Omada мультигигабитный VPN‑маршрутизатор

  • 2 порта RJ45 2,5 Гбит/с (1 порт WAN, 1 порт WAN/LAN)
  • 5 гигабитных портов WAN/LAN (1 порт SFP, 4 порта RJ45)
  • Балансировка нагрузки на 6 портах WAN повышает коэффициент использования многоканального широкополосного доступа
  • 1 порт USB (поддерживает USB-накопители и резервное копирование LTE с помощью LTE-модема)
  • Высокозащищенный SSL / IPSec / GRE / WireGuard / PPTP / L2TP VPN & OpenVPN
  • Централизованное управление облаком через веб-интерфейс или приложение Omada*
  • Защита от DoS/DDoS-атак, фильтрация IP/MAC/URL, DPI и IPS/IDS для повышения безопасности
  • Встраиваемое, настольное или настенное крепление

Узнайте больше об Omada Cloud SDN

Раскройте мультигигабитную
скорость и полную безопасность

Мультигигабитный VPN-шлюз Omada

ER707-M2

  • 2× порта 2.5 Gbps WAN/LAN
    RJ45

  • 5× гигабитных портов
    WAN/LAN
    (1× SFP, 4× RJ45)

  • Балансировка нагрузки
    на 6 WAN-портах

  • Настольный, стоечный
    или настенный монтаж

  • Централизованное облачное управление*

  • SSL / IPSec / GRE§ /
    WireGuard / PPTP /
    OpenVPN и L2TP VPN

  • SD-WAN для
    многосайтовых
    подключений

  • Расширенная
    безопасность

Раскройте потенциал вашего мультигигабитного широкополосного доступа с двумя портами 2,5 Гбит/с

 

Передовое аппаратное обеспечение для надежных и масштабируемых сетей

До 6× WAN-портов с USB и SFP обеспечивают универсальный доступ в интернет. Многоканальная балансировка нагрузки WAN (Multi-WAN Load Balancing) интеллектуально распределяет потоки данных в соответствии с пропускной способностью каждого порта, максимально повышая эффективность многоканального широкополосного доступа для более быстрого и надежного подключения.

  • До
    6 WAN
    портов


  • 2.5G
    порта RJ45

  • 1× гигабитный порт
    SFP

  • 1× порт USB 2.0
    Поддержка USB
    LTE-модема

ER707-M2 ER707-M2

Высокозащищенный и
высокопроизводительный VPN

IPSec/PPTP/L2TP/OpenVPN/WireGuard/GRE§/SSL VPN легко создают безопасные VPN-туннели для безопасного просмотра веб-страниц, связи между филиалами или обеспечения удаленной работы или учебы в распределенных средах.

Автоматическое
VPN IPSec
Головной офис
Филиал
Контроллер
Omada
Облако
Основной сайт
SD-WAN
Сайт A
Сайт B
Сайт C

SD-WAN для многосайтовой связи

Подключайте филиалы к головному офису всего в несколько кликов — сложная настройка VPN не требуется. Централизованное управление обеспечивает надежное соединение между сайтами и бесшовную масштабируемость по мере роста сети.

Интеллектуальная защита и производительность обеспечивают безопасность вашей сети с легкостью

Интеллектуальный DPI и фильтрация контента

Интеллектуальный DPI и фильтрация контента

DPI обеспечивает точную идентификацию приложений и интеллектуальный контроль трафика для поддержания вашей сети на пике производительности, а фильтрация контента предлагает гибкие правила на основе категорий и времени, упрощая управление интернетом и облегчая применение политик для сотрудников или семей.

Проактивная защита от угроз

Проактивная защита от угроз

Улучшите обнаружение и защиту от угроз с помощью встроенного механизма IDS/IPS. Извлекайте выгоду из непрерывной защиты с обширной базой данных сигнатур предотвращения атак, содержащей более 4000 регулярно обновляемых сигнатурных правил.

Постоянная защита от DoS/DDoS

Постоянная защита от DoS/DDoS

Автоматически обнаруживает и блокирует атаки типа «отказ в обслуживании» (DoS), включая TCP/UDP/ICMP Flooding, Ping of Death и связанные с ними угрозы, обеспечивая бесперебойную работу сети.

Расширение возможностей бизнеса с помощью надежных решений Omada SDN

Решение Omada SDN (программно-конфигурируемая сеть) бесшовно интегрирует точки доступа (AP), управляемые коммутаторы и шлюзы, обеспечивая 100% централизованное облачное управление для высокомасштабируемой сети.

