Vigor2865ac

Routeur GbE/DSL Wi-Fi 11ac

Vigor2865ac

Routeur Multiwan

Boostez votre connexion avec le routeur ultra-rapide pour des performances de pointe.

  • WAN Gigabit Ethernet
  • Modem VDSL/ADSL intégré
  • 60 session NAT
  • 32 VPN
  • 5 LAN GbE
  • WiFi 6 11ac
  • SD-WAN

Routeur Wi-Fi MultiWAN hautes performances avec sécurité avancée

Le routeur dispose de 4 interfaces WAN, dont 2x RJ45 pour la connectivité par fibre optique, 1x double Slot 3G/4G, 1x USB 3G/4G et  1G Ethernet, offrant un débit NAT ultra-rapide

0 ac

WiFi 6

Connectivité double WAN GbE pour une réseau d'entreprise Fiable et Sécurisé

Le DrayTek Vigor 2865ac est un routeur VPN pare-feu Multi-WAN idéal pour les connexions haut débit VDSL et la fibre optique FTTP via Ethernet. Conçu pour offrir des performances élevées, il dispose d’un débit Gigabit, de fonctionnalités avancées de qualité de service (QoS), d’un VPN client/serveur robuste, ainsi que de contrôles complets de pare-feu et de filtrage de contenu.

Ce modèle intègre le Wi-Fi double bande 802.11ac, offrant une couverture sans fil rapide et fiable pour les environnements professionnels. Le Vigor 2865ac constitue une solution réseau performante, sécurisée et polyvalente, parfaitement adaptée aux bureaux à domicile, aux petites entreprises et aux bureaux distants.

Hotspot portail captif

Hotspot portail captif

Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie

Filtrage de contenu

Filtrage de contenu

Offreune solution intégrée pour sécuriser la navigation web et gérer l'utilisation d'Internet au sein d'un réseau

SD-WAN

SD-WAN

Optimise la performance réseau en répartissant intelligemment le trafic et en priorisant les applications critiques, tout en offrant une gestion centralisée pour une connectivité sécurisée et efficace.

Protégez votre entreprise, sécurisez votre vie numérique

Multi-WAN

Multi-WAN

Offre une connectivité redondante et la possibilité de répartir la charge entre 2 et 6 connexions Internet, garantissant ainsi une connexion plus stable et fiable pour une continuité de service optimale

WAN Wi-Fi

WAN Wi-Fi

WiFi 6

WiFi 6

Offre une connectivité redondante et la possibilité de répartir la charge entre deux connexions Internet, garantissant ainsi une connexion plus stable et fiable pour une continuité de service optimale

VPN

VPN

Construisez un tunnel sécurisé et privé entre le LAN et les bureaux distants et les télé-travailleurs via Internet

Administration centralisée

Administration centralisée

Gestion des éléments (EMS) et gestion des réseaux (NMS) conçu pour offrir une gestion centralisée,

Sécurité

Sécurité

Pare-feu et filtrage de contenu, Filtre les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés.

Contrôleur intégré

Contrôleur intégré

Contrôleur d'AP & Switch

Découvrez tous nos fonctionnalités & services

Trusted
Trusted
VigorACS

Adminstration distante centralisée

VigorACS 3 est une plateforme de gestion centralisée qui permet aux administrateurs réseau de configurer, surveiller et maintenir à distance l’ensemble de leur infrastructure DrayTek via une interface web unique, simplifiant ainsi la gestion de multiples appareils et sites tout en améliorant l’efficacité opérationnelle.

DrayTek Router App

Télécharger maintenant

Contrôleur intégré

APM

Point d’accès sans fil.

