Vigor2928 – Routeur 10G Load balancer Multi-WAN VPN

Vigor2928

Routeur 10G Multi-wan Load Balancer, Pare-feu

Boostez votre connexion avec le routeur ultra-rapide pour des performances de pointe.

  • Routeur Multi-WAN hautes performances avec load balancing et bascule automatique
  • Connectivité 10G et SFP+/RJ45 pour anticiper les besoins réseau futurs
  • Jusqu’à 9,3 Gbps de débit total pour les infrastructures professionnelles
  • Jusqu’à 50 tunnels VPN pour relier sites distants et télétravailleurs en toute sécurité
  • Ports LAN multi-vitesses 10G, 2.5G et Gigabit
  • QoS et VLAN pour optimiser les flux critiques et segmenter le réseau
  • Pare-feu SPI et filtrage de contenu pour protéger les accès Internet
  • Administration centralisée avec VigorACS
  • Compatible VigorACS Cloud ou auto-hébergé
  • Solution évolutive pour PME, sites multi-accès et environnements FTTP / fibre / Ethernet

Combinaison des ports : parmi les ports P2 (SFP+ WAN), P3 (10G WAN/LAN) et P4 (SFP+ LAN), seuls deux peuvent être utilisés simultanément. P2 et P3 ne peuvent pas fonctionner simultanément en WAN

Routeur puissant conçu pour offrir une connectivité multi-WAN rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Débit jusqu’à 9,3 Gbps, 50 tunnels VPN simultanés et authentification à deux facteurs pour une continuité de service impeccable.

Combinaison de ports offrant les ports P2 (SFP+ WAN), P3 (10G WAN/LAN) et P4 (SFP+ LAN), seuls deux peuvent être utilisés simultanément. P2 et P3 ne peuvent pas fonctionner simultanément en WAN

Connectivité 10Gb pour une réseau d'entreprise Fiable et Sécurisé

Le Vigor2928 est un routeur puissant conçu pour offrir une connectivité multiwan rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Doté de  Double WAN Gigabit Ethernet, ce routeur garantit une performance réseau optimale avec un équilibrage de charge avancé et un basculement sans coupure pour une continuité de service impeccable.

Ce dispositif professionnel intègre la technologie SD-WAN permettant une gestion intelligente du trafic entre différentes connexions avec basculement automatique et répartition de charge selon les besoins des applications.

Il supporte jusqu’à 50 tunnels VPN simultanés et offre des options de sécurité avancées, y compris l’authentification à deux facteurs, pour protéger votre réseau des menaces. Grâce à la compatibilité avec les principales normes VPN (IPsec, SSL, OpenVPN, et WireGuard), le Vigor2927 est idéal pour les entreprises qui cherchent à combiner flexibilité, vitesse, et sécurité dans un seul appareil fiable et performant.

Filtrage de contenu

Filtrage de contenu

Offreune solution intégrée pour sécuriser la navigation web et gérer l'utilisation d'Internet au sein d'un réseau

Hotspot portail captif

Hotspot portail captif

Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie

IAM

IAM

Identity & Access Management avec authentification multi-facteurs (MFA), politiques d'accès granulaires et contrôle conditionnel des utilisateurs.

Protégez votre entreprise, sécurisez votre vie numérique

Connectivité 10 Gigabit

Connectivité 10 Gigabit

Jusqu'à 9,3 Gbps de débit en routage et NAT. Plusieurs flux simultanés gérés sans perte de performance, y compris en charge maximale.

DrayOS 5 & NIS2

DrayOS 5 & NIS2

Nouveau système d'exploitation avec gestion avancée de la sécurité. Architecture compatible avec les exigences de conformité NIS2 pour les organisations européennes.

EasyVPN

EasyVPN

Configuration VPN simplifiée en quelques clics. Support IPsec, WireGuard et OpenVPN avec génération automatique des clés et certificats.

