Vigor2926n

Routeur de sécurité
Le Vigor2926n est un routeur WAN double Ethernet WiFi 802.11n avec VPN, VPN SSL, des règles de routage avancées, pare-feu, filtrage du contenu, gestion de la bande passante et bien plus encore, offrant aux PME une solution intégrée pour la construction d’un réseau professionnel fiable et sécurisé.
- APERÇU
- FONCTIONS
- CARACTERISTIQUES
- ASSOCIER
4 WAN / 5 modes
Loadbalance débit NAT jusqu’à 400 Mbps
700 Mbps avec Hardware Acceleration
32 VPN IPsec
Débit IPsec jusqu’à 90 Mbps
16 VPN SSL
Débit SSL jusqu’à 46 Mbps
50K Sessions
Recommandé jusqu’à 30 hôtes
Hotspot portail Web
Gestion centrale d’AP (20 AP)

Loadbalance
Maximisez le débit et la fiabilité en utilisant plusieurs connexions Internet. En savoir plus

Serveur PPoE
Utilisez une connexion point à point sur le réseau local pour suivre le trafic de chaque utilisateur. Guide d’installation

Pare-feu et filtre de contenu
Filtrez les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés. En savoir plus

Gestion de la bande passante
Empêcher un périphérique d’utiliser toute la stratégie de bande passante par limite de bande passante, stratégie de limite de session et paramètres QoS.. En savoir plus

WAN WiFi
Obtenez un accès Internet sans fil à partir d’un réseau Wi-Fi, d’un point d’accès mobile ou d’un point d’accès personnel configuré sur un smartphone. En savoir plus

DrayDDNS
Accès au routeur par un nom d’hôte fixe de votre choix sur le domaine DrayDDNS. Guide d’installation

VPN (Virtual Private Network)
Créez un tunnel sécurisé et privé LAN depuis la série Vigor2762 vers les bureaux distants et les télétravailleurs via Internet. En savoir plus

VPN SSL
Le VPN SSL fonctionne à travers les pare-feu offrant un accès distant sécurisé à tout environnement réseau. En savoir plus

Central Switch Management
Configurez facilement le VLAN à partir des routeurs et obtenez une vue hiérarchique centralisée des commutateurs. En savoir plus

Gestion centrale de point d'accès
Utiliser les modem-routeurs de la série Vigor2865 comme contrôleur sans fil pour maintenir et surveiller les VigorAPs. En savoir plus

Hotspot / Portail captif
Partagez et personnalisez un accès Internet gratuit ou payant pour vos invités ou clients. En savoir plus

Conservation des logs
Stockez et conservez les journaux d’événements sur une clé, disque USB directement connecté sur la plupart des routeurs DrayTek ou via l’outils Syslog gratuit fournit par DrayTek. En savoir plus

QoS
Utiliser la Qualité de Service (QoS) élimine plusieurs problèmes liés au temps de réponse du trafic pour obtenir un Internet plus rapide lorsque vous en avez vraiment besoin. Guide d’installation

QoS sur VoIP
Donnez la priorité au trafic VoIP pour améliorer la qualité de vos appels et surveillez les statistiques VoIP du routeur. Guide d’installation
La gamme Vigor2926 est un routeur pare-feu de sécurité double WAN Ethernet IPv6/IPv4 avec VPN GRE, IPSec et SSL. Elle permet d’assurer la continuité de service l’entreprise et de garantir l’accessibilité Internet en offrant de la redondance matériels et des accès Internet. La gamme est équipé de deux ports WAN Gigabit Ethernet qui accepte tout type d’abonnement basés sur Ethernet à très haut débit (FTTx / xDSL / câble / Satellite…), ainsi que deux ports USB, ou il est possible d’y connecter des accès haut débit mobile 3G/4G/LTE.

