







INDUSTRIELLES ETHERNET-ROUTER RUTX08
4 x Gigabit-Ethernet, mehrere VPNs, zahlreichen VLANs
Artikelnummer: RUTX08
Dieser robuste Industrierouter verfügt über vier Gigabit-Ethernet-Anschlüsse, eine Quad-Core-CPU und 256 MB RAM. Diese leistungsstarken Spezifikationen in Kombination mit den Kernfunktionen der RutOS-Software, wie z. B. mehreren VPN-Diensten, einer erweiterten Firewall und RMS-Unterstützung, machen dieses Gerät zu einem hervorragenden Industriegerät
- 4 Gigabit-Ethernet-Ports mit Unterstützung für bis zu 128 Port-/Tag-basierte VLANs
- Zahlreiche VPN-Protokolle werden unterstützt, darunter OpenVPN, IPsec, PPTP, L2TP und DMVPN.
- Mehrere Protokolle werden unterstützt, darunter MQTT, Modbus TCP, BGP, GRE
- Kompatibel mit dem Fernverwaltungssystem von Teltonika Networks
ETHERNET
WAN
- 1 x WAN-Anschluss 10/100/1000 Mbit/s, kompatibel mit den Standards IEEE 802.3, IEEE 802.3u und 802.3az, unterstützt automatisches MDI/MDIX-Crossover
LAN
- 3 LAN-Anschlüsse, 10/100/1000 Mbit/s, kompatibel mit den Standards IEEE 802.3, IEEE 802.3u und 802.3az, unterstützt automatisches MDI/MDIX-Crossover
NETZWERK
Routing
- Statisches Routing, dynamisches Routing (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), richtlinienbasiertes Routing
Netzwerkprotokolle
- TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP(S), SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL), VXLAN
VoIP-Passthrough-Unterstützung
- H.323- und SIP-alg-Protokoll-NAT-Helfer, die das korrekte Routing von VoIP-Paketen ermöglichen
Verbindungsüberwachung
- Ping Reboot, Wget Reboot, Periodischer Neustart, LCP und ICMP zur Verbindungsprüfung
Firewall
- Portweiterleitung, Verkehrsregeln, benutzerdefinierte Regeln, TTL-Zielanpassung
Firewall-Statusseite
- Alle Firewall-Statistiken, Regeln und Regelzähler anzeigen
Portverwaltung
- Geräteports anzeigen, jeden einzelnen aktivieren und deaktivieren, automatische Konfiguration ein- oder ausschalten, Übertragungsgeschwindigkeit ändern usw
Netzwerktopologie
- Visuelle Darstellung Ihres Netzwerks, die zeigt, welche Geräte mit welchen anderen Geräten verbunden sind
Hotspot
- Captive Portal (Hotspot), interner/externer Radius-Server, Radius-MAC-Authentifizierung, SMS-Autorisierung, SSO-Authentifizierung, interne/externe Landingpage, Walled Garden, Benutzerskripte, URL-Parameter, Benutzergruppen, individuelle Benutzer- oder Gruppenbeschränkungen, Benutzerverwaltung, 9 standardmäßig anpassbare Designs und die Möglichkeit zum Hoch- und Herunterladen benutzerdefinierter Hotspot-Designs
DHCP
- Statische und dynamische IP-Adressvergabe, DHCP-Relay, DHCP-Serverkonfiguration, Status, statische Leases: MAC-Adressen mit Wildcards
QoS / Intelligentes Warteschlangenmanagement (SQM)
- Priorisierung des Datenverkehrs nach Quelle/Ziel, Dienst, Protokoll oder Port, WMM, 802.11e
DDNS
- Unterstützt >77 Dienstanbieter, andere können manuell konfiguriert werden
DNS über HTTPS
- Ein DNS-over-HTTPS-Proxy ermöglicht die sichere DNS-Auflösung durch Weiterleitung von DNS-Anfragen über HTTPS.
