Der Schlüssel zur sicheren Fernwartung


Das Plus an Kontrolle.
Highlights
Entwickelt nach 62443-4-1
Security by Design and Default
Secure Boot
Sicherer Start, zuverlässiger Betrieb
Secure Boot schützt den Systemstart wirksam vor Manipulationen und sorgt für maximale Betriebskontinuität. Sollte es zu Software-Problemen kommen, startet das Gerät automatisch aus einer geschützten Reserve-Partition.
Secure Firmware
Vertrauen beginnt bei der Software
Secure Firmware verhindert zuverlässig das Einspielen kompromittierter oder gefälschter Firmware. Ausgeführt wird ausschließlich kryptografisch signierte und freigegebene Software.
Secure Enclave
Hardwarebasierter Schutz für sensible Daten
Secure Enclave schützt kryptografische Schlüssel, Zertifikate und Zugangsdaten in einer dedizierten Hardware-Umgebung – isoliert vom Betriebssystem und damit besonders widerstandsfähig.
Zertifizierung nach 62443-4-2 Security-Level-3
Wir streben eine Zertifizierung nach 62443-4-2 Security-Level-3 zur Erfüllung von CRA-Anforderungen in Q4/2026 an.
Das Plus an Sicherheit
Ein integrierter Schlüsselschalter, der Fernzugriffe physisch kontrollierbar macht. Mehr erfahren
Optimaler Datendurchsatz
Mit 4x Gbit/s LAN Ports und 1x GBit/s WAN Port, optionaler DMZ Port mit 1 Gbit/s.
Zusätzlicher DMZ-Port
Maximale Kontrolle, klare Trennung. Der Router bietet sichere, separate Datenwege zum externen Netzwerk und zum Produktionsnetz.
Kompaktes Metallgehäuße
Das kompakte Metallgehäuse spart Platz im Schaltschrank und bietet moderne Schnittstellen sowie DIN-Hutschienenmontage.
garantierte IT-Kompatibilität
Nahtlos integrierbar in moderne IT- und OT-Infrastrukturen:
- SNMPv3, MQTT-API, MQTT-Bridge und REST API für ein sicheres Remote‑Monitoring und steuern der Router.
- Zwei-Faktor-Authentifizierung (TOTP, PASSKEYS) für einen sicheren Zugriff auf die GUI.
- Netzwerksegmentierung (portbased VLAN).
- 802.1X-Authentifizierung Client und Server für kontrollierten Netzwerkzugriff.
- Damit erfüllt das Gerät zentrale Anforderungen an Sicherheit, Transparenz und professionelle Netzwerksegmentierung.
Integrierte Ausfallsicherheit
Failover für unterbrechungsfreie Konnektivität und maximale Verfügbarkeit.
SIMPLY.connect
Mit SIMPLY.connect ermöglichen wir eine intuitive Einbindung neuer Geräte in das Remote Service Portal mbCONNECT24 intuitiv via Smartphone. Geräteverbindung so einfach wie nie – online in nur 3 Schritten. Mehr erfahren
weitere Highlights
- Datenerfassung
- Optional seriell oder MPI/Profibus
- Unterstützt mbWEB2go
- Digitale Ein- und Ausgänge
- IIoT-ready
- Nano-SIM Slot (nur für LTE)
- Flexible Anbindung via LAN, WiFi oder LTE
Das Plus an Kontrolle
Um einen beliebigen Fernzugriff zu verhindern, ist jeder Router mit zwei Schlüsseln ausgerüstet: einem roten und einem schwarzen. Der schwarze Schlüssel kann nur die beiden Einstellungen ONL (online) und OFF (offline) schalten. Die Einstellungen REM (remote) und (reset) sind nur mit dem roten Schlüssel erreichbar.
OFF
Bei der Stellung OFF baut der Router keine Verbindung zur Cloud auf und wird als offline angezeigt.
ONL
Bei der Stellung ONL ist der Router online, hat Zugriff auf die Cloud und wird in dieser auch als online angezeigt. In dieser Schalterstellung kann nur auf interne Dienste des Routers wie die Konfigurationsoberfläche oder die EDGE IIoT-License Funktionen zugegriffen werden.
REM
Erst mit der Schalterstellung REM ist auch die Verbindung zwischen dem Fernwarter und dem LAN-Netz freigeschaltet und das Routing zu dem Endgerät möglich. Wird ein Router mit Schlüsselschalter eingesetzt, ist für jeden Fernwartungszugriff einen Ansprechpartner vor Ort erforderlich. Er bedient den Schlüsselschalter und ermöglicht so den Zugriff aufs LAN-Netz.
OFF
Bei der Stellung OFF baut der Router keine Verbindung zur Cloud auf und wird als offline angezeigt.
ONL
Bei der Stellung ONL ist der Router online, hat Zugriff auf die Cloud und wird in dieser auch als online angezeigt. In dieser Schalterstellung kann nur auf interne Dienste des Routers wie die Konfigurationsoberfläche oder die EDGE IIoT-License Funktionen zugegriffen werden.
Features
Mit einem integrierten Schlüsselschalter bietet dieser Fernwartungsrouter alle wesentlichen Sicherheitsmerkmale, die das BSI und weitere weltweite Sicherheitsbehörden empfehlen. Lassen Sie sich überzeugen.