Fonctions :

SWM

Commutateur

Fonctions :

Portail captif

Page web qui captive les utilisateurs

Fonctions :

Interface

Routeur avec connectivité double GbE pour haute vitesse

Le Vigor2865ac est un routeur multi-WAN haute performance fournit jusqu’à 6 ports LAN GbE, dont 5 ports LAN dédiés et un port LAN/WAN flexible, permettant une connectivité réseau optimale, que ce soit avec une seule connexion WAN ou une configuration double WAN. Capable de gérer jusqu’à 8 sous-réseaux ou VLAN distincts, il offre un contrôle fin du trafic, idéal pour séparer les réseaux internes, invités ou professionnels, chacun bénéficiant de ses propres politiques de sécurité, filtrage de contenu, QoS et routage. Le pare-feu avancé protège contre les attaques DoS et les accès non autorisés, tandis que la sécurité s’étend également aux connexions sans fil, Ethernet et VPN. Grâce au pare-feu basé sur des objets, les règles peuvent être personnalisées pour différents appareils ou segments réseau. Compatible avec IPv4 et IPv6 via le Dual-Stack, le Vigor 2865ac répond parfaitement aux besoins des petits bureaux, télétravailleurs et structures souhaitant une solution réseau fiable, performante et sécurisée.

Équilibreur de charge WAN double Gigabit + 4G Lte

Équilibrage de charge WAN

La série Vigor2865ac offre un débit élevé avec une connectivité d’équilibrage de charge, adaptée à la gestion de la fibre vers les locaux (FTTP) et des connexions Internet gigabit. Le WAN 4G LTE peut fournir une connectivité haut débit mobile à haut débit. Tous les WAN actifs rejoindront automatiquement le pool d’équilibre de charge WAN pour optimiser l’utilisation de la bande passante.

Basculement sans couture

Peut faire des basculements automatiques entre les connexions WAN. En cas de panne du FAI, le routeur transférera le trafic vers un autre WAN en douceur. Assurez une connectivité Internet fiable et économisez le coût des temps d’arrêt du réseau.

 Routage basé sur les politiques

L’utilisation de politiques de routage pour désigner une interface WAN pour les applications, le trafic VoIP, le trafic provenant d’une certaine plage d’adresses IP ou le trafic vers une destination spécifique améliore l’efficacité et la fluidité du réseau.

Market Business avec Hotspot Web Portal

Commercialisez votre entreprise lorsque vous fournissez le WiFi gratuit.

Différents types d’authentification

Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris la connexion Facebook, la connexion Google, le code PIN SMS, le code PIN du bon et RADIUS.

Conforme au service tiers

Prend en charge l’authentification par portail captif externe. Vous pouvez continuer à utiliser la solution de marketing WiFi que vous aimez.

Gestion des quotas

La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.

Marketing WiFi

Rediriger les invités du hotspot vers la page d’accueil de l’entreprise, les enquêtes en ligne ou afficher le message de promotion.

Développez votre liste de diffusion

Exiger de l’invité qu’il laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.

Routeur VPN idéal pour les PME

Les routeurs DrayTek offrent des performances IPsec ultra rapides, accélérées par le matériel, permettant des vitesses de connexion jusqu’à 800 Mbps. Ils supportent jusqu’à 50 tunnels VPN simultanés, répondant aux besoins des entreprises qui nécessitent des connexions sécurisées pour un grand nombre d’utilisateurs distants.

Avec la prise en charge de toutes les normes VPN courantes, y compris WireGuard (disponible depuis le firmware v4.4.3), IKEv1, IKEv2, SSL VPN, L2TPoverIPsec, PPTP, et OpenVPN, ces routeurs offrent une flexibilité et une compatibilité maximales pour tous types de configurations réseau.

Pour les entreprises nécessitant des solutions de sécurité avancées, DrayTek propose une authentification à deux facteurs (2FA) pour les connexions VPN des télétravailleurs, renforçant ainsi la sécurité des accès à distance. Les options d’authentification incluent Active Directory (LDAP), RADIUS, et TACACS+, offrant des possibilités d’intégration avec les systèmes d’authentification existants.