Netzwerk-Backup
- VRRP, kabelgebundene Optionen, die jeweils als automatisches Failover genutzt werden können
Lastverteilung
- Internetverkehr über mehrere WAN-Verbindungen verteilen
SSHFS
- Möglichkeit, ein entferntes Dateisystem über das SSH-Protokoll einzubinden
VRF-Unterstützung
- anfängliche Unterstützung für virtuelles Routing und Weiterleiten (VRF)
Verkehrsmanagement
- Echtzeitüberwachung, Diagramme zur drahtlosen Signalstärke, Verkehrsnutzungshistorie
IGMP-Proxy
- Möglichkeit, Multicast-Mitgliedschaftsnachrichten zwischen Hosts und einem Router weiterzuleiten, wodurch Multicast-Datenverkehr über verschiedene Netzwerksegmente fließen kann
SICHERHEIT
802.1x
- Portbasierter Netzwerkzugriffskontrollclient
Authentifizierung
- Vorinstallierter Schlüssel, digitale Zertifikate, X.509-Zertifikate, TACACS+, Authentifizierung interner und externer RADIUS-Benutzer, IP- und Anmeldeversuchsblockierung, zeitbasierte Anmeldeblockierung, integrierter Zufallspasswortgenerator
Firewall
- Vorkonfigurierte Firewall-Regeln können über die WebUI aktiviert werden, unbegrenzte Firewall-Konfiguration über die CLI, DMZ, NAT, NAT-T, NAT64
Angriffsschutz
- DDoS-Schutz (Schutz vor SYN-Floods, SSH-Angriffen, HTTP/HTTPS-Angriffen), Schutz vor Port-Scans (SYN-FIN-, SYN-RST-, X-mas-, NULL-Flags, FIN-Scan-Angriffe)
VLAN
- Port- und tagbasierte VLAN-Trennung
Webfilter
- Sperrliste zum Blockieren unerwünschter Websites, Zulassungsliste zum Festlegen nur zulässiger Websites
Zugriffskontrolle
- Flexible Zugriffskontrolle über SSH, Webinterface, CLI und Telnet
TPM*
- Identifikations- und Authentifizierungsmodul, TPM 2.0-Standard
*Die Verfügbarkeit der Funktion variiert je nach Bestellcode.
Zertifikatsmanager
- Mit diesem Tool zur Zertifikatserstellung können CA-, Server-, Client-, Let’s Encrypt- und SCEP-Zertifikate erstellt werden
VPN
OpenVPN
- Mehrere Clients und ein Server können gleichzeitig ausgeführt werden, 27 Verschlüsselungsmethoden
OpenVPN-Verschlüsselung
- DES-CBC 64, RC2-CBC 128, DES-EDE-CBC 128, DES-EDE3-CBC 192, DESX-CBC 192, BF-CBC 128, RC2-40-CBC 40, CAST5-CBC 128, RC2-64-CBC 64, AES-128-CBC 128, AES-128-CFB 128, AES-128-CFB1 128, AES-128-CFB8 128, AES-128-OFB 128, AES-128-GCM 128, AES-192-CFB 192, AES-192-CFB1 192, AES-192-CFB8 192, AES-192-OFB 192, AES-192-CBC 192, AES-192-GCM 192, AES-256-GCM 256, AES-256-CFB 256, AES-256-CFB1 256, AES-256-CFB8 256, AES-256-OFB 256, AES-256-CBC 256
IPsec
- XFRM, IKEv1, IKEv2, mit 14 Verschlüsselungsmethoden für IPsec (3DES, DES, AES128, AES192, AES256, AES128GCM8, AES192GCM8, AES256GCM8, AES128GCM12, AES192GCM12, AES256GCM12, AES128GCM16, AES192GCM16, AES256GCM16)
GRE
- GRE-Tunnel, GRE-Tunnel über IPsec-Unterstützung
PPTP, L2TP
- Client-/Server-Instanzen können gleichzeitig ausgeführt werden, L2TPv3, L2TP über IPsec-Unterstützung
Stunnel
- Ein Proxy, der entwickelt wurde, um bestehenden Clients und Servern TLS-Verschlüsselungsfunktionen hinzuzufügen, ohne dass Änderungen am Programmcode erforderlich sind
DMVPN
- Verfahren zum Aufbau skalierbarer IPsec-VPNs, Phase 2 und Phase 3 sowie Dual-Hub-Unterstützung
SSTP
- SSTP-Clientinstanzunterstützung
ZeroTier
- ZeroTier-VPN-Clientunterstützung
WireGuard
- WireGuard VPN-Client- und Serverunterstützung
Tinc
- Tinc bietet Verschlüsselung, Authentifizierung und Komprimierung in seinen Tunneln. Client- und Serverunterstützung
Tailscale
- Tailscale bietet Geschwindigkeit, Stabilität und Einfachheit gegenüber herkömmlichen VPNs. Verschlüsselte Punkt-zu-Punkt-Verbindungen mit dem Open-Source-WireGuard-Protokoll
OPC UA
Unterstützte Modi
- Client, Server
Unterstützte Verbindungstypen
- TCP
MQTT-GATEWAY
Modbus MQTT-Gateway
- Ermöglicht das Senden von Befehlen und den Empfang von Daten vom Modbus-Server über einen MQTT-Broker
MODBUS
Unterstützte Modi
- Server, Client
Unterstützte Verbindungstypen
- TCP, USB
Benutzerdefinierte Register
- MODBUS TCP-Anforderungen an benutzerdefinierte Registerblöcke, die in eine Datei innerhalb des Routers lesen/schreiben und zur Erweiterung der MODBUS TCP-Client-Funktionalität verwendet werden können
