FG2000-ELW 5G

5G BOS-Router mit WiFi 7 und Fahrzeugkit

  • KFZ Einbau-Kit
  • 5G KFZ-Antenne
  • 1x 2.5 Gbit/s WAN, SFP+
  • 1x 10 Gbit SFP+ WAN-Port
  • 4x 2.5 Gbit/s LAN, RJ45
  • 5G Mobilfunk-Modem
  • WLAN (WiFi 7)
  • Multiprotokoll-VPN
  • WireGuard
  • Connection Manager
  • Metallgehäuse, Industriequalität
  • Made in Germany

Der mobile High-End BOS-Router – FG2000-ELW 5G mit WLAN, 5G-Modem, KFZ-Kit und 5G-Fahrzeugantenne

Der FG2000-ELW 5G wurde speziell für den mobilen Einsatz in Behörden und Organisationen mit Sicherheitsaufgaben (BOS) entwickelt und erfüllt höchste Qualitäts- und Sicherheitsanforderungen. Mit seinem robusten Aufbau, der mitglieferten 5G-Fahrzeugantenne und dem KFZ-Kit ist er ideal geeignet für den Betrieb in Einsatzfahrzeugen wie Einsatzleitwagen (ELW), Kommandowagen oder mobilen Einsatzzentralen.

Dank des integrierten 5G-Mobilfunkmodems bleibt der Router jederzeit über mobile Netze verbunden – ideal für Einsatzorte ohne verfügbare Festnetzanbindung oder in bewegten Szenarien. Die im Lieferumfang enthaltene 5G-Fahrzeugantenne mit MIMO-Technologie sorgt für eine stabile und performante Mobilfunkverbindung, auch in ländlichen oder schwer erreichbaren Gebieten.

Für maximale Konnektivität stehen ein 10 Gbit/s SFP+ WAN-Port sowie ein 2,5 Gbit/s Ethernet-WAN-Port zur Verfügung. Der SFP+ Port ermöglicht die Integration in hochperformante Backbones oder externe Modems (z. B. für temporäre Glasfaseranbindungen im Einsatzfall), während der 2,5G-Port mit gängigen Business-Modems kompatibel ist. So lassen sich flexible und ausfallsichere Netzwerkverbindungen realisieren.

Das integrierte WLAN-Modul auf Basis des neuen Wi-Fi 7 Standards (IEEE 802.11be) stellt auch unter Einsatzbedingungen eine zuverlässige, schnelle und latenzarme drahtlose Netzwerkverbindung für alle BOS-Geräte bereit. Der FG2000-ELW 5G kann dabei als Access Point, WLAN-Client oder im kombinierten Modus betrieben werden – ideal zur Erweiterung bestehender Netzabdeckung oder zum drahtlosen Anschluss von Geräten ohne eigenen WLAN-Chip.

Ein dauerhaft aufgebauter VPN-Tunnel ermöglicht die sichere Anbindung an Leitstellen, BOS-Infrastrukturen oder zentrale Systeme – ohne DynDNS. Die Verbindung erfolgt über private IP-Adressierung und ist somit direkt erreichbar. Unterstützt werden IPSec, OpenVPN, L2TP sowie WireGuard mit modernen Authentifizierungs- und Verschlüsselungsverfahren (z. B. AES-256, Zertifikate, Pre-Shared Keys).

Im BOS-Alltag ist Zuverlässigkeit entscheidend – daher unterstützt der FG2000-ELW 5G Funktionen wie policy-basiertes Routing, NAT, DHCP, DNS, NTP sowie statisches IPv4/IPv6-Routing. Die integrierte zonenbasierte Stateful Inspection Firewall mit DMZ sorgt für höchste Sicherheit, während QoS-Regeln eine priorisierte Datenübertragung für kritische Anwendungen wie digitale Sprachkommunikation oder Lagedaten ermöglichen.

Der MultiWAN-Manager bietet verschiedene Fallback-Strategien für Hochverfügbarkeit, z. B. bei Verbindungsunterbrechung eines Netztyps. VRRP mit Multi-Group-Unterstützung erhöht zusätzlich die Netzwerkstabilität – auch bei mobilen BOS-Lösungen.

Die Konfiguration erfolgt flexibel über die Kommandozeile (SSH), Webinterface (HTTPS) oder optional über den Konsolenport. Für zentrale Verwaltung stehen TR-069, SNMP und ein Checkmk-Agent zur Verfügung. Firmware-Updates sind sowohl lokal als auch remote möglich.