Les administrateurs réseau peuvent également configurer des alertes par SMS ou e-mail pour être informés de toute connexion VPN Teleworker, assurant une surveillance accrue et la prévention d’un usage non autorisé des identifiants VPN.

Gestion de la bande passante APP QoS

VoIP d’abord

La VoIP est toujours la priorité absolue ! Avec le port UDP 5060 par défaut (configurable), la QoS VoIP est prête à l’emploi.

Améliorer l’expérience pour les applications critiques pour l’entreprise

Sélectionnez vos applications critiques et mettez-les facilement dans des classes de QoS.

Allocation de bande passante flexible

La bande passante sera réservée aux classes à haute priorité et peut être utilisée par les classes à faible priorité lorsqu’elles sont disponibles.

Pare-feu complet

Blocage des applications et des serveurs DoH

APP Enforcement (APPE) peut facilement bloquer les applications (IM/P2P/Stream/Tunneling, etc.) sur un réseau LAN en quelques clics. Le blocage des serveurs DoH dans les navigateurs peut forcer les clients LAN à utiliser la requête DNS standard pour faire fonctionner le filtrage DNS.

Pare-feu basé sur des objets

Regroupez les adresses IP et les services par objet avant de les appliquer aux règles du pare-feu. Facile à organiser les activités du réseau.

Gérer le trafic non seulement du LAN vers le WAN

Le pare-feu de DrayTek peut gérer le trafic entre les sous-réseaux LAN, les sous-réseaux VPN distants et le trafic du WAN vers le routeur Vigor lui-même ! Il est possible de prédéfinir les adresses IP Internet qui peuvent accéder au service de Vigor Router.

Filtrage de contenu Web avec filtre DNS

Le service de filtrage de contenu Web utilise une technologie basée sur le cloud, 82 catégories au total, dont 10 sont axées sur la sécurité, offrant une protection complète et à jour aux clients LAN pendant leurs activités en ligne.

Capacité WiFi 6

L’OFDMA (Orthogonal Frequency Division Multiple Access) est une caractéristique essentielle du programme de certification WiFi 6, que l’on retrouve dans les points d’accès VigorAP de DrayTek. Intégrée dans la norme WiFi 6, cette technologie s’appuie sur des techniques d’ordonnancement efficaces pour fonctionner de manière optimale dans des environnements réseau complexes et congestionnés.

