VPN-Router MRX3-LTE

Modularer VPN-Router passend für jeden Anwendungsfall

  • Voll-modular in den Breiten 3 und 5, Varianten für LAN, LTE und DSL
  • Flexible Erweiterbarkeit durch Einsteckkarten
  • Universelle WAN-Technologien (LTE/DSL/LAN/Glasfaser – auch kombiniert als Failover)
  • Umfangreiche Routing-Funktionen
  • IT-Sicherheit auf KRITIS-Niveau
  • IoT-ready
  • Schnellstart für DELTA LOGIC Connectivity Service – VPN

859,00 €*

Gehäusebreite
Verbindungsart
Produktnummer: MRX3-LTE

Voll-modularer Industrierouter zur optimalen Kopplung Ihrer Netze

Die MRX-Serie ermöglicht Ihnen einen gezielten Einsatz der modernsten Technologie, ideal für Ihren konkreten Anwendungsfall. Durch die voll-modulare Bauweise können Sie Ihren MRX flexibel für Ihre Anforderungen ausstatten und jederzeit an neue Herausforderungen anpassen. Neben der perfekt optimierten Rechenleistung profitieren Sie somit auch von dem bestmöglichen Preis-/Leistungsverhältnis und einer überdurchschnittlich langer Nutzungsdauer.

Vielfältige Anwendungsgebiete

Aufgrund seines modularen Konzeptes, können Sie Ihren MRX exakt mit den Funktionen ausstatten, die Sie für Ihre Infrastruktur benötigen. Dazu stehen Ihnen zwei Gehäusebreiten, verschiedene Basisvarianten sowie eine Reihe von zusätzlichen Modulen, sogenannten MRXcards zur Verfügung. Durch diese vielfältigen Optionen sind Sie sowohl bei der Anschaffung, als auch bei eventuell später notwendigen Anpassungen hoch flexibel.

Durch die integrierte Firewall und die VPN-Funktionalität steht auch einer sicheren Fernwartung Ihrer Endgeräte nichts mehr im Wege.

Die zwei Gehäusebreiten

Für die MRX-Serie sind zwei Gehäusebreiten erhältlich

  • MRX3: Hier stehen Ihnen 3 Slots zur Verfügung, von denen zwei durch die jeweils gewählte Basisvariante definiert werden. In den dritten Slot kann ein beliebiges weiteres Modul (MRXcard) eingesetzt werden.
  • MRX5: Hier stehen Ihnen 5 Slots zur Verfügung, von denen zwei durch die jeweils gewählte Basisvariante definiert werden. In die drei anderen Slot können beliebige weitere Module (MRXcard) eingesetzt werden.

Die vier Basisvarianten

Erhältlich ist die MRX-Serie in vier Basisvarianten mit jeweils unterschiedlicher Grundausstattung.

  • Die Basisvariante MRX LAN besteht aus einem Ethernet-Modul mit fünf LAN-Ports, sowie einem Power-Modul zur Stromversorgung und mit 2 digitalen Eingängen. Die fünf LAN-Ports können in bis zu fünf IP-Netzwerke aufgeteilt werden.
  • Die Basisvariante MRX LTE besteht aus einem Ethernet-Modul mit fünf LAN-Ports, sowie einem LTE-Modul mit integrierter Stromversorgung und 2 digitalen Eingängen. Die fünf LAN-Ports können in bis zu fünf IP-Netzwerke aufgeteilt werden. Die world-Variante unterstützt eine größere Bandbreite an Mobilfunkfrequenzen.
  • Die Basisvariante MRX Fiber besteht aus einem Ethernet-Modul mit fünf LAN-Ports, sowie einem SFP/Glasfaser-Modul mit integrierter Stromversorgung und 2 digitalen Eingängen. Die fünf LAN-Ports können in bis zu fünf IP-Netzwerke aufgeteilt werden.
  • Die Basisvariabte MRX DSL besteht aus einem Ethernet-Modul mit fünf LAN-Ports, sowie einem DSL-Modul mit integrierter Stromversorgung und 2 digitalen Eingängen. Die fünf LAN-Ports können in bis zu fünf IP-Netzwerke aufgeteilt werden. MRX-DSL ist für DSL-Annex A und für DSL-Annex B erhältlich.

