Vigor2928
Routeur 10G Multi-wan Load Balancer, Pare-feu
Boostez votre connexion avec le routeur ultra-rapide pour des performances de pointe.
- Routeur Multi-WAN hautes performances avec load balancing et bascule automatique
- Connectivité 10G et SFP+/RJ45 pour anticiper les besoins réseau futurs
- Jusqu’à 9,3 Gbps de débit total pour les infrastructures professionnelles
- Jusqu’à 50 tunnels VPN pour relier sites distants et télétravailleurs en toute sécurité
- Ports LAN multi-vitesses 10G, 2.5G et Gigabit
- QoS et VLAN pour optimiser les flux critiques et segmenter le réseau
- Pare-feu SPI et filtrage de contenu pour protéger les accès Internet
- Administration centralisée avec VigorACS
- Compatible VigorACS Cloud ou auto-hébergé
- Solution évolutive pour PME, sites multi-accès et environnements FTTP / fibre / Ethernet
Combinaison des ports : parmi les ports P2 (SFP+ WAN), P3 (10G WAN/LAN) et P4 (SFP+ LAN), seuls deux peuvent être utilisés simultanément. P2 et P3 ne peuvent pas fonctionner simultanément en WAN
Routeur puissant conçu pour offrir une connectivité multi-WAN rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Débit jusqu’à 9,3 Gbps, 50 tunnels VPN simultanés et authentification à deux facteurs pour une continuité de service impeccable.
Combinaison de ports offrant les ports P2 (SFP+ WAN), P3 (10G WAN/LAN) et P4 (SFP+ LAN), seuls deux peuvent être utilisés simultanément. P2 et P3 ne peuvent pas fonctionner simultanément en WAN






Connectivité 10Gb pour une réseau d'entreprise Fiable et Sécurisé
Le Vigor2928 est un routeur puissant conçu pour offrir une connectivité multiwan rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Doté de Double WAN Gigabit Ethernet, ce routeur garantit une performance réseau optimale avec un équilibrage de charge avancé et un basculement sans coupure pour une continuité de service impeccable.
Ce dispositif professionnel intègre la technologie SD-WAN permettant une gestion intelligente du trafic entre différentes connexions avec basculement automatique et répartition de charge selon les besoins des applications.
Il supporte jusqu’à 50 tunnels VPN simultanés et offre des options de sécurité avancées, y compris l’authentification à deux facteurs, pour protéger votre réseau des menaces. Grâce à la compatibilité avec les principales normes VPN (IPsec, SSL, OpenVPN, et WireGuard), le Vigor2927 est idéal pour les entreprises qui cherchent à combiner flexibilité, vitesse, et sécurité dans un seul appareil fiable et performant.

Filtrage de contenu
Offreune solution intégrée pour sécuriser la navigation web et gérer l'utilisation d'Internet au sein d'un réseau

Hotspot portail captif
Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie

IAM
Identity & Access Management avec authentification multi-facteurs (MFA), politiques d'accès granulaires et contrôle conditionnel des utilisateurs.
Protégez votre entreprise, sécurisez votre vie numérique

Connectivité 10 Gigabit
Jusqu'à 9,3 Gbps de débit en routage et NAT. Plusieurs flux simultanés gérés sans perte de performance, y compris en charge maximale.
DrayOS 5 & NIS2
Nouveau système d'exploitation avec gestion avancée de la sécurité. Architecture compatible avec les exigences de conformité NIS2 pour les organisations européennes.


Sécurité
Pare-feu et filtrage de contenu, Filtre les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés.