Loadbalance & Failover
Augmente la bande passante et continue de service Internet
MultiWAN
La série Vigor2862 dispose de plusieurs ports WAN pouvant être utilisés pour tout type de connexion. Un modem USB 3G/4G/LTE peut également être connecté aux deux ports USB du routeur pour ajouter une connectivité sans fil de secours. En fait, toutes les interfaces WAN peuvent être configurées pour fonctionner en mode Load Balancing, qui sera actif en permanence, ou en mode Failover, qui ne sera actif que lors de la détection d’une perte de connexion ou d’une charge importante sur la connexion primaire.
Sur la série Vigor2862, l’équilibrage de charge peut être défini dans l’un ou l’autre mode IP, ce qui signifie que les paquets destinés à différentes adresses IP seront distribués entre différents WAN; ou en mode Session, ce qui signifie que les paquets appartenant à des sessions différentes peuvent prendre des chemins différents, ce qui permet d’établir une connexion multisession sur plusieurs WAN, et le débit maximum sera la combinaison de bande passante du WAN. L’équilibrage de charge basé sur des stratégies est également pris en charge afin que vous puissiez spécifier le chemin d’accès pour certains paquets.
On peut mixer les technologies Internet, pour y connecter tout type de modem externe en RJ45 (câble, xDSL, Satellite, fibre, 3G/4G) ou WiFi WAN. Avec la série Vigor2862, vous pouvez augmenter la bande passante, répartir la charge ou sécuriser le ou les accès Internet. Avec ses fonctions de haute disponibilité Internet, les interfaces WAN permettent de faire de l’équilibrage de charge, de basculer d’un WAN à un autres, et de secours de connexion Internet lors d’une coupure. Cette solution support différents FAI pour fournir une connexion internet à travers chaque interface WAN.
L’équilibrage de charge de la gamme Vigor2862 permet de répartir le trafic et de prioriser les flux Internet selon des services, protocoles, applications etc que vous avez besoin dans votre établissement. Optimisez la bande passante et constituer un réseau fiable basé sur les besoins réels de fonctionnement. Le concept de mise en commun de configuration permet à l’administrateur de sélectionner les ports WAN désirés et de modifier la politique de configuration des ports WAN à volonté, offrant ainsi polyvalence, évolutivité et fiabilité.


Face à la multiplication des besoins internet, couplée à l’obligation de plus en plus prégnante d’en conserver l’historique, en particulier dans les secteurs financiers, médicaux, alimentaires, une panne d’internet ou une indisponibilité affecte l’ensemble de l’écosystème d’une entreprise. Le failover ou basculement d’un lien à un autre permet une continuité de service en cas de panne d’un accès Internet. Le trafic est alors automatiquement redirigé vers le ou les liens encore actifs.
En proposant 2 modes de balance de charge, l’un basé sur l’IP l’autre sur les sessions. DrayTek permet de garantir, d’augmenter et sécuriser vos accès Internet, en agrégeant les accès Internet (agrégation WAN) en mode session, ou répartissant la charge entre plusieurs accès en mode IP, ainsi qu’en basculant automatiquement d’un lien à un autre (failover) et liens de secours en cas de coupure ou perte d’accès Internet (Backup)



Sécurité
Les routeurs DrayTek, en plus des mécanismes de pare-feu standard permettant le blocage / transfert du trafic en fonction de l’adresse de l’expéditeur / du destinataire, du port source / destination, prennent en charge les fonctions de filtrage CSM (Content Security Management) avancées…
- Pare-feu à base d’objets , objets IPv6 , Groupe IPv6
- SPI (Stateful Packet Inspection ) ( débit Track)
- Multi- NAT, hôte DMZ , port – redirection et Open Port
- Filtrage des adresses MAC
- Prévention DoS / DDoS
- Adresse IP anti-spoofing
- E -mail d’alerte et enregistrement via Syslog
- Lier IP à des adresses MAC
- Contrôle horaire
- Gestion des utilisateurs
Réseau d'entreprise sécurisé
En intégrant un pare-feu SPI (Stateful Packet Inspection) basé sur le mode objet, la série Vigor2926 permet de définir une politique de protection avec facilité. Elle gére la prévention d’attaques DoS / DDoS, la gestion optimisée de la sécurité du contenu pour les applications IM/P2P, du Multi-NAT, un hôte DMZ, une redirection et ouverture de ports étendues, du filtrage des paquets en fonction de règles ou une protection contre l’usurpation d’adresse IP et association d’adresses IP à des adresses physiques (MAC). L’alerte e-mail et la surveillance via syslog son aussi des fonctions intégré tout comme la gestion de plage horaire pour vous aider à éviter les pertes de temps et de ressources réseau sur les activités réseau inappropriées.etc
Filtrage de contenu
Avec un abonnement annuel au service de filtrage du contenu Web de CYREN (WCF), vous pouvez également filtrer les sites Web par catégories et définir des restrictions pour bloquer toutes les catégories de sites Web (comme les réseaux sociaux, les jeux d’argent, etc.) sans avoir à spécifier site que vous souhaitez bloquer. Le service CYREN met constamment à jour la catégorisation et un essai gratuit de 30 jours est inclus dans chaque nouveau routeur. Le filtrage de contenu Web « WCF« permet de renforcer la sécurité de votre réseau. Il protège les réseaux et les utilisateurs des sites Web malveillants, implémente un contrôle parental en conformité avec les règlements imposés par votre société, avec une protection en temps réel contre les menaces Web émergentes, y compris logiciels malveillants, le phishing et les bots / zombies, il empêche la navigation et l’affichage des contenus abusifs ou inappropriés comme le sexe, drogue, violence, secte, racisme etc
CSM
Le CSM (Content Security Management) permet de contrôler et de gérer les IM (Instant Messenger), P2P (Peer-to-Peer) et plusieurs autres applications plus efficacement, il empêche donc le contenu inapproprié de distraire les employés et d’augmenter leur productivité.
ZENMATE
En proposant Zenmate, DrayTek a souhaité que vous puissiez offrir à vos clients du WiFi public sécurisé et une navigation anonyme. Cela empêche les cybercriminels de récupèrer les données privées et protéger les transmissions de données comme les mots de passes ou les transactions financières contre l’hameçonnage (phising), la fraude et le piratage pour vous et vos clients.