Hinweis: ADSL Anschlüsse in Deutschland werden in der Regel in der Variante Annex B betrieben. Eine genaue Auskunft zur verwendeten Vairante (Annex A oder Annex B) können Sie bei Ihrem Provider des Anschlusses erfragen. Dies gilt besonders für Anschlüsse außerhalb Deutschlands

Verschiedene Erweiterungsmöglichkeiten

Falls Ihnen die Möglichkeiten der jeweiligen Basismodule nicht ausreichen, können Sie Ihren MRX jederzeit durch verschiedene weitere Module, sogenannte MRXcards erweitern. Genauere Informationen der zur Verfügung stehenden Module, finden Sie im Bereich Zubehör.

Überzeugend und vielfältig

Damit eine sichere VPN-Verbindung effektiv angewendet werden kann, bieten wir Ihnen ein komfortables VPN-Portal an. Mit dem DELTA LOGIC Connectivity Service können Sie VPNs in jeglicher Komplexität erstellen und per direktem Routing auf die Endgeräte zugreifen.

Sie möchten Ihren Router nicht selber für unseren DELTA LOGIC Connectivity Service einrichten? Kein Problem. Wir konfigurieren Ihren neuen Router gerne für Sie vor. Dazu einfach das ausgefüllte Formular für die Routerkonfiguration mit der Bestellung an uns senden.