Découvrez tous nos fonctionnalités & services

Trusted
VigorACS
Administration distante centralisée
VigorACS 3 est une plateforme de gestion centralisée qui permet aux administrateurs réseau de configurer, surveiller et maintenir à distance l’ensemble de leur infrastructure DrayTek via une interface web unique, simplifiant ainsi la gestion de multiples appareils et sites tout en améliorant l’efficacité opérationnelle.
DrayTek Router App
Télécharger maintenant
Contrôleur intégré
APM
Point d’accès sans fil.
Fonctions :
- Auto-provision automatique
- Vue centralisée de tous les points d’accès
- Équilibrage de la charge
- Planifiez la couverture sans fil
SWM
Commutateur
Fonctions :
- Vue hiérarchisée centralisée
- Redémarrez les appareils PoE à distance
- Configuration rapide des VLAN
- Configuration pour tous les commutateurs du réseau en même temps
Portail captif
Page web qui captive les utilisateurs
Fonctions :
- Rediriger les invités vers la page d'accueil d'entreprise
- Marketing Wi-Fi
- Différents types d'authentification
- Gestion des quotas
- Contournement des serveurs
Interface
Routeur avec connectivité double GbE pour haute vitesse
Le DrayTek Vigor2928 est un routeur puissant conçu pour offrir une connectivité multi-WAN rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Doté d’interfaces WAN Gigabit et 10 Gigabit, il garantit une performance réseau optimale avec un équilibrage de charge avancé et un basculement sans coupure pour une continuité de service impeccable.
Connectivité ultra rapide et continuité de service Internet de secours
Équilibrage de charge WAN
La série Vigor2927L offre un débit élevé avec une connectivité d’équilibrage de charge, adaptée à la gestion de la fibre vers les locaux (FTTP) et des connexions Internet gigabit. Le WAN 4G LTE peut fournir une connectivité haut débit mobile à haut débit. Tous les WAN actifs rejoindront automatiquement le pool d’équilibre de charge WAN pour optimiser l’utilisation de la bande passante.
Basculement sans couture
Peut faire des basculements automatiques entre les connexions WAN. En cas de panne du FAI, le routeur transférera le trafic vers un autre WAN en douceur. Assurez une connectivité Internet fiable et économisez le coût des temps d’arrêt du réseau.
Routage basé sur les politiques
L’utilisation de politiques de routage pour désigner une interface WAN pour les applications, le trafic VoIP, le trafic provenant d’une certaine plage d’adresses IP ou le trafic vers une destination spécifique améliore l’efficacité et la fluidité du réseau.
Market Business avec Hotspot Web Portal
Commercialisez votre entreprise lorsque vous fournissez le WiFi gratuit.
Différents types d’authentification
Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris la connexion Facebook, la connexion Google, le code PIN SMS, le code PIN du bon et RADIUS.
Conforme au service tiers
Prend en charge l’authentification par portail captif externe. Vous pouvez continuer à utiliser la solution de marketing WiFi que vous aimez.
Gestion des quotas
La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.
Marketing WiFi
Rediriger les invités du hotspot vers la page d’accueil de l’entreprise, les enquêtes en ligne ou afficher le message de promotion.
Développez votre liste de diffusion
Exiger de l’invité qu’il laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.
Routeur VPN idéal pour les PME
Les routeurs DrayTek offrent des performances IPsec ultra rapides, accélérées par le matériel, permettant des vitesses de connexion jusqu’à 800 Mbps. Ils supportent jusqu’à 50 tunnels VPN simultanés, répondant aux besoins des entreprises qui nécessitent des connexions sécurisées pour un grand nombre d’utilisateurs distants.
Avec la prise en charge de toutes les normes VPN courantes, y compris WireGuard, IKEv1, IKEv2, L2TPoverIPsec, PPTP, et OpenVPN, ces routeurs offrent une flexibilité et une compatibilité maximales pour tous types de configurations réseau.