Das mitgelieferte KFZ-Kit sorgt für die sichere Montage, galvanisch getrennte Stromversorgung und Antennenintegration im Fahrzeug. Damit ist der FG2000-ELW 5G eine sofort einsatzbereite Lösung für mobile Netzwerke im BOS-Bereich – leistungsstark, robust und sicher, überall dort, wo sie gebraucht wird.

Produkt Highlights

KFZ-Einbau-KIT

Beim Router sind alle notwendigen Komponenten für den Fahrzeugeinbau enthalten. Vom Anschlusskabel bis hin zur Universal-Fahrzeugantenne mit Mobilfunk, MiMo-WLAN und GPS-Unterstützung − alle benötigten Teile, um das Gerät ins Fahrzeug einzubauen, werden mitgeliefert.

KFZ-Antenne

Mit der enthaltenen 5G-Antenne, die über Standard FAKRA-Anschlüsse verfügt, haben Sie in jeder Situation den besten Empfang − ob Mobilfunk, WLAN oder GPS. Ein 5,00 m Kabel nach ECE118-Norm mit FAKRA auf SMA-Anschluss, liegt bei. Mit einer Antenne decken Sie alle Möglichkeiten des Routers optimal ab.

MultiWAN-Manager

Mit dem MultiWAN-Manager haben Sie immer die passende Verbindung. Ob per xDSL, LTE, WLAN oder WAN − der MultiWAN-Manager sorgt automatisch dafür, dass stets die von Ihnen bevorzugte Verbindungsart gewählt wird.

WLAN (WiFi 7)

Das leistungsfähige WLAN kann im 2,4-, 5- oder 6 Gigahertz-Band arbeiten und bietet mit Wi-Fi 7 (IEEE 802.11be) einen zukunftssicheren, hochperformanten Datendurchsatz. Je nach Anforderung kann es sowohl im Access-Point- als auch im Client-Modus genutzt werden. Mithilfe mehrerer WLANs (Multi-SSID) lassen sich verschiedene Netze sicher voneinander trennen. Selbstverständlich ist das WLAN abwärtskompatibel zu den Standards IEEE 802.11a/b/g/n/ac/ax.

WireGuard-VPN

Für VPN-Anwendungen ist WireGuard eine sehr praktische und moderne Lösung − mit dem Ziel, einfacher als IPsec und performanter als OpenVPN zu sein. Auf fast allen Plattformen verfügbar, ist es einfach in der Handhabung und damit unkompliziert. WireGuard nutzt state-of-the-art-Kryptographie und profitiert dadurch von geschützter Kommunikation auf dem aktuellen Stand der verwendeten Technologie. Es ist als universelles VPN für den Betrieb auf Embedded Devices bis zum Supercomputer konzipiert.

5G-Mobilfunk

Ultraschnelle 5G Geschwindigkeit: Der Router mit 5G-Technologie ermöglicht bis zu 7x schnellere Geschwindigkeiten als 4G. Sofern verfügbar, wählt sich das Device direkt in das 5G-Netz ein und ermöglicht so besonders schnelle Übertragungen. Ansonsten nutzt das Gerät den großflächig verfügbaren 4G/LTE-Standard.


Technische Daten

  • Robustes Metallgehäuse
    Lüfterlos
  • Schutzklasse
    IP30
  • Abmessungen
    187,5 x 36,5 x 106,5 (BxHxT in mm, ohne Antennen)
  • Gewicht
    ca. 800 g
  • Betriebstemperatur
    -20° C bis +50° C (Im laufenden Betrieb)
  • Luftfeuchtigkeit
    85% (nicht kondensierend)
  • Spannungsversorgung
    Steckernetzteil mit Hohlstecker (Außen 5.5 mm, Innen 2.1 mm)
  • Eingangsspannung
    12V DC, 2 A
  • Leistungsaufnahme
    ca. 6 Watt