OFDM

OFDMA

Interfaces physiques
  • WAN1: VDSL2 / VDSL2 35b / ADSL2, RJ-11
  • Port commutable WAN2/LAN: 1x Gigabit Ethernet (1G/100M/10M), RJ-45
  • Ports LAN: 5x Gigabit Ethernet (1G/100M/10M), RJ-45
  • 2 ports USB 2.0 pour modem 3G/4G, thermomètre ou imprimeur
  • 2x Antennes sans fil amovibles
  • Bouton sans fil marche/arrêt/WPS
  • Bouton de réinitialisation d’usine encastré
  •  
  • LAN sans fil:
    • 2x Dipole externe
    • Gain de 5 GHz: 4 dBi
    • Gain de 2,4 GHz: 2 dBi
  • Performances NAT:
    • Taux de synchronisation Max de 100 Mb/s avec VDSL2
    • 300 Mb/s Taux de synchronisation Max avec VDSL2 35b
    • 950 Mb/s NAT Débit pour Ethernet WAN avec accélération matérielle
    • 1.3Gb/s Total Multi-WAN Débit NAT
    • 800 Mb/s NAT Débit par WAN sans accélération matérielle
    • 60 000 sessions de la section NAT
    • 8000 sessions NAT accélérées en matière de matériel
  • Performances VPN:
    • 300 Mb/s IPsec (AES256) Performances VPN
    • Performance VPN accélérée par logiciel de 800 Mb/s (en anglais)
    • Performances VPN SSL de 130 Mb/s
    • Max. 32 tunnels VPN simultanés
    • Max. 16 tunnels SSL VPN/OpenVPN simultanés
  • SEMAINE 1: VDSL2 / VDSL2 35b / ADSL2
  • WAN2: Gigabit Ethernet
  • WAN3: GAL sans fil à 2,4 GHz
  • WAN4: NAVEUR sans fil à 5 GHz
  • WAN5: Modem USB 4G/LTE (non inclus)
  • WAN6: Modem USB 4G/LTE (non inclus)
  •  
  • Équilibrage de charge: IP, basé sur la session
  • Accélération du matériel
  • 802.1p/q Étiquetage multi-VLAN
  • Multi-VLAN/PVC
  • 2,4 GHz et 5 GHz SAN sans fil simultané
  • WAN actif à la demande: défaillance de liaison, seuil de circulation
  • Détection de connexion: PPP, détectement de l’ARP, détection de ping
  • Budget des données du réseau étendu
  • DNS dynamique
  • DrayDDNS – avec des certificats LetsEncrypt automatisés
  • Accélération complète du matériel:
    • Qualité de service accélérée
    • Budget des données multi-WAN
    • Trace de trafic et moniteur de flux de données
    • Limite de la largeur de bande
  • Types de connexion IPv4: PPPoA, PPPoE, MPoA, DHCP, IP statique, PPTP/L2TP (WAN Ethernet uniquement)
  • Types de connexion IPv6: 
    • Ethernet: PPP, DHCPv6, statique IPv6, TSPC, AICCU, 6e, 6e, 6-in4 Tunnel statique
    • Modem 4G/LTE et USB 4G/LTE Modem: TSPC, AICCU
  • BT Option de l’infini 1 – Option 2 Compatible
  • Conforme à l’Openreach SIN 498
  • Détection automatique des modes de ligne VDSL et ADSL
  • Appui au G.INP et au vecteur
  • Normes VDSL:
    • UIT-T G.993.1 VDSL
    • UIT-T G.993.2, G.997.1 VDSL2
    • Plan de bande : G.998, G.997
    • Annexe A, annexe B, annexe C
    • VDSL2 Profil: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 35b
    • OLR, UPBO, DPBO
    • US0 Prise en charge
    • Mode de diagnostic de la boucle
    • DSL Forum WT-114
  • Normes ADSL:
    • ANSI T1.413 Question2
    • ITU-T G.992.1 G.dmt (ADSL)
    • UIT-T G.992.2 G.lite
    • ITU-T G.992.3 ADSL2
    • UIT-T G.992.5 ADSL2
  • Protocoles ATM:
    • RFC-2684/RFC-1483 Protocole multiple sur AAL5
    • RFC-2516 PPP sur Ethernet
    • RFC-2364 PPP sur AAL5
    • Soutien à la RFC4638 pour MTU jusqu’à 1500
  • AC1300 – 11ac ‘Wave 2’ Dual Band Wireless («ac» models):
    • 802.11ac 2×2 Point d’accès sans fil
    • Compatible avec le sans fil 802.11a/b/g/n
    • Double bande (2.4/5Ghz) simultanée sans fil
    • Jusqu’à 866 Mbps PHY à 80 MHz avec 5 GHz
