Omada гигабитный VPN‑маршрутизатор

  • Интегрирация в Omada SDN: автоматическая настройка***, централизованное облачное управление и интеллектуальный мониторинг.
  • Централизованное управление: облачный доступ и приложение Omada для удобства и простоты управления.
  • Пять гигабитных портов: высокоскоростное проводное подключение.
  • До 3 портов WAN Ethernet: 1 гигабитный порт WAN и 2 гигабитных порта WAN/LAN с балансировкой нагрузки повышают коэффициент использования многоканального широкополосного доступа.
  • Один USB-порт WAN для мобильного широкополосного доступа: мобильный широкополосный доступ через модем 4G/3G поддерживается для резервного копирования WAN путем подключения к порту USB.
  • Высокозащищенный VPN: Поддерживает до 20 соединений IPsec между локальными сетями, 16 соединений OpenVPN, 16 соединений L2TP и 16 соединений PPTP VPN.
  • Многочисленные функции безопасности: Расширенные политики брандмауэра, защита от DoS-атак, фильтрация IP/MAC/URL-адресов и другие функции безопасности защищают вашу сеть и данные.

    Узнайте больше об Omada Cloud SDN

TP-Link | Omada

Профессиональный, безопасный
и надежный гигабитный
VPN-шлюз

ER605

  •  

    Централизованное
    управление

  •  

    Гигабитный
    порты

  •  

    1 USB + 1 WAN
    + 2 WAN/LAN

  •  

    Балансировка
    нагрузки


  •  

    IPSec/GRE§/OpenVPN/
    WireGuard/PPTP/L2TP VPN

  •  

    Мощный
    брандмауэр

  •  

    VLAN

  •  

    Приложение
    Omada

Программно-конфигурируемая сеть (SDN) с облачным доступом

Удаленно управляйте точками доступа, коммутаторами и шлюзами на нескольких площадках из единого интерфейса.

Потолочная точка доступа
Настенная точка доступа
Наружная точка доступа
PoE-коммутатор Omada
Шлюз Omada
Облачный доступ
Локальные контроллеры
Аппаратный
контроллер Omada
Или
Программный
контроллер Omada
Или
Облачный
контроллер Omada
Интернет
Веб-браузер
Приложение Omada
  •  
    Простота использования
  •  
    Аппаратные, программные или облачные контроллеры
  •  
    Централизованное управление через веб-интерфейс или приложение Omada
  •  
    Zero-Touch Provisioning (ZTP)***

До трех гигабитных WAN-портов и один USB WAN
для мобильного широкополосного доступа

1× порт USB 2.0 (поддерживает USB-модем LTE
для подключения 4G/3G-модема в качестве резервного WAN)
1× гигабитный порт
WAN
2× гигабитных порта
WAN/LAN
2× гигабитных порта
LAN
Балансировка нагрузки на 3 WAN-портах Распределяет потоки данных в соответствии с пропускной способностью каждого
WAN-порта для повышения использования многоканального широкополосного доступа.

Высокозащищенный и высокопроизводительный VPN

IPSec / GRE§ / WireGuard / PPTP / L2TP VPN и OpenVPN легко создают безопасные VPN-туннели для безопасного просмотра веб-страниц, связи между филиалами или обеспечения удаленной работы или учебы в распределенных средах.

Головной офис
Филиал
Контроллер Omada
Автоматическое
VPN IPSec

Широкие возможности безопасности

Мощный брандмауэр Расширенные политики брандмауэра
защищают вашу сеть и данные.
DPI (Глубокий анализ пакетов) Легко определяйте права доступа в интернет
и стратегии с помощью DPI, фильтрации IP/MAC/URL
и списков контроля доступа (ACL).
Защита от DoS Автоматически обнаруживает и блокирует
атаки типа «отказ в обслуживании» (DoS), такие как
TCP/UDP/ICMP Flooding, Ping of Death
и другие связанные угрозы.
Фильтрация IP/MAC/URL Эффективно предотвращает вирусы
и атаки злоумышленников.
Привязка IP-MAC Резервирует статические IP-адреса
для клиентов, защищая от ARP-атак
и спуфинга.
Активация ALG в один клик Активация ALG в один клик для
таких приложений, как FTP, H323, SIP,
IPsec и PPTP.