Hardwarespezifikationen

  • Prozessor
    1,8 GHz, QuadCore, lüfterlos
  • Arbeitsspeicher
    4 GB DDR4
  • Systemspeicher
    8 GB eMMC
  • WAN-Ports
    1 x 2.5 Gbit RJ45
    1x 10 Gbit SFP+
  • Ethernet-Ports
    4 x 1 Gbit RJ45
  • LEDs
    11 RGB LEDs
  • Konsolenport
    Die USB-C Konfigurationsschnittstelle (Console) bietet eine einfache Möglichkeit, den Router netzwerkunabhängig anzusprechen.
  • Reset-Taster
    Zum Neustarten oder Zurücksetzen des Routers
  • Persistentes Logging
    Auch nach Neustart oder Stromausfall bleibt das Log erhalten.
  • Echtzeituhr (RTC)
    CMOS Hardware-Uhr

Mobilfunk (5G)

  • Region
    Global
  • Frequenzbänder
    5G NR NSA: n1/n2/n3/n5/n7/n8/n12/n20/n28/n38/n41/n66/n71/n77/ n78/n79
    LTE-FDD: B1/B2/B3/B4/B5/B7/B8/B12/B13/B14/B17/B18/B19/B20/ B25/B26/B28/B29/B30/B32/B66/B71
    LTE-TDD: B34/B38/39/B40/B41/B42/B48 (CBRS)
    LAA: B46
    UMTS/HSPA+ (3G): B1/B2/B4/B5/B6/B8/B9/B19
  • Datenübertragungsraten
    5G NSA Sub-6 Data Rate (Mbps): DL 4 Gbps; UL 700 Mbps
    LTE Data Rate (Mbps): DL 2 Gbps; UL 150 Mbps
    HSPA+ Data Rate (Mbps): DL 42 Mbps; UL 11 Mbps
  • MultiSIM
    1x Nano-SIM
  • Antennenanschluss
    4 x SMA (female)
  • DualModem
    Auf Anfrage

WLAN (WiFi7)

  • WLAN-Standards
    Wi-Fi 7 (IEEE 802.11 a/b/g/n/ac/ax/be compliant)
  • WLAN-Modi
    Tri-Band Triple Concurrent mit MU-MIMO und MU-OFDMA
  • Frequenzbereich
    2.4 GHz (2T2R), 5 GHz (3T3R 3ss), 6 GHz (3T3R 3ss)
  • Bandbreiten
    20 MHz / 40 MHz Kanal-Bandbreite für 2.4 GHz
    20 MHz / 40 MHz / 80 MHz / 160 MHz Kanal-Bandbreite für 5 GHz
    20 MHz / 40 MHz / 80 MHz / 160 MHz / 320 MHz Kanal-Bandbreite für 6 GHz
  • Sicherheitsfeatures
    WFA WPA, WPA2, WPA3
  • Fehlerkorrektur
    STBC und LDPC
  • Antennenanschluss
    6x RP-SMA (male)

Lieferumfang

Router, KFZ-Antenne (5G), DC/DC Wandler, Patchkabel, Quickstart-Anleitung, Wandhalterung, Antennenkabel (5,00m, ECE118, FAKRA auf SMA), 12V-Anschlusskabel (5,00m)

 

Garantie

2 / 3 Jahre Bring-In-Herstellergarantie

Jetzt kostenfrei registrieren

Router

  • Modularer Softwareaufbau
    Der modulare Softwareaufbau bietet die Möglichkeit, kundenspezifische/kundenentwickelte Software zu integrieren.
  • DHCP (Dynamic Host Configuration Protocol)
    Ein Kommunikationsprotokoll, das Clients den Abruf und Servern die Zuweisung der Netzwerkkonfiguration ermöglicht (Client/Relay/Server)
  • Protokolle
    z. B. IP, TCP, UDP, PPP, ARP, RARP, ICMP
  • DNS (Domain Name System)
    Es verwaltet den Namensraum in Netzwerken, z. B. zur Umsetzung von Domainnamen in IP-Adressen (Client/Relay/Server).
  • Dynamic DNS
    Dynamisches DNS: Es wird zur dynamischen Aktualisierung der IP-Adresse eines Rechners verwendet, um diesen immer unter demselben Namen zu erreichen.
  • NTP (Network Time Protocol)
    Standard zur Zeitsynchronisation über Netzwerke (Client/Server)
  • Routing
    Static Routing (IPv4 Forwarding)
    Static Routing (IPv6 Forwarding)
    Policy-based routing (PBR)
  • NAT (Network Address Translation)
    Source- und Destination-NAT/NAPT und Masquerading
  • QoS (Quality of Service)
    Zur Priorisierung von Datenpaketen, um dem Qualitätsstandard gerecht zu werden, speziell für zeitkritische Übertragungen/Applikationen
  • Echtzeitstatistik und Logfunktion
  • Syslog-Client