Pour les entreprises nécessitant des solutions de sécurité avancées, DrayTek propose une authentification à deux facteurs (2FA) pour les connexions VPN des télétravailleurs, renforçant ainsi la sécurité des accès à distance. Les options d’authentification incluent Active Directory (LDAP), RADIUS, et TACACS+, offrant des possibilités d’intégration avec les systèmes d’authentification existants.
Les administrateurs réseau peuvent également configurer des alertes par SMS ou e-mail pour être informés de toute connexion VPN Teleworker, assurant une surveillance accrue et la prévention d’un usage non autorisé des identifiants VPN.
Gestion de la bande passante APP QoS
VoIP d’abord
La VoIP est toujours la priorité absolue ! Avec le port UDP 5060 par défaut (configurable), la QoS VoIP est prête à l’emploi.
Améliorer l’expérience pour les applications critiques pour l’entreprise
Sélectionnez vos applications critiques et mettez-les facilement dans des classes de QoS.
Allocation de bande passante flexible
La bande passante sera réservée aux classes à haute priorité et peut être utilisée par les classes à faible priorité lorsqu’elles sont disponibles.
Pare-feu complet
Blocage des applications et des serveurs DoH
APP Enforcement (APPE) peut facilement bloquer les applications (IM/P2P/Stream/Tunneling, etc.) sur un réseau LAN en quelques clics. Le blocage des serveurs DoH dans les navigateurs peut forcer les clients LAN à utiliser la requête DNS standard pour faire fonctionner le filtrage DNS.
Pare-feu basé sur des objets
Regroupez les adresses IP et les services par objet avant de les appliquer aux règles du pare-feu. Facile à organiser les activités du réseau.
Gérer le trafic non seulement du LAN vers le WAN
Le pare-feu de DrayTek peut gérer le trafic entre les sous-réseaux LAN, les sous-réseaux VPN distants et le trafic du WAN vers le routeur Vigor lui-même ! Il est possible de prédéfinir les adresses IP Internet qui peuvent accéder au service de Vigor Router.
Filtrage de contenu Web avec filtre DNS
Le service de filtrage de contenu Web utilise une technologie basée sur le cloud, 82 catégories au total, dont 10 sont axées sur la sécurité, offrant une protection complète et à jour aux clients LAN pendant leurs activités en ligne.
La série Vigor2928 avec le nouveau DrayOS 5 est compatible avec le modèle Zero Trust !
Authentification précise des appareils
L’utilisation de l’adresse IP et de l’adresse MAC uniques de chaque appareil offre une base solide pour l’identification et l’authentification.
Contrôle d’accès basé sur les rôles
La gestion des identités et des accès (IAM) attribue les autorisations d’accès en fonction des rôles des utilisateurs. L’équipe informatique peut ainsi gérer les accès haute sécurité selon le service, le niveau d’autorisation et les responsabilités.
Sécurité globale
La combinaison de politiques basées sur les utilisateurs, les appareils et les sessions renforce la sécurité sans dépendre d’un seul facteur d’authentification.
Réponse aux incidents améliorée
En cas d’incident de sécurité, vous pouvez identifier rapidement les appareils concernés et prendre les mesures appropriées.
Interfaces physiques
- Ports WAN :
- Port WAN (P1) : 1x Gigabit Ethernet (1G/100M/10M), RJ-45
- P2/P3/P4 : 2 peuvent être utilisés sur 3 à la fois
- Port WAN (P2) : 1x 10G/1G SFP+ Fente Fibre
- WAN/LAN Commutable (P3) : 1x 10 Gigabit Ethernet (10G/2.5G/1G/100M/10M), RJ-45
- Port LAN (P4) : 1x emplacement en fibre SFP+ 10G/1G
- Port LAN (P5) : 1x Ethernet 2.5Gigabit (2.5G/1G/100M/10M), RJ-45
- Ports LAN (P6-P8) : 3x Gigabit Ethernet (1G/100M/10M), RJ-45
- 2x ports USB 2.0 pour modem, thermomètre ou imprimante LTEe
Performance
- Performance NAT :
- Jusqu’à 9,3 Gb/s de débit NAT
- 60 000 sessions NAT
- Performance du VPN :
- Jusqu’à 430 Mb/s de performance VPN IPsec
- Max. 50 tunnels VPN simultanés
Connexion Internet