Простое управление с помощью приложения Omada

Следуйте инструкциям по настройке в бесплатном приложении Omada, чтобы все было готово за несколько минут. Omada позволяет настраивать конфигурацию,
отслеживать состояние сети и управлять клиентами с помощью мобильного устройства.

```

БЕЗОПАСНОСТЬ
Контроль доступа Контроль доступа по IP-адресу источника/назначения/FQDN
Фильтрация • Фильтрация веб-групп§
• Фильтрация URL-адресов
• Веб-безопасность§
Проверка пакетов ARP • Отправка GARP-пакетов§
• ARP-сканирование§
• Привязка IP-MAC
• ARP Detection
Защита от атак • Защита от TCP/UDP/ICMP-флуда
• Блокировка TCP Scan (Stealth FIN/Xmas/Null)
• Блокировка Ping для WAN
VPN
GRE Да (только в режиме контроллера)
IPsec VPN • 20 VPN-туннелей IPsec
• LAN-to-LAN, Client-to-LAN
• Main, Aggressive Negotiation Mode
• Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256
• IPsec Failover
• IKEv1/v2
• Алгоритм аутентификации MD5, SHA1
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
PPTP VPN • VPN-сервер PPTP
• 10 VPN-клиентов PPTP (10) **
• 16 туннелей
• PPTP с шифрованием MPPE
L2TP VPN • VPN-сервер L2TP
• 10 VPN-клиентов L2T(10) **
• 16 туннелей
• L2TP по IPsec
OpenVPN • Сервер OpenVPN
• 10 клиентов OpenVPN (10)
• 16 туннелей OpenVPN
• "Certificate + Account" Mode
• Full Mode
WireGuard VPN • 20 туннелей
SD-WAN Да (только в режиме контроллера)
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
Стандарты и протоколы • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP, WireGuard VPN
Интерфейс • 1 × гигабитный WAN порт
• 2 × гигабитных WAN/LAN порта
• 2 × гигабитных LAN порта
• 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE)
Сетевая среда • 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м)
• 100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м)
• 1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Reset (сброс настроек)
Источник питания Внешний адаптер постоянного тока 12 В / 1 А
Flash-память NAND 128 МБ
DRAM DDR 256 МБ
Светодиодные индикаторы PWR, SYS, WAN (Link/Act), LAN (Link/Act), USB
Размеры (Ш × Д × В) 158 × 101 × 25 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж Настольное/настенное крепление
Макс. потребляемая мощность 7,94 Вт
ПРОИЗВОДИТЕЛЬНОСТЬ
Число одновременных сессий NAT 150,000
Новые NAT-сессии в сек. 1,800
NAT (статический IP-адрес) • Исходящая: 941.64 Мбит/с
• Входящая: 944.35 Мбит/с
• Двунаправленная: 1775.32 Мбит/с
NAT (DHCP) • Исходящая: 941.23 Мбит/с
• Входящая: 943.85 Мбит/с
• Двунаправленная: 1782.27 Мбит/с
NAT (PPPoE) • Исходящая: 938.83 Мбит/с
• Входящая: 940.27 Мбит/с
• Двунаправленная: 1781.77 Мбит/сs
NAT (L2TP) • Исходящая: 637.66 Мбит/с
• Входящая: 502.34 Мбит/с
• Двунаправленная: 657.92 Мбит/с
NAT (PPTP) • Исходящая: 655.36 Мбит/с
• Входящая: 511.95 Мбит/с
• Двунаправленная: 665.43 Мбит/с
Скорость пересылки пакетов 66 байт Исходящая: 1,388,815 пакетов в секунду
Входящая: 1,388,806 пакетов в секунду
Скорость пересылки пакетов 1518 байт Исходящая: 81,067 пакетов в секунду
Входящая: 81,067 пакетов в секунду
Пропуск трафика IPsec VPN • ESP-SHA1-AES256: 239.39 Мбит/с
• ESP-SHA256-AES256: 250.94 Мбит/с
• ESP-SHA384-AES256: 31.44 Мбит/с
• ESP-SHA512-AES256: 53.57 Мбит/с
GRE • Без шифрования: 460.97 Мбит/с
• С шифрованием: 161.83 Мбит/с
OpenVPN 15.90 Мбит/с
Пропуск трафика L2TP VPN • Без шифрования: 558.60 Мбит/с
• С шифрованием: 143.60 Мбит/с
Пропуск трафика PPTP VPN • Без шифрования: 616.33 Мбит/с
• С шифрованием: 49.83 Мбит/с
WireGuard VPN Throughput 82.62 Мбит/с