Unterstützte Datenformate
- 8-Bit: INT, UINT; 16-Bit: INT, UINT (MSB oder LSB zuerst); 32-Bit: float, INT, UINT (ABCD (Big-Endian), DCBA (Little-Endian), CDAB, BADC), HEX, ASCII
DATEN ZUM SERVER
Protokoll
- HTTP(S), MQTT, Azure MQTT
Daten an Server
- Parameter aus mehreren Quellen und verschiedenen Protokollen extrahieren und an einen einzigen Server senden; Benutzerdefiniertes LUA-Skripting, das es Skripten ermöglicht, die Daten-an-Server-Funktion des Routers zu nutzen
DNP3
Unterstützte Modi
- Station, Außenstation
Unterstützte Verbindung
- TCP, USB
DLMS/COSEM
DLMS-Unterstützung
- DLMS – Standardprotokoll für den Datenaustausch von Versorgungszählern
Unterstützte Modi
- Client
Unterstützte Verbindungstypen
- TCP, USB
API
Teltonika Networks Web-API (Beta)-Unterstützung
- Erweitern Sie die Möglichkeiten Ihres Geräts, indem Sie eine Reihe konfigurierbarer API-Endpunkte verwenden, um Daten abzurufen oder zu ändern. Weitere Informationen finden Sie in dieser Dokumentation: https://developers.teltonika-networks.com
ÜBERWACHUNG & VERWALTUNG
Web-UI
- HTTP/HTTPS, Status, Konfiguration, Firmware-Update, CLI, Fehlerbehebung, mehrere Ereignisprotokollserver, Benachrichtigungen zur Verfügbarkeit von Firmware-Updates, Ereignisprotokoll, Systemprotokoll, Kernelprotokoll, Internetstatus
FOTA
- Firmware-Update vom Server, automatische Benachrichtigung
SSH
- SSH (v1, v2)
TR-069
- OpenACS, EasyCwmp, ACSLite, tGem, LibreACS, GenieACS, FreeACS, LibCWMP, Friendly tech, AVSystem
MQTT
- MQTT-Broker, MQTT-Publisher
SNMP
- SNMP (v1, v2, v3), SNMP-Trap, Schutz vor Brute-Force-Angriffen
JSON-RPC
- Management-API über HTTP/HTTPS
RMS
- Teltonika Fernverwaltungssystem (RMS)
IoT-PLATTFORMEN
ThingWorx
- Ermöglicht die Überwachung von: WAN-Typ, WAN-IP
Cumulocity – Wolke der Dinge
- Ermöglicht die Überwachung von Gerätemodell, Revision und Seriennummer, WAN-Typ und IP-Adresse. Verfügt über Neustart- und Firmware-Aktualisierungsfunktionen.
Azure IoT Hub
- Kann mit Data to Server konfiguriert werden, um alle verfügbaren Parameter an die Cloud zu senden. Verfügt über Unterstützung für die direkte Methode, die die Ausführung von RutOS-API-Aufrufen auf dem IoT Hub ermöglicht. Verfügt außerdem über eine Plug-and-Play-Integration mit dem Device Provisioning Service, die die automatische Gerätebereitstellung für IoT Hubs ermöglicht
SYSTEMMERKMALE
CPU
- Quad-Core ARM Cortex A7, 717 MHz
Arbeitsspeicher
- 256 MB, DDR3
Flash-Speicher
- 256 MB, SPI-Flash
FIRMWARE/KONFIGURATION
Web-UI
- Firmware aus Datei aktualisieren, Firmware auf dem Server prüfen, Konfigurationsprofile, Konfigurationssicherung
FOTA
- Firmware aktualisieren
RMS
- Firmware/Konfiguration für mehrere Geräte gleichzeitig aktualisieren
Einstellungen beibehalten
- Firmware aktualisieren, ohne die aktuelle Konfiguration zu verlieren
Zurücksetzen auf Werkseinstellungen
- Ein vollständiges Zurücksetzen auf Werkseinstellungen stellt alle Systemeinstellungen, einschließlich IP-Adresse, PIN und Benutzerdaten, auf die Standardkonfiguration des Herstellers wieder her
FIRMWARE-ANPASSUNG
Betriebssystem
- RutOS (OpenWrt-basiertes Linux-Betriebssystem)
Unterstützte Sprachen
- Busybox-Shell, Lua, C, C++
Entwicklungswerkzeuge
- SDK-Paket mit bereitgestellter Build-Umgebung
GPL-Anpassung
- Sie können Ihre eigene, individuelle Firmware und Webanwendung erstellen, indem Sie Farben, Logos und andere Elemente in unserer Firmware an Ihre oder die Bedürfnisse Ihrer Kunden anpassen
Paketmanager
- Der Paketmanager ist ein Dienst, der zum Installieren zusätzlicher Software auf dem Gerät verwendet wird
USB
Datenrate
- USB 2.0
Anwendungen
- Samba-Freigabe, USB-zu-Seriell
Externe Geräte
- Möglichkeit zum Anschluss externer Festplatten, USB-Sticks, zusätzlicher Modems, Drucker und USB-Seriell-Adapter
Speicherformate
- FAT, FAT32, exFAT, NTFS (schreibgeschützt), ext2, ext3, ext4
EIN-/AUSGABE
Eingang
- 1 x Digitaleingang, 0–6 V werden als logisch niedrig, 8–30 V als logisch hoch erkannt.