    • Taux de PHY jusqu’à 400 Mbps à 40 MHz avec 2,4 GHz (256-QAM)
    • Largeur de canal: 20/40 MHz pour 2,4 GHz, 20/40/80 MHz pour 5 GHz
    • MU-MIMO
    • Tx Faisceau
  • Support Mesh Root avec DrayTek VigorAP Mesh NodesNew! (nécessite f/w 4.3.0, disponible au deuxième trimestre de 2021)
  • Jusqu’à 4 SSID par bande radio
  • Bande étendue à 5 Ghz – Canals 36-48, 52-64, 100-140
  • Optimisation sans fil: équité du temps d’air, mobilité assistée par les points de contact, direction assistée par voie d’appui
  • Gestion de la bande passante (par station/par SSID)
  • MMM (MultiMedia sans fil)
  • WPS – Installation protégée par le WiFi
  • Contrôle des stations – Connectivité sans fil limitée dans le temps par station (par exemple 1 heure)
  • EAOL Key Retry – Désactiver le problème du recycleur clé EAPOL pour protéger les clients WLAN non patchés de KRACK
  • Sécurité sans fil:
    • WPA2
    • WPA3 – Nouveau (nécessite f/w 4.3.0)
    • Authentification principale de la clé
    • Entreprise 802.1x authentification
    • WEP/WPA pour les clients héritages
    • Contrôle d’accès – liste noire / client de liste blanche adresses MAC par SSID
  • Politique de pare-feu basée sur IP ou basée sur les utilisateurs
  • Contingent temporel basé sur l’utilisateur
  • Défense de l’attaque du Département de l’environnement
  • Défense de l’identité
  • Filtrage du contenu:
    • Filtre de contenu de l’application
    • Filtre de contenu de l’URL
    • Filtre à clef DNS
    • Caractéristiques Web
    • Filtre de la catégorie Web (nécessite l’abonnement à GlobalView)
  • NAT Ré direction du port
  • Ports ouverts
  • Déclenchement du port
  • Hôte de la zone démilitarisée
  • UPnP
  • ALG (Application Layer Gateway): SIP, RTSP, FTP, H.323
  • Passe-passage VPN: PPTP, L2TP, IPsec
  • 802.1q VLAN basé sur des balises, basé sur des ports
  • Jusqu’à 8 sous-réseaux LAN (mode NAT ou mode de routage sélectionnable par interface LAN)
  • Jusqu’à 16 VLAN
  • Port de la zone démilitarisée
  • Serveur DHCP:
    • Sous-réseau IP multiple
    • Options DHCP personnalisées
    • Liance-IP-à-MAC
    • DHCP Pool Count jusqu’à 1022 adresses pour les réseaux locaux 1 à 3
    • DHCP Stocker un maximum de 253 adresses pour les réseaux locaux 4 à 8
    • Relais DHCP par LAN
  • LAN IP Alias
  • Câblé 802,1x Authentification du port
  • Mirrage de port
  • Serveur DNS local
  • Prêts DNS conditionnels
  • Portail web Hotspot
  • Hotspot Authentication: Click-Through, Connexion sociale, SMS PIN, Vbon PIN, RADIUS, serveur de portail externe
  • Routing politique: protocole, adresse IP, port, domaine/nom d’hôtel, pays
  • Disponibilité élevée: Active-Standby, Hot-Standby
  • DNS Security (DNSSEC)
  • Serveur local RADIUS
  • Partage de fichiers SMB (nécessite un stockage externe)
  • Multidiffusion: IGMP Proxy, IGMP Snoppage et Fast Leave, Bonjour
  • Caractéristiques de routage: roulage statique IPv4 et IPv6, routage inter-VLAN, RIP v1/v2/ng, BGP
  •  
  • Jusqu’à 32 tunnels VPN actifs – y compris jusqu’à 16 tunnels VPN SSL ou OpenVPN
  • Jusqu’à 16 tunnels IPsec accélérés en matériel de 800 Mb/s – Nouveaux (nécessite f/w 4.2.1)
  • LAN-LAN-LAN – Serveur VPN Dial-In et client VPN dial-out
  • Télétravailleur-LAN – Serveur VPN de numéro d’appel
  • Authentification de l’utilisateur: local, RADIUS, LDAP, TACACS, mOTP
  • IKE Authentification: Signature numérique et clé pré-partagée (X.509)