Стандартная версия
или версия
Essentials
Локальные
контроллеры
VPN-шлюз
Omada
ER707-M2
PoE-коммутатор
Omada
Аппаратный
Или
Облачный доступ
Программный
Или
Omada Central
(облачный)
Интернет
Веб-браузер
Приложение Omada
Наружная точка
доступа Omada
Потолочная
точка доступа
Omada
Настенная
точка доступа
Omada

БЕЗОПАСНОСТЬ
Система обнаружения и предотвращения вторжений (IDS, IPS) Обнаружение угроз IPS/IDS на основе сигнатур
Контроль доступа • Source/Destination IP Based ACL
• Stateful ACL
• IPv4/IPv6 ACL
• National Based ACL
• FQDN
Углублённая проверка пакетов (DPI) Глубокая проверка пакетов (DPI)
Поддержка 2421 типов приложений
DNS-прокси DNSSEC, DoH, DoT, DNS Override
Фильтрация • Фильтрация веб-групп§
• Фильтрация URL-адресов
• Веб-безопасность§
Защита от атак • Защита от флуда TCP, UDP и ICMP
• Блокировка сканирований TCP (скрытый FIN, Xmas, Null)
• Блокировка команд ping с IP-адреса WAN
Проверка пакетов ARP • Отправка GARP-пакетов
• Сканирование ARP§
• Привязка IP- и MAC-адресов
• ARP Detection
VPN
GRE Да. Только в автономном режиме
SSL VPN SSL VPN-сервер
60 SSL VPN-туннелей
IPsec VPN • 100 туннелей IPSec VPN.
• Локальная сеть-локальная сеть, клиент-локальная сеть
• Основной, агрессивный режим переговоров
• Алгоритм шифрования DES, 3DES, SHA1, AES128, AES192, AES256.
• IKEv1/v2
• Алгоритм аутентификации MD5, SHA1, SHA2-384 и SHA2-512.
• Обход NAT (NAT-T)
• Обнаружение мертвого узла (DPD)
• Совершенная прямая секретность (PFS)
PPTP VPN • VPN-сервер PPTP
• VPN-клиенты PPTP (12 шт.)**
• 60 туннелей (совместно с подключением L2TP)
• PPTP с шифрованием MPPE
L2TP VPN • VPN-сервер L2TP
• VPN-клиенты L2TP (12 шт.) **
• 60 туннелей (совместно с подключением PPTP)
• L2TP по IPsec
OpenVPN • Сервер OpenVPN
• Клиенты OpenVPN (6 шт.)**
• 66 туннелей OpenVPN
WireGuard VPN
SD-WAN Да. Только в режиме контроллера
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
Процессор Двухъядерный ARMv8
Стандарты и протоколы • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q, IEEE802.3bz
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP, WireGuard VPN
Интерфейс • 1 × 2.5G RJ45 WAN/LAN порт
• 1 × 2.5G RJ45 LAN порт
• 4 × гигабитных WAN/LAN порта
• 1 × гигабитный WAN/LAN слот SFP
• 1 × порт USB 2.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE#
Сетевая среда • 10BASE-T: неэкранированная витая пара категории 3, 4 или 5 (не более 100 м); EIA/TIA-568: экранированная витая пара 100 Ом (не более 100 м)
• 100BASE-TX: неэкранированная витая пара категории 5 или 5e (не более 100 м); EIA/TIA-568: экранированная витая пара 100 Ом (не более 100 м)
• 1000BASE-T: неэкранированная витая пара категорий 5, 5e или 6 (не более 100 м)
• 2500BASE-T: неэкранированная витая пара категорий 5, 5e или 6 (не более 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Reset (Сброс настроек)
Источник питания Адаптер 12 В постоянного тока / 1,5 А
Flash-память 128 MB NAND
DRAM 1 GB DDR4
Светодиодные индикаторы PWR, SYS, SFP, USB, WAN (Speed, Link/Act), LAN (Speed, Link/Act)
Масса 0.886 кг
Размеры (Ш × Д × В) 226 × 131 × 35 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж На столе, на стене, в стойке
Макс. потребляемая мощность 14,2 Вт (с подключённым устройством к порту USB 2.0)
7,1 Вт (без подключённого устройства к порту USB 2.0)
ПРОИЗВОДИТЕЛЬНОСТЬ
Число одновременных сессий NAT 500,000
Новые NAT-сессии в сек. 6,000
NAT (статический IP-адрес) 2365.17 Мбит/с / 2364.45 Мбит/с
NAT (DHCP) 2364.45 Мбит/с / 2366.04 Мбит/с
NAT (PPPoE) 2347.14 Мбит/с / 2348.29 Мбит/с
NAT (L2TP) 1308.86 Мбит/с / 974.10 Мбит/с
NAT (PPTP) 1236.27 Мбит/с / 1280.99 Мбит/с
Скорость пересылки пакетов 66 байт Исходящая: 3,471,004 пакетов в секунду
Входящая: 3,298,939 пакетов в секунду
Скорость пересылки пакетов 1518 байт Исходящая: 202,666 пакетов в секунду