Schlüsselkontrollierter Fernzugriff
Anhand der drei Positionen des Schlüssels können Sie entscheiden, wann Benutzer auf den Router zugreifen dürfen und wann sie die dahinter liegenden Komponenten erreichen dürfen.

Onboard Security Chip
Wie der mbNET.pro beinhaltet der mbNET.pro+ ein hardwarebasiertes Secure Element. Dieses wird zur Sicherung aller Prozesse sowie zur Verschlüsselung Ihrer Kennwörter und Daten verwendet. Das hardwarebasierte Secure Element ist nicht auslesbar.

Warnung bei aktiver Sitzung
Verwenden Sie einen digitalen Ausgang, um einen lokalen akustischen oder visuellen Alarm zu aktivieren und das Personal vor Ort über eine aktive Fernzugriffssitzung zu informieren.

Secure Boot Konzept

Unterstützt SIMPLY.connect

Einzigartiges Passwort
Booster
Mit unseren neuen Features holen Sie noch mehr aus Ihrem mbNET.pro+ heraus.
LAN-Segmentierung /
Portbasierende VLANs
Mit der neuen LAN-Segmentierung ermöglicht der mbNET.pro+ Architekten von Maschinennetzwerken die nahtlose und effiziente Einrichtung von bis zu vier separaten lokalen LAN-Segmenten direkt am Fernwartungsrouter. Diese Segmente sind bei Aktivierung komplett isoliert und erhalten individuelle IP-Adressbereiche, was die Flexibilität und Kontrolle über Ihre Netzwerkinfrastruktur erheblich erhöht.
Ist eine Kommunikation zwischen den Segmenten gewünscht, muss dies erst aktiv konfiguriert werden. So wird sichergestellt, dass nur gewünschter und gezielter Datenverkehr zugelassen wird. Das Layer-3-Routing garantiert, dass ARP-Anfragen und unerwünschte Broadcasts innerhalb der jeweiligen LAN-Segmente bleiben, was sowohl die Performance als auch die Sicherheit Ihres Netzwerks optimiert.
Optimieren Sie mit der LAN-Segmentierung des mbNET.pro+ Ihr Maschinennetzwerk!
802.1x Client
Authentifizierung
Sicherheit auf höchstem Niveau: 802.1x im mbNET.pro+
802.1x ist der Standard für portbasierte Netzwerksicherheitskontrollen, entwickelt vom Institute of Electrical and Electronics Engineers (IEEE). Dieser Standard sorgt für eine nahtlose Integration in bestehende IT-Infrastrukturen und ermöglicht eine sichere Authentifizierung sowie autorisierte Verbindung mit dem lokalen Netzwerk. Kurz gesagt: Zugangskontrolle zum Netzwerk, bevor eine IP-Adresse vergeben wird.
Vielseitige Authentifizierungsmethoden
Der mbNET.pro+ unterstützt eine Vielzahl sicherer Authentifizierungsmethoden, darunter EAP-TLS, EAP-PEAP, EAP-TTLS und EAP-FAST. So wird sichergestellt, dass Ihre Netzwerksicherheit stets auf dem neuesten Stand ist.
Perfekt für anspruchsvolle IT-Umgebungen
Diese Funktion ist für Administratoren unverzichtbar und ermöglicht Maschinen- und Anlagenbauern, den mbNET.pro+ problemlos in Fabriken einzusetzen, in denen bereits komplexe Netzwerkinfrastrukturen wie Cisco-Architekturen mit EAP-FAST im Einsatz sind. Integrieren Sie Ihre Hardware mühelos in jedes IT-Umfeld!