Réseaux privé virtuel (VPN) – Interconnexion de sites distant
La série Vigor2926 intègre 50 tunnels VPN GRE / IPSec /L2TP/PPTP et 25 SSL en natif, le tout sans licence supplémentaire. C’est une solution idéal pour connecter des sites distants (agences, filiales), des travailleurs à la maison ou nomade ou isoler les utilisateurs utilisant l’Internet public .
VPN
Les solutions de réseau VPN (réseau privé virtuel ou Virtual Private Network en anglais) de DrayTek, permettent de mettre en place une extension des réseaux locaux et facilite l’interconnexion de plusieurs sites ou utilisateurs isolés en utilisant l’Internet public.
Pourquoi choisir les matériels VPN de DrayTek?
Facilité de configuration. Vous n’avez pas besoin de certification pour configurer nos tunnels VPN. Tous nos routeurs possèdent un assistant de configuration rendant la procédure de création des tunnels VPN simple et rapide.
Les routeurs DrayTek intègrent un encryptage matériel 3DES ce qui augmente considérablement la rapidité d’exploitation des tunnels VPN IPSec.
Redondance VPN. Les modems et routeurs multi-WAN loadbalance DrayTek supportent le Trunking VPN, le fail-over et/ou l’équilibrage de charge VPN. Cela assure une aide considérable aux applications critiques exploitant le VPN afin d’utiliser au mieux le débit Dual Wan.





Haute disponiblité
En plus de la redondance Internet, la série Vigor2926 offre des fonctions de haute disponibilité matérielle pour une continuité de service optimal
VPN
Les solutions de réseau VPN (réseau privé virtuel ou Virtual Private Network en anglais) de DrayTek, permettent de mettre en place une extension des réseaux locaux et facilite l’interconnexion de plusieurs sites ou utilisateurs isolés en utilisant l’Internet public.
Pourquoi choisir les matériels VPN de DrayTek?
Facilité de configuration. Vous n’avez pas besoin de certification pour configurer nos tunnels VPN. Tous nos routeurs possèdent un assistant de configuration rendant la procédure de création des tunnels VPN simple et rapide.
Les routeurs DrayTek intègrent un encryptage matériel 3DES ce qui augmente considérablement la rapidité d’exploitation des tunnels VPN IPSec.
Redondance VPN. Les modems et routeurs multi-WAN loadbalance DrayTek supportent le Trunking VPN, le fail-over et/ou l’équilibrage de charge VPN. Cela assure une aide considérable aux applications critiques exploitant le VPN afin d’utiliser au mieux le débit Dual Wan.





Switch Gigabit
Avec son switch 4 ports 10/100/1000Mbps, la gamme Vigor2926 offre une connectivité très haut débit pour le transfert de données en locale. Elle intègre des VLAN par ports et VLAN tag 802.11q afin de pouvoir marquer les données avec un identificateur de VLAN.

