает надежное соединение между сайтами и бесшовную масштабируемость по мере роста сети.

Постоянная безопасность с интеллектуальной и проактивной защитой

  • Мощный
    брандмауэр

  • Фильтрация
    IP/MAC/URL

  • Удобная
    поддержка VLAN

  • Привязка
    IP-MAC

  • Защита от DoS

  • Активация ALG
    в один клик

Расширение возможностей бизнеса с помощью надежных решений Omada SDN

Решение Omada SDN (программно-конфигурируемая сеть) бесшовно интегрирует точки доступа (AP), управляемые коммутаторы и шлюзы, обеспечивая 100% централизованное облачное управление для высокомасштабируемой сети.

Стандартная версия
или версия
Essentials
Локальные
контроллеры
VPN-шлюз
Omada
ER605
PoE-коммутатор
Omada
Аппаратный
Или
Облачный доступ
Программный
Или
Облачный
(Omada Central)
Интернет
Веб-браузер
Приложение Omada
Наружная точка
доступа Omada
Потолочная
точка доступа
Omada
Настенная
точка доступа
Omada

Простое управление с помощью приложения Omada

БЕЗОПАСНОСТЬ
Углублённая проверка пакетов (DPI) Deep Packet Inspection
Support 2421 type Applications
Контроль доступа • Source/Destination IP Based ACL
• Stateful ACL
• IPv4/IPv6 ACL
• National Based ACL
• FQDN
DNS Proxy DNSSEC, DoH, DoT, DNS Override
Фильтрация • Фильтрация веб-групп§
• Фильтрация URL-адресов
• Веб-безопасность§
Проверка пакетов ARP • Отправка GARP-пакетов§
• ARP-сканирование§
• Привязка IP-MAC
• ARP Detection
Защита от атак • Защита от TCP/UDP/ICMP-флуда
• Блокировка TCP Scan (Stealth FIN/Xmas/Null)
• Блокировка Ping для WAN
VPN
GRE Да (только в режиме контроллера)
IPsec VPN • 20 VPN-туннелей IPsec
• LAN-to-LAN, Client-to-LAN
• Main, Aggressive Negotiation Mode
• Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256
• IPsec Failover
• IKEv1/v2
• Алгоритм аутентификации MD5, SHA1
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
PPTP VPN • VPN-сервер PPTP
• 10 VPN-клиентов PPTP (10) **
• 16 туннелей
• PPTP с шифрованием MPPE
L2TP VPN • VPN-сервер L2TP
• 10 VPN-клиентов L2T(10) ***
• 16 туннелей
• L2TP по IPsec
OpenVPN • Сервер OpenVPN
• 10 клиентов OpenVPN (10)**
• 16 туннелей OpenVPN
• "Certificate + Account" Mode
• Full Mode
WireGuard VPN
SD-WAN Да (только в режиме контроллера)
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
Стандарты и протоколы • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP, LLDP
Интерфейс • 1 × гигабитный WAN порт
• 2 × гигабитных WAN/LAN порта
• 2 × гигабитных LAN порта
• 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE)
Сетевая среда • 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м)
• 100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м)
• 1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Reset (сброс настроек)
Источник питания Внешний адаптер постоянного тока 12 В / 1 А
Flash-память NAND 128 МБ
DRAM DDR 256 МБ
Светодиодные индикаторы PWR, SYS, WAN (Link/Act), LAN (Link/Act), USB
Размеры (Ш × Д × В) 158 × 101 × 25 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж Настольное/настенное крепление
Макс. потребляемая мощность 7,94 Вт
ПРОИЗВОДИТЕЛЬНОСТЬ
Число одновременных сессий NAT 150,000
Новые NAT-сессии в сек. 1,800
NAT (статический IP-адрес) • Исходящая: 941.64 Мбит/с
• Входящая: 944.35 Мбит/с
• Двунаправленная: 1775.32 Мбит/с
NAT (DHCP) • Исходящая: 941.23 Мбит/с
• Входящая: 943.85 Мбит/с
• Двунаправленная: 1782.27 Мбит/с
NAT (PPPoE) • Исходящая: 938.83 Мбит/с
• Входящая: 940.27 Мбит/с
• Двунаправленная: 1781.77 Мбит/с
NAT (L2TP) • Исходящая: 637.66 Мбит/с
• Входящая: 502.34 Мбит/с
• Двунаправленная: 657.92 Мбит/с
NAT (PPTP) • Исходящая: 655.36 Мбит/с
• Входящая: 511.95 Мбит/с
• Двунаправленная: 665.43 Мбит/с
Скорость пересылки пакетов 66 байт Исходящая: 1,388,815 пакетов в секунду
Входящая: 1,388,806 пакетов в секунду
Скорость пересылки пакетов 1518 байт Исходящая: 81,067 пакетов в секунду
Входящая: 81,069 пакетов в секунду
Пропуск трафика IPsec VPN • ESP-SHA1-AES256: 239.39 Мбит/с