Technische Highlights

  • Segmentierung in mehrere lokale IP-Netze
  • Mehrere VPN-Tunnel parallel nutzbar
  • Firewall im Tunnel (z.B. Abgrenzung von Fernzugängen)
  • Flexible Administration mit Profilmanager
  • Zugriffsverwaltung über Benutzerrollen
  • Erweiterte Ereignis-basierte Steuerung (z.B. Profile, Verbindungen, Redundanz)
  • Hohe Leistungsfähigkeit für Breitbandnetze und hohe VPN-Datenrate
  • Made in Germany
Mobilfunk (MRX LTE)
Frequenzbänder, Datenraten (LTE world-Variante) 4G/LTE: 1 (2100 MHz), 2 (1900 MHz), 3 (1800 MHz), 4 (2100/1700 MHz, AWS), 5 (850 MHz), 7 (2600 MHz), 8 (900 MHz), 12 (700 MHz), 13 (700 MHz), 14 (700 MHz), 18 (850 MHz), 19 (850 MHz), 20 (800 MHz), 25 (1900 MHz), 26 (850 MHz), 28 (700 MHz), 38 (2600 MHz), 40 (2300 MHz), 41 (2500 MHz), 66 (2100 MHz), 71 (600 MHz)
LTE Cat 4 (DL: 150 Mbit/s, UL: 50 Mbit/s)
3G/UMTS/HSPA: 1 (2100 MHz), 2 (1900 MHz), 3 (1800 MHz), 4 (2100/1700 MHz AWS), 5 (850 MHz), 6 (800 MHz), 8 (900 MHz), 19 (850 MHz)
HSPA+, HSUPA (DL: max. 21 Mbit/s, UL: max. 5,7 Mbit/s)
2G/GPRS/EDGE: 850, 900, 1800, 1900 MHz; GPRS/EDGE class 12 (DL/UL: max. 237 kbit/s)
Frequenzbänder, Datenraten (LTE Standard/EMEA-Variante) 4G/LTE: 1 (2100 MHz), 3 (1800 MHz), 7 (2600 MHz), 8 (900 MHz), 20 (800 MHz)
LTE Cat 3 (DL: 100 Mbit/s, UL: 50 Mbit/s)
3G/UMTS/HSPA: 1 (2100 MHz), 3 (1800 MHz), 8 (900 MHz)
HSPA+, HSUPA (DL: max. 42 Mbit/s, UL: max. 5,7 Mbit/s)
2G/GPRS/EDGE: 900, 1800 MHz; GPRS/EDGE class 12 (DL/UL: max. 237 kbit/s)
Antennenanschluss 2 x SMA female (Hauptantenne, optionale Zusatzantenne MIMO)
SIM Einschub für 1 Mini-SIM-Karte (2FF), arretiert
Provider-Redundanz bei Multi-Roaming-SIM-Karten
Dual APN Aufteilung Mobilfunk-Datenverkehr über 2 APNs (mit 2 SIM-Karten), z.B. Trennung Nutz- und Management-Daten
Mobilfunk-Status Signalfeldstärke, RSSI, RSCP / Ec/No, RSRP / RSRQ, Cell-ID, Location-ID
VDSL/ADSL (MRX DSL)
DSL-Standards MRX DSL-A (Annex A):
- VDSL2 G.993.2 Profile 8b, 8c, 8d, 12a, 12b, 17a. 30a, VDSL2 Vectoring G.993.5
- ADSL/ADSL2/ADSL2+ G.992.1 Annex A, G.992.3. Annex A/L/M, G.992.5 Annex A und M, T1.413
MRX DSL-B (Annex B):
- VDSL2 G.993.2 Profile 8a, 8b, 8c, 8d, 12a, 12b, 17a. 30a, VDSL2 Vectoring G.993.5
- ADSL/ADSL2/ADSL2+ G.992.1 Annex B, G.992.3. Annex B, G.992.5 Annex B und J
DSL-Anschluss RJ45 connector
Hardware-SchnittstellenSFP/Glasfaser (MRX Fiber)
SFP-Ports 2 x SFP-Cages für Glasfaser-Transceiver Module gemäß SFP-MSA, 1000BASE-X, 100BASE-X
Hardware-Schnittstellen
Ethernet-Ports 5 x RJ45 geschirmt, 10/100 Mbit/s, Voll-/Halbduplex, Auto MDI-X, 1,5 kV Isolationsspannung
Ethernet-Funktion Zuweisung zu IP-Netz je Port frei konfigurierbar, Link-Up/Down-Erkennung, Konfigurations-Port
Eingänge 2 digitale Eingänge (in allen Basisvarianten vorhanden), Status überwachbar: 1x low-aktiv (Verbindung mit GND), 1x high-aktiv (Verbindung mit 10..24 V DC, nach EN 61131-2, Typ 1)
Anzeigen (LEDs) Power, WAN (Internet-Verbindung), Info (konfigurierbar), Signal (bei Mobilfunk), DSL (bei DSL) SFP1 / SFP2 (SFP-Status und -Aktivität, bei MRX Fiber)
Weitere Schnittstellen Optionale Ergänzung von MRXcards (modularer Aufbau)
Netzwerk
Netzwerk-Funktionen 100 lokale IP-Netze, IP statisch/DHCP, TCP, UDP, IPv4, IPv6, NTP, DHCP, DNS, HTTP/S, ARP, SSH, 802.1Q VLAN inkl. Tags und Trunk-Ports
Dienste DHCP-Server v4/v6 je IP-Netz, DHCP-Relay, NTP-Server, DNS, DynDNS, IPv6 Router Advertiser
Routing Statisches Routing, Routing-Priorität, RSTP, dynamisches Routing (OSPF, BGP, RIPv1, RIPv2, RIPng)