Sicherheit

  • Firewall
  • Zonenbasierte Stateful Inspection Firewall (IPv4/IPv6) mit Packet Filter und Demilitarized Zone (DMZ);
    Bridging Firewall
  • OpenVPN
    Freie Software auf Basis von OpenSSL zum Aufbau eins sicheren VPN über eine verschlüsselte Verbindung. Unterstützt werden sowohl routed als auch bridged Tunnel (Client/Server).
  • IPSec
    Internet Protocol Security: zur gesicherten VPN-Kommunikation über potentiell unsichere IP-Netze. Unterstützt werden IKEv1/IKEv2/MOBIKE (Client/Server und IPSec Passthrough).
  • L2TP (Layer 2 Tunneling Protocol), passthrough
    Tunnel-Protokoll zur Übertragung der Sicherungsschicht (Layer 2) des OSI-Modells zwischen zwei Netzen
  • WireGuard
    WireGuard verwendet neueste, besonders leistungsfähige Kryptographie-Algorithmen, z.B. das Noise Protocol Framework, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24 oder HKDF. Einen weiteren Performance-Schub bekommt WireGuard dadurch, dass die Software serverseitig als Linux-Kernelmodul ausgeführt wird. WireGuard verwendet zur Identifizierung und Verschlüsselung nur öffentliche Schlüssel und kann somit auf eine Zertifikat-Infrastruktur verzichten.
  • Hash Algorithmen
    MD5, SHA1, SHA2 256/512
  • Diffie Hellman Groups
    Schlüsselaustausch zum Sichern: 1, 2, 5, 14, 15, 16, 17, 18
    Modulo Prime Groups with Prime Order Subgroup: 22, 23, 24
    NIST Elliptic Curve Groups: 25, 26, 19, 20, 21
    Brainpool Elliptic Curve Groups: 27, 28, 29, 30
  • Verschlüsselungsalgorithmen
    AES 128/192/256, Blowfish, Twofish 128/256, Serpent 128/256
  • Anzahl VPN-Tunnel
    Die Anzahl der konfigurierbaren VPN-Tunnel wird softwareseitig nicht eingeschränkt. Je nach Applikation sind bis zu
    30 VPN-Tunnel (VR2020-Serie),
    400 VPN-Tunnel (G3000- & G4000-Serie) sowie
    5000 VPN-Tunnel (G5000-Serie) möglich.

High-Availability

  • MultiWAN-Manager mit komplexen Backupmöglichkeiten
    - Multihomed und Multi-level Backupzielstrategien
    - Optimierung von Umschaltzeiten
    - Verhindern von unnötigem Umschalten
    - Optimierung der Rückschaltung
    - Verhindern von Schaltinstabilitäten (Flattern)
    - Mobilfunk: Providerumschaltung mit MultiSIM
    - Dynamische Verbindungsparameter (Default Route, Policy based Routes, etc.)
    - Konfigurierbare Verbindungsüberprüfung (Ping, LCP-Echo etc.)
  • VRRP (Virtual Router Redundancy Protocol)
    Mit Unterstützung von Multi group VRRP

Management

  • Verwaltung/Konfiguration
    Über das Netzwerk mittels Command Line (SSH) und HTTPS sowie über Command Line (SSH) unter Verwendung des Konsolenports
  • Fernkonfiguration/-wartung
    Fernkonfiguration/-wartung kann bei Bedarf per TR-069 Standard erfolgen. Ebenso ist eine Konfiguration mittels TDT C.O.R.E. möglich.
  • Firmware-Update
    Firmware-Updates sind über SSH, HTTPS und (TR-069) realisierbar.
  • SNMP (Simple Network Management Protocol)
    SNMP ist ein Netzwerkprotokoll, das entwickelt wurde, um Netzwerkelemente von einer zentralen Station aus überwachen und steuern zu können.
  • Checkmk-Agent
    Zur Anbindung an das Netzwerk-Management-System Checkmk

Modellübersicht BOS-Produkte

Produkt (BOS-Router)          Model5GLTEWLANWANSeriellEthernetKFZ-Antenne
G3000-LW ELWsiehe Ethernet3xinkl. 4G-Antenne

G3000-ELW 5G

siehe Ethernet3xinkl. 5G-Modem und
5G-Antenne