VPN-Router MIRO-L230 world

Superkompakter und kostengünstiger Mobilfunkrouter

  • Sehr kompakte Bauform
  • 2x Ethernetanschlüsse
  • Konfigurierbarer digitaler Ein- bzw. Ausgang
  • Flexible Montage
  • Umfangreiche Sicherheitsfunktionen
  • VPN- und Routingfunktionen

299,00 €*

Produktnummer: MIRO-L230 world

Kompaktester Mobilfunkrouter

Der sehr kompakte Mobilfunkrouter MIRO ist optimal für die flexible Vernutzung von Anlagen geeignet, welche eine sichere Internetanbindung benötigen. Durch seine Abmessungen ist er perfekt für Anwendungen geeignet, bei denen nur wenig Platz für den Einbau vorhanden ist. Der MIRO bietet alle wichtigen Features, die ein sicherer Mobilfunkrouter benötigt, auf kleinstem Raum und zu einem attraktiven Preis. Einfache Bedienbarkeit, hohe Stabilität und Langlebigkeit machen den VPN-Router zum zuverlässigen Bestandteil Ihrer Ferwartungslösung.

Ethernetanschlüsse, digitaler Ein-/Ausgang

Der kleine Industrierouter bietet 2 Ethernetanschlüsse, einen konfigurierbaren digitalen Ein- bzw. Ausgang und unterstützt sehr viele unterschiedliche Mobilfunkfrequenzbänder für den weltweiten Einsatz. im Tab Technische Details sind alle unterstützen Frequenzen aufgelistet. Somit können Sie prüfen, ob das am gewünschten Einsatzort benötigte Frequenzband dabei ist.
Auch bei der Befestigung bietet der Router viel Flexibilität. Der MIRO kann sowohl an der Hutschiene als auch per Schraubmontage befestigt werden.

Höchste Sicherheit bei der VPN-Verbindung

Die hohe IT-Sicherheit des MIRO-L230 world wird durch umfangreiche Überwachungs- und Sicherheitsfunktionen, sowie ein gehärtetes Betriebssystem erreicht. Dieses professionelle Router Betriebssystem vielfältige VPN- und Routingfunktionen und das bei einfacher Bedienbarkeit. Für einfachen Fernzugriff und für Updates kann der Mobilfunkrouter per Plug & Play an VPN-Lösungen und zentrales Gerätemanagement angebunden werden.

Als sichere VPN-Lösung für den MIRO bietet sich z.B. der DELTA LOGIC Connectivity Service an. Damit können Sie Ihren Fernzugriff schnell und sicher per VPN einrichten. Sie möchten Ihren Router nicht selber für unseren DELTA LOGIC Connectivity Service einrichten? Kein Problem. Wir konfigurieren Ihren neuen Router gerne für Sie vor. Dazu einfach das ausgefüllte Formular für die Routerkonfiguration mit der Bestellung an uns senden.