- Accélération matérielle (activée)
- Marquage multi-VLAN 802.1p/q
- Multi-VLAN/PVC
- WAN actif à la demande : Défaillance de liaison, seuil de trafic
- Détection de connexion : PPP, détection ARP, détection ping
- Budget de données WAN
- DNS dynamique
- DrayDDNS – avec certificats LetsEncrypt automatisés
- Accélération matérielle complète :
- Qualité de service accélérée matériellement
- Budget de données multi-WAN
- Graphique de trafic et surveillance des flux de données
- Limitation de bande passante
- Types de connexion IPv4 : PPPoE, DHCP, IP statique
- Types de connexion IPv6 : Ethernet : PPP, DHCPv6, IPv6 statique, TSPC, 6rd, tunnel statique 6in4
Pare-feu et filtrage de contenu
- Politique de pare-feu basée sur l’adresse IP ou l’utilisateur
- Quota de temps basé sur l’utilisateur
- Protection contre les attaques DoS
- Protection contre l’usurpation d’identité
- Filtrage de contenu :
- Filtrage de contenu applicatif
- Filtrage de contenu URL
- Filtrage de mots-clés DNS
- Fonctionnalités Web
- Filtrage de catégories Web*
Fonctionnalités NAT
- Redirection de port NAT
- Ouverture de Ports
- Port Triggering
- Hôte DMZ
- UPnP
- ALG (Passerelle de couche application) : SIP, RTSP
Gestion LAN
- VLAN 802.1q basé sur les balises et les ports
- Jusqu’à 8 sous-réseaux
- LAN (mode NAT ou routage sélectionnable par interface LAN)
- Jusqu’à 8 VLAN
- Serveur DHCP :
- Sous-réseaux IP multiples
- Options DHCP personnalisées
- Lien IP/MAC
- Pool DHCP : jusqu’à 253 adresses par sous-réseau
- Relais DHCP par LAN
- Authentification des ports câblés 802.1x
- Mise en miroir des ports (CLI)
- Serveur DNS local
- Redirection DNS conditionnelle
Fonctionnalités réseau
- Routage basé sur des politiques : protocole, adresse IP, port
- Serveur RADIUS local
- Partage de fichiers SMB (nécessite un stockage USB externe)
- Multidiffusion : proxy IGMP, surveillance IGMP et Fast Leave
- Fonctionnalités de routage :
- routage statique IPv4 et IPv6,
- routage inter-VLAN
- RIP v1/v2/ng, BGP, OSPF
Fonctionnalités VPN
- Jusqu’à 50 tunnels VPN actifs
- IPsec jusqu’à 430 Mbit/s
- LAN à LAN – Client VPN sortant / Serveur VPN entrant
- Télétravailleur à LAN –
- Serveur VPN entrant
- Authentification utilisateur : Locale, RADIUS, TACACS+, mOTP, TOTP
- Authentification IKE : Clé pré-partagée et signature numérique (X.509)
- Chiffrement : DES, 3DES, AES (128/192/256)
- Authentification : SHA-256, SHA-1
- Dead Peer Detection (DPD)
- IPsec NAT-Traversal (NAT-T)
- DHCP sur IPsec
- Protocoles VPN :
- IPsec IKEv1, IKEv2,
- IKEv2 EAP
- IPsec-XAuth
- OpenVPN
- WireGuard
Gestion de la bande passante
- Limitation de bande passante basée sur l’IP
- Limitation de session basée sur l’IP
- Quota de données basé sur l’utilisateur
- QoS (Qualité de service) :
- Classification par TOS, DSCP, 802.1p, adresse IP, type de service
- 4 files d’attente prioritaires
- QoS applicative
- Priorisation VoIP
Gestion
- Service local : HTTP, HTTPS, Telnet, SSH, FTP, TR-069
- Exportation et importation de fichiers de configuration
- Mise à jour du micrologiciel via TFTP, HTTP, TR-069
- Droits d’administration à deux niveaux
- Fonctions de contrôle d’accès : Liste d’accès
- Syslog
- SMS, alertes par e-mail
- SNMP : v1, v2c, v3
- Géré par VigorACS
Fonctionnalités de contrôleur intrégré
- Gestion des points d’accès : Jusqu’à 20 points d’accès VigorAP
- Gestion des commutateurs : Jusqu’à 10 commutateurs réseau VigorSwitch
- DrayTek Mesh : Jusqu’à 7 points d’accès VigorA
Environnement
- Alimentation : 100-240 VCA
- Consommation électrique (Watts, maximum) : 18 W
- Température de fonctionnement : 0 °C à 45 °C
- Stockage : -25 °C à 70 °C
- Humidité : 10 % à 90 % (sans condensation)
- Alimentation : 12 V CC à 1,5 A (via un bloc d’alimentation externe fourni)
- Fixation murale possible
Caractéristiques physiques
- Dimensions :
- Largeur : 241 mm
- Profondeur : 165 mm
- Hauteur : 42 mm
- Poids : 590,6 g