  • Chiffre d’affaires : MPPE, DES, 3DES, AES (128/192/256)
  • Authentification: SHA-256, SHA-1
  • Coffre VPN (redondance): équilibre de charge, effusion
  • Détection des pairs mort (DPD)
  • IPsec NAT-Traversal (NAT-T)
  • Cartographie IP virtuelle – Résoudre les conflits de sous-réseau/intervalle IP VPN
  • DHCP sur IPsec
  • DrayTek VPN Matcher – Connectez-vous à un routeur VPN qui est derrière NAT/CG-NAT – Nouveau
  • Protocoles VPN:
    • IPsec IKEv1, IKEv2, IKEv2 EAP
    • IPsec-XAuth
    • DrayTek VPN SSL
    • OpenVPN (utilisateur télécommandé uniquement)
    • GRE sur IPsec
    • PPTP
    • L2TP, L2TP sur IPsec
  • Limite de bande passante basée sur IP
  • Limite de session fondée sur la propriété intellectuelle
  • Quota de données basé sur les utilisateurs
  • Classifier via TOS, DSCP, 802.1p, adresse IP, type de service
  • 4 Queues de priorité
  • QoS de l’application
  • Priorité de la VoIP
  • Tagging de trafic sortant basé sur la classe: DSCP et IP
  • Service local: HTTP, HTTPS, Telnet, SSH, FTP, TR-069
  • Configtion d’exportation et d’importation de fichiers
  • Config à l’importation de:
    • Série Vigor 2860
    • Série Vigor 2862
    • Vigor 2866 series (prévue pour f/w 4,40,0)
  • Configuration de la sauvegarde automatique sur le stockage USB – Nouveau
  • Mise à niveau du micrologiciel via TFTP, HTTP, TR-069
  • Privilège d’administration à 2 niveaux
  • Caractéristiques du contrôle d’accès: liste d’accès, protection contre la force brute
  • Syslog
  • SMS, notification par courrier électronique
  • SNMP: v1, v2c, v3
  • Géré par VigorACS
  • Gestion des points d’accès: jusqu’à 20 points d’accès VigorAP
  • Gestion des commutateurs: jusqu’à 10 commutateurs de réseau VigorSwitch
  • Gestion des VPN: jusqu’à 8 routeurs Vigor
  • DrayTek Mesh: Jusqu’à 7 points d’accès VigorAPNew! (nécessite f/w 4.3.0, disponible au deuxième trimestre de 2021)
  • Support de montage (reteneur de montage Videment Vigor RM1 requis)
  • Montage mur ou étagère avec accessoires inclus
  • Fonctionnement de la température: 0 oC 45 oC
  • Stockage : -25 oC 70 oC
  • Humidité 10 % 90 % (non condensation)
  • Consommation d’énergie: 24 watts maximum (modèle «ac’»)
  • Puissance de fonctionnement: DC 12V (via PSU externe, fournie)
  • Prescriptions d’énergie : 220-240VAC
  • Poids: 620 g (modèle ‘ac’)
  • Dimensions:
    • 241 mm de largeur
    • Profondeur de 165 mm
    • Hauteur de 44 mm
Système de gestion de réseau (NMS) de DrayTek, conçu pour gérer une variété d'appareils DrayTek, y compris des routeurs, des points d'accès et des commutateurs

VigorACS

Outils de gestion centralisée & SD-WAN

Smart VPN

Client VPN

Système de gestion de réseau (NMS) de DrayTek, conçu pour gérer une variété d'appareils DrayTek, y compris des routeurs, des points d'accès et des commutateurs

VPN Matcher

Outils de gestion centralisée

URL-Reputation-A

Filtrage de contenu

Antenne cellulaire

Client VPN

Système de gestion de réseau (NMS) de DrayTek, conçu pour gérer une variété d'appareils DrayTek, y compris des routeurs, des points d'accès et des commutateurs

Antenne WiFi

Outils de gestion centralisée

PSU

Alimentation éléectrique

Antenne cellulaire

Client VPN

Système de gestion de réseau (NMS) de DrayTek, conçu pour gérer une variété d'appareils DrayTek, y compris des routeurs, des points d'accès et des commutateurs

Antenne WiFi

Outils de gestion centralisée

0

TOP