Mobilfunk
Frequenzbänder1, Datenraten (MIRO-L230 world) 4G/LTE: 1 (2100 MHz, 2 (1900 MHz), 3 (1800 MHz), 4 (2100/1700 MHz), 5 (850 MHz), 7 (2600 MHz), 8 (900 MHz), 12 (700 MHz), 13 (700 MHz), 18 (850 MHz), 19 (850 MHz), 20 (800 MHz), 25 (1900 MHz), 26 (850 MHz), 28 (700 MHz), 38 (2600 MHz), 39 (1900 MHz), 40 (2300 MHz), 41 (2500 MHz)
LTE Cat 4 (DL: max. 150 Mbit/s, UL: max. 50 Mbit/s)
3G/UMTS/HSPA: 1 (2100 MHz), 2 (1900 MHz), 4 (2100/1700 MHz AWS), 5 (850 MHz), 6 (800 MHz), 8 (900 MHz), 19 (800 MHz)
HSDPA/HSUPA (DL: max 42 Mbit/s, UL: max 5,7 Mbit/s)
2G/GPRS/EDGE: 850, 900, 1800, 1900 MHz, GPRS/EDGE Class 12 (DL: max. 296 kbit/s, UL: max. 237 kbit/s)
Antennenanschluss 1 x SMA female
SIM 1 Einschub für Mini-SIM-Karten (2FF), arretiert;
Provider-Redundanz bei Multi-Roaming-SIM-Karten
Mobilfunk-Status Signalfeldstärke, RSSI, RSCP / Ec/No, RSRP / RSRQ, Cell-ID, Location-ID
Hardware-Schnittstellen
Ethernet-Ports 2x RJ45 geschirmt, 10/100 Mbit/s, Voll-/Halbduplex, Auto MDI-X, 1,5 kV Isolationsspannung
Ethernet-Funktion Zuweisung zu IP-Netz je Port frei konfigurierbar, Link-Up/Down-Erkennung
I/Os 1 digitaler Ein- oder Ausgang, konfigurierbar: Eingang low aktiv (Kontakteingang) oder Ausgang open drain (24 V / 50 mA)
Anzeigen (LEDs) Power, WAN (Internet-Verbindung), Signal (Mobilfunk)
Netzwerk
Netzwerk-Funktionen 100 lokale IP-Netze, IP statisch/DHCP, TCP, UDP, IPv4, IPv6, NTP, DHCP, DNS, HTTP/S, ARP, SSH, 802.1Q VLAN inkl. Tags und Trunk-Ports
Dienste DHCP-Server v4/v6 je IP-Netz, DHCP-Relay, NTP-Server, DNS, DynDNS, IPv6 Router Advertiser
Routing Statisches Routing, Routing-Priorität, dynamisches Routing (OSPF, BGP, RIPv1, RIPv2, RIPng)
Verbindungsprüfung Periodisch, ping/icmp, DNS-Abfrage, Link Up/Down
DSL PPPoE für externe DSL-Modems
NAT/PAT SNAT/DNAT (Masquerade, Netmapping, Port-Forwarding, IP-Forwarding) unlimitierte Anzahl Regeln
VPN
DELTA LOGIC Connectivity Service Unterstützt VPN-Dienst für Fernwartung, Fernzugriff und M2M-Kommunikation
OpenVPN Client/Server, mehrere parallele Tunnel, Server mit bis zu 20 Clients, tls-auth/tls-crypt, Dead Peer Detection (DPD)
OpenVPN-Verschlüsselung DES EDE 128, DES EDE3 192, AES 128-256 CBC/GCM, SHA 256-512
IPsec IKEv1, IKEv2 (automatisch, fix), mehrere parallele Tunnel, Pre-shared Keys, Zertifikate, Tunnel mode, Transport mode, Dead Peer Detection (DPD)
IPsec-Verschlüsselung DES EDE3 192, AES 128-256 CBC/GCM, SHA 256-512
DH-Group 1-31 (Diffie-Hellman 768 - 25519), ChaCha20-Poly1305
GRE GRE über IPsec, Point-to-Point, Multipoint
PPTP PPTP-Client/Server; PAP/CHAP/MS CHAP/MS CHAP V2; MPPE 40-128
Dynamic VPN Dynamic Multipoint VPN (GRE, IPsec, NHRP, OSPF, RIPv1/v2, BGP)
IT-Sicherheit
Authentifizierung Pre-shared Key, X.509-Zertifkate, RADIUS, Zugriffsrechte (Lesen, Schreiben, Status)
Firewall/Netzfilter IP-Filter (Stateful Firewall) auch im VPN-Tunnel; Paketfilter: TCP, UDP, ICMP, ESP, AP, GRE; MAC-Filter; vorangelegte Firewall-Regeln aktivierbar
Sicherheit Booten signierter Firmware, Verhinderung von HTTP/HTTPS Angriffen; Reaktion auf Ereignisse: Konfigurationsänderung, Link Up/Down, Neustart, Anmeldeversuch, Netzfilter-Regel-Verletzung, Passwort-Hashing
Ereignisse & Aktionen
Event & Action-Handler Benachrichtigung, Alarmierung, Diagnose, Angriffserkennung, Fehler-Handling, Betriebs- und Inbetriebnahmelogik