DPI Throughput TCP: 944 Мбит/с
UDP: 940 Мбит/с
УПРАВЛЕНИЕ
Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Облачный контроллер Omada
• Аппаратный контроллер Omada
• Программный контроллер Omada
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Настройка экспорта и импорта
• SNMP v1/v2c/v3
• Диагностика (Ping и трассировка)§
• Синхронизация NTP§
• Зеркалирование портов
• CLI (только в автономном режиме)
• Системный журнал
Автоматическая инициализация (ZTP) Да. Требуется использование облачного контроллера Omada
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая конфигурация
• Перезагрузка по расписанию
• Настройка портала аутентификации
ОСНОВНЫЕ ФУНКЦИИ
Тип WAN-соединения • Статический
• Динамический IP-адрес
• PPPoE (поддержка конфигурации MRU)
• PPTP
• L2TP
Клонирование MAC-адреса Изменение WAN/LAN MAC-адреса
DHCP • DHCP-сервер
• DHCPv6 PD-сервер (только в автономном режиме)
• Настройка DHCP Опций
• Резервирование адресов DHCP
• Интерфейсы Multi-IP
• DHCP Multi-Net
• WAN DHCP 60
Stateful ACL
Quality of Service
Bridge VLAN
mDNS Repeater
IPv6 Статический IP-адрес / SLAAC / DHCPv6 / PPPoE / Туннель 6to4 / PassThrough
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 Proxy
Настраиваемый режим
Режим моста
РАСШИРЕННЫЕ ФУНКЦИИ
Список управления доступом Фильтрация по IP-адресу/порту/протоколу/доменному имени
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация на основе политик
• RIP§
• OSPF§
Контроль пропускной способности Контроль пропускной способности на базе IP-адреса
Балансировка нагрузки • Интеллектуальная балансировка загрузки
• Маршрутизация, оптимизированная для приложений
• Резервирование канала (выбор времени, переключение при сбое)
• Обнаружение наличия доступа к Интернет
NAT • One-to-One NAT
• Multi-Net NAT
• Port Forwarding
• Port Triggering§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG, UPnP
• UPnP
• Отключаемый NAT
Безопасность • Межсетевой экран SPI
• Пропуск трафика VPN
• FTP/H.323/PPTP/SIP/IPsec ALG
• Защита от DoS-атак, Ping of Death
• Локальное управление
Ограничение сессий Ограничение NAT-сессий на основе IP
АУТЕНТИФИКАЦИЯ
Веб-аутентификация • Без аутентификации
• Простой пароль*
• Хот-спот (локальный пользователь / ваучер / SMS / RADIUS)
• Внешний сервера RADIUS
• Внешний сервер портала
• LDAP§
ПРОЧЕЕ
Сертификация CE, FCC, RoHS
Комплект поставки • Маршрутизатор ER605
• Адаптер питания
• Кабель Ethernet RJ45
• Руководство по быстрой настройке
Системные требования Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10 MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

Полный список совместимых 4G/3G-модемов см. на странице https://www.tp-link.com/ru/er605/compatibility/

*Для этих функций требуется использование аппаратного, программного или облачного контроллера Omada.

MAC-адрес локальной сети можно изменить только в автономном режиме.

§ Эти функции поддерживаются только в автономном режиме.

Для OpenVPN: при настройке в качестве VPN-сервера каждый К порту WAN можно подключить до 10 VPN-клиентов. ER605 может одновременно работать как VPN-клиент для подключения к 10 VPN-серверам. Общее количество туннелей OpenVPN ограничено 16.

**Для VPN PPTP и L2TP: ER605 может работать как VPN-клиент и подключаться к 10 VPN-серверам.

***Для Zero-Touch Provisioning требуется использование облачного контроллера Omada. Перейдите по ссылке https://www.tp-link.com/ru/omada-cloud-based-controller/product-list/, чтобы узнать, какие модели совместимы с облачным контроллером Omada.