• ESP-SHA256-AES256: 250.94 Мбит/с
• ESP-SHA384-AES256: 31.44 Мбит/с
• ESP-SHA512-AES256: 53.57 Мбит/с
GRE Без шифрования: 460.97 Мбит/с
С шифрованием: 161.83 Мбит/с
OpenVPN 15.90 Мбит/с
Пропуск трафика L2TP VPN • Без шифрования: 558.60 Мбит/с
• С шифрованием: 143.60 Мбит/с
Пропуск трафика PPTP VPN • Без шифрования: 616.33 Мбит/с
• С шифрованием: 49.83 Мбит/с
WireGuard VPN Throughput 82.62 Мбит/с
DPI Throughput TCP: 944 Мбит/с
UDP: 940 Мбит/с
УПРАВЛЕНИЕ
Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Облачный контроллер Omada
• Аппаратный контроллер Omada
• Программный контроллер Omada
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Настройка экспорта и импорта
• SNMP v1/v2c/v3
• Диагностика (Ping и трассировка)§
• Синхронизация NTP§
• Зеркалирование портов
• CLI (только в автономном режиме)
• Системный журнал
Автоматическая инициализация (ZTP) Да. Требуется использование облачного контроллера Omada
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая конфигурация
• Перезагрузка по расписанию
• Настройка портала аутентификации
ОСНОВНЫЕ ФУНКЦИИ
LAN DNS
Тип WAN-соединения • Статический
• Динамический IP-адрес
• PPPoE (поддержка конфигурации MRU)
• PPTP
• L2TP
Клонирование MAC-адреса Изменение WAN/LAN MAC-адреса§
DHCP • DHCP-сервер
• DHCPv6 PD-сервер (только в автономном режиме)
• Настройка DHCP Опций
• Резервирование адресов DHCP
• Интерфейсы Multi-IP
• DHCP Multi-Net
• WAN DHCP 60
Stateful ACL
Quality of Service
Bridge VLAN
mDNS Repeater
IPv6 Статический IP-адрес / SLAAC / DHCPv6 / PPPoE / Туннель 6to4 / PassThrough
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 Proxy
Настраиваемый режим
Режим моста
РАСШИРЕННЫЕ ФУНКЦИИ
Список управления доступом Фильтрация по IP-адресу/порту/протоколу/доменному имени
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация на основе политик
• RIP§
• OSPF§
Контроль пропускной способности Контроль пропускной способности на базе IP-адреса
Балансировка нагрузки • Интеллектуальная балансировка загрузки
• Маршрутизация, оптимизированная для приложений
• Резервирование канала (выбор времени, переключение при сбое)
• Обнаружение наличия доступа к Интернет
NAT • One-to-One NAT
• Multi-Net NAT
• Port Forwarding
• Port Triggering§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG, UPnP
• UPnP
• Отключаемый NAT
Безопасность • Межсетевой экран SPI
• Пропуск трафика VPN
• FTP/H.323/PPTP/SIP/IPsec ALG
• Защита от DoS-атак, Ping of Death
• Локальное управление
Ограничение сессий Ограничение NAT-сессий на основе IP
АУТЕНТИФИКАЦИЯ
Веб-аутентификация • Без аутентификации
• Простой пароль*
• Хот-спот (локальный пользователь / ваучер/ SMS / RADIUS)
• Внешний сервера RADIUS
• Внешний сервер портала
• LDAP§
ПРОЧЕЕ
Сертификация CE, FCC, RoHS
Комплект поставки • Маршрутизатор ER605
• Адаптер питания
• Кабель Ethernet RJ45
• Руководство по быстрой настройке
Системные требования Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10 MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

МАС-адрес локальной сети можно изменить только в автономном режиме.
Полный список совместимых модемов 4G/3G см. на сайте https://www.omadanetworks.com/en/omada-router/compatibility/
§Эти функции поддерживаются только в автономном режиме.
Эти функции поддерживаются только в режиме контроллера.
*Для этих функций требуется использование контроллера Omada.
**Для OpenVPN: каждый порт WAN может подключаться к 10 VPN-клиентам при настройке в качестве VPN-сервера. В то же время ER605 может работать как VPN-клиент, подключаясь к 10 VPN-серверам. Общее количество туннелей OpenVPN ограничено 50.
***Для VPN PPTP и L2TP: ER605 может работать как VPN-клиент и подключаться к 10 VPN-серверам.

Указанные характеристики основаны на результатах тестирования с использованием конкретного программного обеспечения. Производительность устройства может отличаться в зависимости от фактического сценария использования.