Ereignisse/Alarme (Auswahl) Wechsel/Änderung: Digitaleingang, Ethernet-Port, WAN-Kette, Profilstatus, Versorgungseingang, Mobilfunk-Feldstärke; Ablauf Timer, Firewall-Verletzung, Erkennung Anmeldeversuch, Pulsfolge an digitalem Eingang, Zähler, Netzfilter-Regel-Verletzung
Ereignisgesteuerte Aktionen (Auswahl) Meldungen per E-Mail, SMS (nur Mobilfunk-Varianten), SNMP-Traps, MCIP; Profil umschalten, Verbindung umschalten, Modemzustand ändern, Timer starten, Ausgang schalten oder Pulsfolge, Firmware aktivieren, Reset, Container-Neustart
Monitoring und Management
Monitoring SNMP-Traps und Agent, konfigurierbare System-Logs, Remote Syslog, Link Up/Down-Erkennung, Netzfilter-Regel-Verletzung
Zertifikats-Management EST, CRL
Administration
Konfiguration Web-Interface HTTP(S) mit Session-Management, Kommandozeilen-Schnittstelle (CLI), Telnet, SSH, Konfigurationsprofile als ASCII- und Binärdatei, Konfigurationsprofile ereignisgesteuert anwenden, REST API
Diagnose-Tools ping/icmp, tcpdump, traceroute, DNS Lookup, AT-Befehle, Port-Spiegelung
FW-Update Inkrementell, fehlersicher, Update-Server (HTTP, FTP, HTTPS, FTPS)
Systemzeit NTP-Client und Server
Hilfe Web-Interface: Inline-Hilfe, Online-Hilfe; Beispielprofile, Plausibilitäts-Check, Configuration Guides
Versorgung
Spannung 12 ... 24 V DC (± 20% 9,6-28,8 V), verpolungssicher
Klemme 3-pol. Push-In-Klemme, Leiter starr/flexibel bis 1,5 mm2
Leistungsaufnahme typisch ca. 1,8 W, max. 5,0 W
Umgebungsbedingungen
Abmessungen (BxHxT) 26 x 77 x 99 mm
Gewicht 100 g
Montage Montage auf DIN-Hutschienen, Teilungseinheiten (TE) auf Hutschiene:
Schaltschrank: 1,5 TE, Tiefe auf Hutschiene 92 mm
Schraubmontage über Bohrungen im Gehäuse/Modul
Betriebstemperatur -40...+75 °C
+70 ... +75 °C: erweiterter Temperaturbereich (siehe www.insys-icom.com/erweiterter-temperaturbereich/)
Luftfeuchtigkeit 0...95% (nicht kondensierend)
Schutzart Gehäuse: IP40
Zulassungen & Normen
Zulassungen MIRO-L230: CE, UKCA, FCC part 15 class B, IC, PTCRB & IoT network certification, AT&T - NR-AM-DO, AT&T – SIM only, CCC/CQC, SRRC, NAL
EMV Emission: EN 55032 Class B, EN 61000-6-3; Immunity: EN 55035 (ersetzt EN 55024), EN 61000-6-2
Produktsicherheit IEC/EN 62368-1
Umwelttests Tests Vibration und mechanischer Schock nach DIN EN 61131-2 und EN 60068-2-6, EN 60068-2-27; Temperaturtests nach EN 60068-2-1, EN 60068-2-2, EN 60068-2-14, EN 60068-2-30
Betriebsdauer MTBF > 1.000.000 h (25°C), nach Norm SN 29500 (gemäß IEC 61709)
1 Bitte prüfen Sie, welche Mobilfunk-Frequenzen im geplanten Einsatzgebiet verfügbar sind. Die oben genannten Frequenzen werden aktuell in Europa, dem Nahen Osten, Afrika sowie teilweise im Asien-Pazifik-Raum und Südamerika genutzt.
Produktdatenblatt MIRO
Produktdatenblatt_MIRO.pdf 835 KB 19. Dezember 2024
Data_sheet_MIRO.pdf 828 KB 19. Dezember 2024
Handbuch MIRO deutsch
Handbuch_MIRO.pdf 1,36 MB 19. Dezember 2024
Handbuch MIRO englisch
Manual_MIRO.pdf 1,49 MB 19. Dezember 2024
Quick Installation Guide Router deutsch
QIG_Router_de.pdf 1,43 MB 12. Dezember 2023
Quick Installation Guide Router englisch
QIG_Router_en.pdf 1,46 MB 12. Dezember 2023
DELTA LOGIC Connectivity Service Erste Schritte
DLCS_Erste_Schritte.pdf 128 KB 08. Januar 2024
DLCS_First_Steps.pdf 122 KB 08. Januar 2024