Hotpspot / Portail captif
La série Vigor2926 intègre des fonctions de Hotspot captifs personnalisables avec plusieurs méthodes de connexions et d’authentifications comme par exemple le social login via Google & facebook, mais également par SMS etc. Il est possible de gérer 4 portails Web différents conçu pour limiter l’accès des utilisateurs à Internet et les diriger vers une page du portail Web Hotspot pour se connecter.
Hotspot / Portail Captif Web
Communiquez avec vos invités avec la solution de portail captif incluse dans votre routeur Vigor. Accueillez les visiteurs, requiert une authentification et affichez des informations via la page de portail captif personnalisée, tout en offrant une connexion Wi-Fi gratuite.
Diverses méthodes de connexion
Le portail Web Hotspot fournit plusieurs méthodes d’authentification, comme connexion direct (Skip-Login), Cliquez à travers (Click-Through), se connecter via Facebook, se connecter via Google, par code PIN SMS et la connexion à un compte avec des serveurs RADIUS externes.
Portail personnalisé
Les routeurs fournissent des modèles pour configurer rapidement la page des portails, mais vous pouvez bien sûr personnaliser chaque composant, notamment le titre du navigateur, l’arrière-plan, le logo, les messages, les conditions générales et les boutons.
Responsive Design
La page de portail a adopté une conception Web réactive et s’adapte parfaitement aux smartphones, tablettes, ordinateurs portables et ordinateurs de bureau.
Forcer de la page de destination
Réorientez les invités du hotspot vers la page d’accueil de la société, les sondages en ligne, les URL personnalisées ou l’affichage du message du bulletin d’information avant qu’ils ne puissent commencer à naviguer sur Internet.
Contournement du serveur
Les règles de la liste blanche (White list) peuvent être configurées pour des règles NAT spécifiques, du trafic destiné à des domaines, des adresses IP ou des ports particuliers, ainsi que du trafic généré à partir d’une adresse IP locale spécifique pour contourner le portail captif.
Paramétrer des Hotspot par sous réseau
Chaque routeur peut avoir jusqu’à 4 profils avec différents paramètres d’authentification et de page de destination, et vous pouvez leurs appliquer une sous-réseaux LAN ou au SSID WLAN unique.


DrayDDNS
DrayDDNS est un service DDNS gratuit développé par DrayTek qui offre la possibilité aux administrateurs de Vigor de personnaliser un profil DNS. En savoir plus

Solution de supervision
DrayTek propose plusieurs modes de supervision en local, auto-hébergé ou dans le Cloud des périphériques Vigor.