WAN-Redundanz/Failover Mehrere WAN-Verbindungen konfigurierbar auch im Parallelbetrieb, Rückfallebene bei Verbindungsabbruch (failover), WAN-Umschaltung ereignisbasiert (siehe Ereignisse)
Verbindungsprüfung Periodisch, ping/icmp, DNS-Abfrage, Link Up/Down
DSL PPPoA und PPPoE (MRX DSL); externe DSL-Modems: PPPoE
NAT/PAT SNAT/DNAT (Masquerade, Netmapping, Port-Forwarding, IP-Forwarding) unlimitierte Anzahl Regeln
VPN
DELTA LOGIC Connectivity Service Unterstützt VPN-Dienst für Fernwartung, Fernzugriff und M2M-Kommunikation
OpenVPN Client/Server, mehrere parallele Tunnel, Server mit bis zu 20 Clients, tls-auth/tls-crypt, Dead Peer Detection (DPD)
OpenVPN-Verschlüsselung DES EDE 128, DES EDE3 192, AES 128-256 CBC/GCM, SHA 256-512
IPsec IKEv1, IKEv2 (automatisch, fix), mehrere parallele Tunnel, Pre-shared Keys, Zertifikate, Tunnel mode, Transport mode, Dead Peer Detection (DPD)
IPsec-Verschlüsselung DES EDE3 192, AES 128-256 CBC/GCM, SHA 256-512 DH-Group 1-31 (Diffie-Hellman 768 - 25519), ChaCha20-Poly1305
GRE GRE über IPsec, Point-to-Point, Multipoint
PPTP PPTP-Client/Server; PAP/CHAP/MS CHAP/MS CHAP V2; MPPE 40-128
Dynamic VPN Dynamic Multipoint VPN (GRE, IPsec, NHRP, OSPF, RIPv1/v2, BGP)
IT-Sicherheit
Authentifizierung Pre-shared Key, X.509-Zertifkate, RADIUS, Zugriffsrechte (Lesen, Schreiben, Status)
Firewall/Netzfilter IP-Filter (Stateful Firewall) auch im VPN-Tunnel; Paketfilter: TCP, UDP, ICMP, ESP, AP, GRE; MAC-Filter; vorangelegte Firewall-Regeln aktivierbar
Sicherheit Booten signierter Firmware, Verhinderung von HTTP/HTTPS Angriffen; Reaktion auf Ereignisse: Konfigurationsänderung, Link Up/Down, Neustart, Anmeldeversuch, Netzfilter-Regel-Verletzung, Passwort-Hashing
IoT und Cloud (icom Data Suite, Lizenz erforderlich)
Funktion
icom Data Suite
Maschinenanbindung und Datenverarbeitung; Anbindung an Cloud- und SCADA-Systeme; arithmetische und logische Funktionen; Daten-Logger; Dashboard
Daten-Erfassung CODESYS, Modbus TCP/RTU, MQTT, Siemens S7, OPC UA Client, IEC 60870-5-101, Digitaleingang, Analogeingang (wenn vorhanden)
Daten-Übertragung MQTT, OPC UA Server, IEC 60870-5-104, Modbus TCP/RTU, E-Mail, SMS, SFTP, Digitaleingang, Analogeingang (wenn vorhanden)
IoT-Plattformen MQTT-Kompatibilität: Thingsboard, Cumulocity, AnyViz, Azure IoT Hub, Bosch IoT Suite, AWS IoT Core
Ereignisse & Aktionen
Event & Action-Handler Benachrichtigung, Alarmierung, Diagnose, Angriffserkennung, Fehler-Handling, Betriebs- und Inbetriebnahmelogik
Ereignisse/Alarme (Auswahl) Wechsel/Änderung: Digitaleingang, Ethernet-Port, WAN-Kette, Profilstatus, Versorgungseingang (bei MRX), Mobilfunk-Feldstärke; Ablauf Timer, Firewall-Verletzung, Erkennung Anmeldeversuch, Pulsfolge an digitalem Eingang, Zähler, Netzfilter-Regel-Verletzung
Ereignisgesteuerte Aktionen (Auswahl) Meldungen per E-Mail, SMS (nur Mobilfunk-Varianten), SNMP-Traps, MCIP; Profil umschalten, Verbindung umschalten, Modemzustand ändern, Timer starten, Ausgang schalten oder Pulsfolge, Firmware aktivieren, Reset, Container-Neustart
Programmierumgebung/Skripte
Container-Umgebung Installation mehrerer Applikations-Container, Container mit eigenem IP-Endpunkt, Zuordnung zu IP-Netzen - volle Firewall- und Routing-Transparenz, Zugriffskontrolle, SDK verfügbar
Container-Ressourcen CPU: 50% von ARMv7 (720 MHz), RAM: 448 MB, Flash: 3 GB eMMC
Lua-Skripte Lua-Interpreter für eigene Skripte
Monitoring und Management
Monitoring SNMP-Traps und Agent, konfigurierbare System-Logs, Remote Syslog, Link Up/Down-Erkennung, Netzfilter-Regel-Verletzung