Allgemeines

Ich kann mein Gerät nicht über die IP 192.168.1.1 erreichen.

Haben Sie es schon über https://192.168.1.1 versucht? Die HTTP-Verbindung wurde mit der Firmware-Version 4.4 standartmäßig deaktiviert. Ihr Gerät sollte über eine HTTPS-Verbindung verfügbar sein.


Mein Gerät zeigt an, dass LTE online ist, aber ich habe keinen Internetzugriff.

Wenn Sie ihr Gerät konfiguriert haben, alle Firewallregeln gesetzt haben und auch sonst keine Einstellungen fehlen, stellen Sie sicher, dass Sie unter Interfaces/LTE den richtigen Access Point-Namen eingegeben haben.


Ich muss die SIM PUK eingeben. Wo muss ich die PUK eingeben?

Im neuen UI unter Administration/Debugging, im klassischen UI unter Hilfe/Debugging. Wählen Sie bitte AT-Kommando als Werkzeug und geben Sie Ihre PUK und die neue PIN in folgendem Format ein:
AT+CPIN="PUK","NEW PIN"
Hier ein Beispiel wie dies aussehen könnte:
AT+CPIN="12345678","0000"


Wie kann ich ein Support-Paket erstellen?

Neues UI: Im Menü unter Status/Support-Paket/Support-Paket erstellen
Altes UI: im Menü unter Hilfe/Support/neues Support-Paket erstellen


Über VPN kann ich mich nicht im TIA Portal mit meinem Siemens HMI-Panel (KTP1500 Comfort, KTP600 Basic,... ) verbinden. Warum?

1. Bei HMI-Panels kann im TIA-Portal nur "Erweitert online laden" verwendet werden, "Erweitert online verbinden" geht grundsätzlich nicht.
2. Es muss als Schnittstelle "PG/PC-Schnittstelle" TAP-Windows Adapter..." ausgewählt sein 
3. Bei manchen HMI-Panels (KTP600 Basic) kann die "PN/IE-Schnittstelle" nicht verwendet werden. In diesen Fällen muss die "Ethernet-Schnittstelle" verwendet werden.
4. Bei manchen HMI-Panels (z.B. TP700 Comfort) darf die Option "Alle kompatiblen Teilnehmer anzeigen" nicht aktiv sein.


OpenVPN

Wo kann ich den aktuellsten OpenVPN-Client downloaden?

Sie finden Ihn unter folgendem Link:

https://openvpn.net/index.php/open-source/downloads.html


Meine OpenVPN-Verbindung geht nicht online. Ich erhalte die Fehlermeldung „UDP link local: (not bound)“ … "Inactivity timeout (–ping-restart), restarting".

Ihre Firewall blockiert den Verbindungsaufbau. Stellen Sie sicher, dass der Verbindungsaufbau über den benötigten Port zum VPN-Server nicht blockiert wird.


Meine OpenVPN-Verbindung geht nicht online. Ich erhalte die Fehlermeldung „Certificate not yet valid“.

Dies bedeutet, dass das Datum Ihres Gerätes Falsch eingestellt ist. Ihr Zertifikat ist buchstäblich noch nicht gültig, da Ihre Gerätezeit in der Vergangenheit liegt. Über Administration/Zeit kann man das richtige Datum und die richtige Uhrzeit einstellen.


Meine OpenVPN-Verbindung geht nicht online. Ich erhalte die Fehlermeldung „TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)“.

Erklärung: Es erfolgt innerhalb von 60 Sekunden keine Antwort vom Server auf den Verbindungsaufbau der Clients (siehe Zeitstempel der markierten Einträge). Es kommt also zum Timeout. Dies kann mehrere Ursachen haben.
Dies ist einer der häufigsten Fälle. Die häufigste Ursache ist dann Punkt 3.
1. Falsche Zieladresse oder Zielport im VPN-Client: Kontrollieren Sie, ob hier die richtige Adresse des VPN-Servers und der korrekte Port eingestellt sind.
2. Keine Internetverbindung: Prüfen Sie, ob VPN-Server oder andere Dienste im Internet pingbar sind.
3. Firewall blockiert den Verbindungsaufbau: Stellen Sie sicher, dass der Verbindungsaufbau über den benötigten Port zum VPN-Server nicht blockiert wird.


Ich sehe in den OpenVPN-Protokollen die Meldung „temporary failure in name resolution“. Was bedeutet das?

Dies bedeutet im Allgemeinen einen DNS-Fehler. Stellen Sie sicher, dass die DNS-Einstellungen Ihres Insys-Geräts korrekt sind und DNS-Anfragen gestellt werden dürfen.


Beim Starten von OpenVPN bekomme ich einen BlueScreen-Fehler.

Dieses Verhalten wird möglicherweise durch das TIA Portal von der Firma Siemens verursacht, die in dem Fall auch für den Support zuständig ist. DELTA LOGIC hat hier gar keine Einflussmöglichkeit. Erfahrungen haben aber gezeigt, dass es helfen kann, bei dem OpenVPN Netzwerkadapter das SIMATIC Industrial Ethernet ISO Protokoll auszuschalten.