Ausgang
- 1 x Digitalausgang, Open-Collector-Ausgang, max. Ausgangsspannung 30 V, 300 mA
Ereignisse
- E-Mail, RMS
E/A-Jonglierer
- Ermöglicht das Festlegen bestimmter E/A-Bedingungen zum Auslösen eines Ereignisses
STROMVERSORGUNG
Anschluss
- 4-polige industrielle Gleichstromsteckdose
Eingangsspannungsbereich
- 9 – 50 VDC, Verpolungsschutz, Überspannungs-/Transientenschutz
PoE (passiv)
- Stromversorgung über LAN1-Anschluss möglich, nicht kompatibel mit den Standards IEEE 802.3af, 802.3at und 802.3bt, Modus B, 9–50 V DC
Leistungsaufnahme
- 6 W max.
PHYSIKALISCHE SCHNITTSTELLEN
Ethernet
- 4 x RJ45-Anschlüsse, 10/100/1000 Mbit/s
Ein-/Ausgänge
- 1 x Digitaleingang, 1 x Digitalausgang am 4-poligen Stromanschluss
Status-LEDs
- 8 LAN-Status-LEDs, 1 Power-LED
Stromversorgung
- 1 x 4-poliger Stromanschluss
USB
- 1 x USB-A-Anschluss für externe Geräte
Zurücksetzen
- Neustart/Benutzerstandard zurücksetzen/Werkseinstellungstaste
Sonstiges
- 1 x Erdungsschraube
PHYSIKALISCHE SPEZIFIKATION
Gehäusematerial
- Aluminiumgehäuse
Abmessungen (B x H x T)
- 115 x 32,2 x 95,2 mm
Gewicht
- 345 g
Montagemöglichkeiten
- DIN-Schiene, Wandmontage, ebene Fläche (für alle ist zusätzliches Zubehör erforderlich)
BETRIEBSUMGEBUNG
Betriebstemperatur
- -40 °C bis 75 °C
Betriebsfeuchtigkeit
- 10 % bis 90 % nicht kondensierend
Schutzart
- IP30
ZULASSUNGEN & TYPENGENEHMIGUNGEN
Regulatorische Bestimmungen
- CE, UKCA, FCC, EAC, UCRF, CITC, ANRT, NOM, UL/CSA-Sicherheit, CB, IC (ISED), RCM,
EMV-EMISSIONEN UND STÖRFESTIGKEIT
Normen
CE/UKCA:
- EN 55032:2015 + A11:2020 + A1:2020
- EN 55035:2017 + A11:2020
- EN IEC 61000-3-2:2019 + A1:2021 + A2:2024
- EN 61000-3-3:2013 + A1:2019 + A2:2021
FCC/ISED(IC):
- 47 CFR Teil 15 Unterabschnitt B
- ICES-003: Ausgabe 7 (Oktober 2020)
RCM:
- AS/NZS CISPR 32:2015 + A1
ESD
- EN 61000-4-2:2009
Störfestigkeit gegen Strahlung
- EN IEC 61000-4-3:2006 + A1:2008 + A2:2010
- EN IEC 61000-4-3:2020
EFT
- EN 61000-4-4:2012
Überspannungsfestigkeit (Netzanschluss)
- EN 61000-4-5: 2014 + A1:2017
Überspannungsfestigkeit (Wechselstromleitung)
- EN 61000-4-5:2014
CS
- EN 61000-4-6:2014
DIP
- EN 61000-4-11:2004
- EN 61000-4-11:2020
SICHERHEIT
Normen
- CE: EN IEC 62368-1:2020 + A11:2020
- CB: IEC 62368-1:2018
- RCM: AS/NZS 62368.1:2022