Zertifikats-Management EST, CRL
Administration
Konfiguration Web-Interface HTTP(S) mit Session-Management, Kommandozeilen-Schnittstelle (CLI), Telnet, SSH, Konfigurationsprofile als ASCII- und Binärdatei, Konfigurationsprofile ereignisgesteuert anwenden, REST API
Diagnose-Tools ping/icmp, tcpdump, traceroute, DNS Lookup, AT-Befehle, Port-Spiegelung
FW-Update Inkrementell, fehlersicher, Update-Server (HTTP, FTP, HTTPS, FTPS)
Systemzeit NTP-Client und Server, gepufferte Echtzeituhr
Hilfe Web-Interface: Inline-Hilfe, Online-Hilfe; Beispielprofile, Plausibilitäts-Check, Configuration Guides
Versorgung
Spannung 12 ... 24 V DC (± 20% 9,6-28,8 V), 2 Versorgungsanschlüsse mit Umschalterkennung, verpolungssicher
Klemme 5-pol. Push-In-Steckklemme, Leiter starr/flexibel bis 2,5 mm2
Leistungsaufnahme (Basisvarianten ohne MRXcards) MRX LAN: typisch ca. 2,0 W, max. 3,5 W
MRX DSL: typisch ca. 6,5 W, max. 8,0 W
MRX LTE/LTE450: typisch ca. 2,5 W, max. 8,0 W
MRX Fiber: typisch ca. 5,5 W, max. 7,0 W (davon typisch ca. 4,5 W MRX Fiber + Annahme ca. 0,5 W typisch pro SFP-Modul)
Umgebungsbedingungen
Abmessungen (BxHxT) MRX3: 82 x 117 x 88 mm
MRX5: 136 x 117 x 88 mm
Gewicht MRX3 LAN: 305 g
MRX3 LTE/LTE450/Fiber: 320 g
MRX3 DSL: 330 g
MRX5 LAN: 395 g
MRX5 LTE/LTE450/Fiber: 410 g
MRX5 DSL: 420 g
Montage Montage auf DIN-Hutschienen, Teilungseinheiten (TE) auf Hutschiene: 5 TE (MRX3), 8 TE (MRX5)
Betriebstemperatur -30...+75 °C (MRX LAN, MRX LTE, MRX LTE450)
-25...+60 °C (MRX DSL)
-25...+55 °C (MRX DSL in Kombination mit MRXcard PD/PL/PL450/PLS/Fiber)
-30...+65 °C (MRX Fiber)
-30...+55 °C (MRX Fiber in Kombination mit MRcard PD/PL/PL450/PLS/Fiber)
Luftfeuchtigkeit 0...95% (nicht kondensierend)
Schutzart Gehäuse: IP40
Zulassungen & Normen
Zulassungen Alle Varianten: CE, UKCA
Zusätzlich bei MRX LAN 1.x, MRX Fiber 1.x, und MRX LTE: FCC part 15 class B, IC
EMV Emission: EN 55032 Class B, EN 61000-6-3; Immunity: EN 55035 (ersetzt EN 55024), EN 61000-6-2
Produktsicherheit IEC/EN 62368-1
Umwelttests Vibration/Schock nach SPS-Norm EN 61131-2 und EN 60068-2-6, EN 60068-2-27;
Temperaturtests nach: EN 60068-2-1, EN 60068-2-2, EN 60068-2-14, EN 60068-2-30
Betriebsdauer MTBF > 880.000 h (25 °C), nach Norm SN 29500 (gemäß IEC 61709)
Produktdatenblatt MRX
Produktdatenblatt_MRX.pdf 2,21 MB 19. Dezember 2024
Data_sheet_MRX.pdf 2,22 MB 19. Dezember 2024
Handbuch MRX deutsch
Handbuch_MRX.pdf 2,60 MB 19. Dezember 2024
Handbuch MRX englisch
Manual_MRX.pdf 2,91 MB 19. Dezember 2024
Quick Installation Guide Router deutsch
QIG_Router_de.pdf  1,43 MB 12. Dezember 2023
Quick Installation Guide Router englisch
QIG_Router_en.pdf 1,46 MB 12. Dezember 2023
DELTA LOGIC Connectivity Service Erste Schritte
DLCS_Erste_Schritte.pdf 128 KB 08. Januar 2024
DLCS_First_Steps.pdf 122 KB 08. Januar 2024

Über VPN kann ich mich nicht im TIA-Portal mit meinem Siemens HMI-Panel (KTP1500 Comfort, KTP600 Basic,... ) verbinden. Warum?

1. Bei HMI-Panels kann im TIA-Portal nur "Erweitert Online Laden" verwendet werden, "Erweitert online verbinden" geht grundsätzlich nicht.
2. Es muss als Schnittstelle "PG/PC-Schnittstelle" TAP-Windows Adapter..." ausgewählt sein 
3. Bei manchen HMI-Panels (KTP600 Basic) kann die "PN/IE-Schnittstelle" nicht verwendet werden, in diesen Fällen muss dann die "Ethernet-Schnittstelle" verwendet werden.
4. Bei manchen HMI-Panels (z.B. TP700 Comfort) darf die Option "Alle kompatiblen Teilnehmer anzeigen" nicht aktiv sein.