SNMPv3: Simple Network
Management Protocol
Entdecken Sie die SNMP-Unterstützung im mbNET.pro+! Diese neue Funktion stellt sicher, dass Netzwerkadministratoren wichtige Kennzahlen und Statusinformationen des mbNET.pro+ nahtlos in ihre Netzwerküberwachung integrieren können. Mit SNMP bietet der mbNET.pro+ eine robuste Lösung, die den höchsten Standards gerecht wird.
Ab sofort stehen Ihnen folgende MIBs (Management Information Base) zur Verfügung: Gerätetyp, Seriennummer, Firmware-Version, Ethernet-Port Status, Betriebsdauer, CPU-Last, RAM-Auslastung sowie sicherheitsrelevante Informationen wie die Aktivität von openVPN-Verbindungen, verbundene Benutzer und Anzahl der Firewall Drops.
Diese Daten sind entscheidend für die frühzeitige Erkennung und Abwehr potenzieller Sicherheitsrisiken. Integrieren Sie Ihren mbNET.pro+ nahtlos in die bestehende Netzwerküberwachung.
MQTT Bridge
Ab sofort können sämtliche intern genutzten MQTT-Topics des Routers sowie die zugehörigen Daten problemlos an einen externen MQTT-Broker gespiegelt werden. Diese innovative Lösung ermöglicht eine nahtlose Integration und Synchronisation von Daten zwischen internen Systemen und externen Anwendungen oder Cloud-Diensten. Die erfassten Daten werden sicher und effizient an einen externen MQTT-Broker übertragen, der außerhalb des Maschinennetzwerks gehostet wird.
Die Sicherheit der Datenübertragung wird durch SSL/TLS in Verbindung mit CA-Zertifikaten gewährleistet. Besonders interessant ist dieses Feature für alle Nutzer eines mymbCONNECT24 Portals.
Lizenzmodell
Datenblatt / Flyer
Produktvarianten
| Typ | Art.-Nr. | WAN | LAN | Funktechnik | DMZ | RS232/485 | MPI/PROFIBUS | VPN* |
|---|---|---|---|---|---|---|---|---|
| MDH 5002 | K.002.000.01.00 | 1x | 4x | – | ✔ | – | – | ✔ |
| MDH 5022 | K.022.000.01.00 | 1x | 4x | – | ✔ | 1x | – | ✔ |
| MDH 5042 | K.042.000.01.00 | 1x | 4x | – | ✔ | – | 1x | ✔ |
| MDH 5302 | K.302.000.01.00 | 1x | 4x | IEEE 802.11 a/b/g/n/ac | ✔ | – | – | ✔ |
| MDH 5402 EU | K.402.020.01.00 | 1x | 4x | LTE Cat.1 & Cat.4 | ✔ | – | – | ✔ |
| MDH 5402 US | K.402.030.01.00 | 1x | 4x | LTE Cat.1 & Cat.4 | ✔ | – | – | ✔ |
* OpenVPN, WireGuard
Optionale Features
| Produktname | Art.-Nr. | Beschreibung |
|---|---|---|
| tec.boost License Bundle | 1.900.000.00.00 | License Bundle für ein mbNET.pro+ inklusive SNMP, 802.1X, MQTT Bridge, LAN-Segmentierung |
| LAN-Segmentierung | 1.904.000.00.00 | Single License LAN-Segmentierung für ein mbNET.pro+ |
| MQTT Bridge | 1.905.000.00.00 | Single License MQTT Bridge für ein mbNET.pro+ |
Downloads
Sie möchten mehr über dieses Produkt erfahren?
Besuchen Sie unser Downloadportal und sehen Sie sich die neuesten Broschüren und alle wichtigen Dokumente an.