Входящая: 202,348 пакетов в секунду
Пропускная способность IPsec VPN • ESP-SHA1-AES256: 673.3 Мбит/с
• ESP-SHA256-AES256: 650.2 Мбит/с
• ESP-SHA384-AES256: 629.3 Мбит/с
• ESP-SHA512-AES256: 633.8 Мбит/с
GRE • Без шифрования: 951 Мбит/с
• С шифрованием: 609 Мбит/с
OpenVPN 135.0 Мбит/с
Пропускная способность L2TP VPN • Без шифрования: 1243.7 Мбит/с
• С шифрованием: 561.0 Мбит/с
Пропускная способность SSL VPN 132.24 Мбит/с
Пропускная способность WireGuard VPN 343 Мбит/с
Пропускная способность DPI TCP: 1823 Мбит/с
UDP: 1272 Мбит/с
Пропускная способность IPS TCP: 1552 Мбит/с
UDP: 1206 Мбит/с
УПРАВЛЕНИЕ
Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Omada Cloud-Based Controller
• Omada Hardware Controller
• Omada Software Controller
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Экспорт и импорт настроек
• SNMP версий 1, 2 и 3
• Диагностика (ping и трассировка)§
• Синхронизация времени по протоколу NTP§
• Зеркалирование портов
• Интерфейс командной строки§
• Поддержка системных журналов
Автоматическая инициализация (ZTP) Да. Требуется использование облачного контроллера Omada
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая настройка
• Перезагрузка по расписанию
• Настройка портала аутентификации
• Автоматическая настройка параметров (ZTP)
ОСНОВНЫЕ ФУНКЦИИ
LAN DNS
Тип WAN-соединения • IPv4 — статический IP-адрес
• IPv4 — динамический IP-адрес
• IPv4 — PPPoE
• IPv4 — L2TP
• IPv4 — PPTP
• IPv6 — PPP
• IPv6 — DHCPv6
• IPv6 — статический IP-адрес
• IPv6 — 6in4
• IPv6 — сквозная передача
• Мобильный интернет: USB-модем с поддержкой 3G или 4G для резервного подключения через USB-порт
Клонирование MAC-адреса Изменение MAC-адреса WAN/LAN§
DHCP • Сервер DHCP
• Сервер DHCPv6 PD §
• Кастомизация опций DHCP
• Резервирование адресов DHCP
• Интерфейсы мульти-IP
• Многосетевой DHCP-сервер
ACL с отслеживанием состояния
Качество обслуживания
Bridge VLAN
Повторитель mDNS
IPv6 Статический IP-адрес, SLAAC, DHCPv6, PPPoE, туннель 6to4, сквозная передача, безадресный режим
VLAN 802.1Q VLAN
IPTV Прокси-сервер IGMP версий 2 и 3, пользовательский режим, режим «Мост»
РАСШИРЕННЫЕ ФУНКЦИИ
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация согласно политике
• RIP§
• OSPF§
Контроль пропускной способности • Управление пропускной способностью на основе IP-адресов и портов
• Гарантия и ограничение пропускной способности
Балансировка нагрузки • Умная балансировка нагрузки
• Маршрутизация с оптимизацией под приложение
• Резервирование канала (по времени§, автоматический ввод резерва)
• Обнаружение подключения к сети
NAT • One-to-One NAT
• Multi-Net NAT
• Virtual Server
• Port Forwarding
• Port Triggering§
• NAT—DMZ
• Шлюз прикладного уровня FTP, H.323, SIP, IPsec, PPTP
• UPnP
• Отключаемый NAT
Ограничение сессий Ограничение сеанса на основе IP-адреса
АУТЕНТИФИКАЦИЯ
Веб-аутентификация • Отсутствие аутентификации
• Простой пароль
• Хот-спот (локальный пользователь, ваучер, СМС-сообщение, RADIUS)
• Внешний сервер RADIUS
• Внешний сервер портала
• LDAP
ПРОЧЕЕ
Сертификация CE, FCC, RoHS
Комплект поставки • ER707-M2
• Адаптер питания
• Руководство по быстрой установке
• Комплект для монтажа в стойку
Системные требования • Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10/11
• MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

§Эти функции поддерживаются только в автономном режиме.
Эти функции поддерживаются только в режиме контроллера.
*Для этих функций требуется контроллер Omada.
 Как минимум один порт WAN/LAN должен функционировать как порт LAN.
**Для PPTP VPN и L2TP VPN ER707-M2 может подключаться к 12 VPN-серверам. Для OpenVPN ER707-M2 может подключаться к 6 VPN-серверам

#Полный список совместимости 4G/3G модемов можно найти по ссылке https://www.tp-link.com/omada-router/compatibility/