- Interface
- 2 port GbE WAN
- 1 emplacement pour carte SIM 3G/4G LTE (modèle L)
- 4 ports GbE LAN (10/100/1000Mbps)
- 2 ports USB 2.0 (1 port modèle L)
- Bouton de réinitialisation d’usine
- Interrupteur marche / arrêt
- Puissance
- DC 12 V @ 1,5 ~ 2A
- Max. Consommation d’énergie: 24 watts
- Température
- Fonctionnement: 0 ° C ~ 45 ° C
- Stockage: -25 ° C ~ 70 ° C
- Humidité
- Fonctionnement: 10% ~ 90% (sans condensation)
- Dimension (mm)
- 241 (L) x 165 (W) x 44 (H)
- Routage statique
- 40 Règles de routage statique IPv4
- 40 Règles de routage statique IPv6
- Routage inter-VLAN
- Routage dynamique
- RIP v1 / v2
- BGP
- Politique de routage
- 50 Politiques de routage
- Critères: Protocole, IP source, IP de destination, nom de domaine de destination, pays de destination, port de destination
- Options de basculement
-
Connexion Ethernet (IPv4)
- Client PPPoE
- Client DHCP
- I.P statique
- PPTP / L2TP
- Marquage du VLAN 802.1Q
- Applications Triple-Play
Connexion Ethernet (IPv6)- PPP
- Client DHCPv6
- IPv6 statique
- TSPC
- AICCU (AYIYA/Heartbeat)
- 6rd
- Tunnel statique 6in4
L’équilibrage de charge- Équilibrage de charge basé sur IP
- Équilibrage de charge basé sur la session
- Budget des données WAN
Basculement- Basculement par échec de liaison
- Basculement par seuil de trafic
Détection de connectivité- ARP
- Ping Probe
La haute disponibilité- Méthode: active-veille / chaud-veille
- Synchronisation automatique de la configuration
- Partage de clé de licence WCF
- Politique de bande passante
- Qualité de service
- Niveau 3 QoS (TOS / DSCP)
- Niveau 2 QoS (802.1p)
- 4 niveaux de priorité avec classification définie par l’utilisateur
- Bande passante emprunté
- Bande passante garantie pour le trafic VoIP
- APP QoS
- VLAN
- Jusqu’à 16 VLAN
- VLAN basé sur des balises 802.1Q
- VLAN basé sur le port
- Serveur DHCP
- Jusqu’à 8 sous-réseaux IP
- Serveur DHCP
- Prend en charge jusqu’à 1022 adresses IP sur les sous-réseau 1-3
- Lier IP à MAC
- Option DHCP personnalisable
- Prend en charge jusqu’à 1022 adresses IP sur les sous-réseau 1-3
- Sécurité
- Authentification Wired 802.1x
- Contrôle DNS
- Serveur de nom local
- Transfert DNS conditionnel
- Hotspot Portail Captif
- Authentification par clic, connexion sociale et code PIN SIM
- Pages de portails captifs personnalisables
- Redirection URL
- Walled-Garden
- Performance
- Jusqu’à 50 tunnels simultanés
- Jusqu’à 25 VPN SSL simultanés
- Protocoles
- PPTP, L2TP, IPsec, L2TP sur IPsec, SSL, GRE, IKEv2
- VPN LAN à LAN
- VPN de télétravail à LAN
- Chiffrement
- MPPE 40/128 bits
- AES / DES / 3DES basé sur le matériel
- Authentification
- PAP, CHAP, MS-CHAP, MS-CHAPv2
- MD5, SHA-1
- Clé pré-partagée, signature numérique (X.509)
- MOTP
- Avancée
- Prise en charge de la topologie Hub-and-Spoke
- DHCP sur IPsec
- Redondance VPN pour l’équilibrage de charge ou le basculement
- NAT-Traversal (NAT-T)
- Détection des pairs morts (DPD)
- Single-Arm VPN
- NAT
- Redirection de port un à un
- Redirection de port de plage à plage
- Ouverture de ports
- Port Triggering
- Hôte DMZ
- ALG: SIP, RTSP, FTP, TFTP, H.323
- VPN Pass-Through: PPTP, L2TP, IPsec
- UPnP
- Filtre de pare-feu
- Stratégie de pare-feu basée sur IP
- Stratégie de pare-feu utilisateur
- Configuration basée sur l’objet
- Horaire Activer / Désactiver
- Filtrage du contenu
- Filtrage des mots clés d’URL
- Filtrage par catégorie (abonnement requis)
- Filtrage des mots-clés DNS
- Filtrage des fonctionnalités Web
- Protection contre les attaques
- DoS Défense
- Configuration
- Interface Web: HTTP, HTTPS
- Interface de ligne de commande: Telnet, SSH
- TR-069 via VigorACS
- Fichier de configuration Export & Import
- Compatible avec le fichier de configuration exporté de Vigor2925
- Mise à niveau F/W (firmware)
- TFTP, HTTP, TR-069
- Contrôle d’accès administrateur
- Privilège d’administration à 2 niveaux
- Accès depuis Internet
- Liste d’accès
- Protection de la force brute
- Surveillance
- Tableau de bord
- Syslog
- SMS / E-mail d’alerte
- TR-069 via VigorACS
- SNMP v2, v3
- Norme WiFi
- 802.11 b / g / n (2,4 G)
- Fréquence 2.4G
- ETSI: 2,412 ~ 2,472 GHz
- Max. TX Power
- 2.4G: 19 dBm
- SSID
- Jusqu’à 4 SSID par radio
- VLAN 802.1Q basé sur SSID
- Gestion de la radio
- Sélection automatique de canal
- Largeur de canal automatique (2.4G)
- Planification Wi-Fi
- Sécurité
- WEP, WEP-802.1x, WPA-PSK, WPA-802.1x, WPA2-PSK, WPA2-802.1x
- SSID caché
- Isolement du client
- Contrôle d’accès par SSID
- WPS
- Avancée
- Contrôle de débit par SSID
- AirTime Fairness
- Band Steering (modèle ac / Vac)
- WMM
- WDS
- Pont
- Répéteur

VigorACS 2

WCF-B

Smart VPN

Zenmate

Smart monitor

Rackmount Plate

Antennes

VigorAP