VPN

VPN

Construisez un tunnel sécurisé et privé entre le LAN et les bureaux distants et les télé-travailleurs via Internet

Administration centralisée

Administration centralisée

Déployer, configurer, superviser d'un depuis une interface

Sécurité

Sécurité

Pare-feu et filtrage de contenu, Filtre les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés.

Contrôleur intégré

Contrôleur intégré

Contrôleur d'AP & Switch

Découvrez tous nos fonctionnalités & services

Trusted
Trusted
VigorACS

Administration distante centralisée

VigorACS 3 est une plateforme de gestion centralisée qui permet aux administrateurs réseau de configurer, surveiller et maintenir à distance l’ensemble de leur infrastructure DrayTek via une interface web unique, simplifiant ainsi la gestion de multiples appareils et sites tout en améliorant l’efficacité opérationnelle.

DrayTek Router App

Télécharger maintenant

Contrôleur intégré

APM

Point d’accès sans fil.

Fonctions :

SWM

Commutateur

Fonctions :

Portail captif

Page web qui captive les utilisateurs

Fonctions :

Interface

Routeur avec connectivité double GbE pour haute vitesse

Le DrayTek Vigor2928 est un routeur puissant conçu pour offrir une connectivité multi-WAN rapide et redondante, parfaite pour les entreprises et les environnements exigeants. Doté d’interfaces WAN Gigabit et 10 Gigabit, il garantit une performance réseau optimale avec un équilibrage de charge avancé et un basculement sans coupure pour une continuité de service impeccable.

Connectivité ultra rapide et continuité de service Internet de secours

Équilibrage de charge WAN

La série Vigor2927L offre un débit élevé avec une connectivité d’équilibrage de charge, adaptée à la gestion de la fibre vers les locaux (FTTP) et des connexions Internet gigabit. Le WAN 4G LTE peut fournir une connectivité haut débit mobile à haut débit. Tous les WAN actifs rejoindront automatiquement le pool d’équilibre de charge WAN pour optimiser l’utilisation de la bande passante.

Basculement sans couture

Peut faire des basculements automatiques entre les connexions WAN. En cas de panne du FAI, le routeur transférera le trafic vers un autre WAN en douceur. Assurez une connectivité Internet fiable et économisez le coût des temps d’arrêt du réseau.

 Routage basé sur les politiques

L’utilisation de politiques de routage pour désigner une interface WAN pour les applications, le trafic VoIP, le trafic provenant d’une certaine plage d’adresses IP ou le trafic vers une destination spécifique améliore l’efficacité et la fluidité du réseau.

Market Business avec Hotspot Web Portal

Commercialisez votre entreprise lorsque vous fournissez le WiFi gratuit.

Différents types d’authentification

Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris la connexion Facebook, la connexion Google, le code PIN SMS, le code PIN du bon et RADIUS.

Conforme au service tiers

Prend en charge l’authentification par portail captif externe. Vous pouvez continuer à utiliser la solution de marketing WiFi que vous aimez.

Gestion des quotas

La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.

Marketing WiFi

Rediriger les invités du hotspot vers la page d’accueil de l’entreprise, les enquêtes en ligne ou afficher le message de promotion.

Développez votre liste de diffusion

Exiger de l’invité qu’il laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.

Routeur VPN idéal pour les PME

Les routeurs DrayTek offrent des performances IPsec ultra rapides, accélérées par le matériel, permettant des vitesses de connexion jusqu’à 800 Mbps. Ils supportent jusqu’à 50 tunnels VPN simultanés, répondant aux besoins des entreprises qui nécessitent des connexions sécurisées pour un grand nombre d’utilisateurs distants.

Avec la prise en charge de toutes les normes VPN courantes, y compris WireGuard, IKEv1, IKEv2, L2TPoverIPsec, PPTP, et OpenVPN, ces routeurs offrent une flexibilité et une compatibilité maximales pour tous types de configurations réseau.

Pour les entreprises nécessitant des solutions de sécurité avancées, DrayTek propose une authentification à deux facteurs (2FA) pour les connexions VPN des télétravailleurs, renforçant ainsi la sécurité des accès à distance. Les options d’authentification incluent Active Directory (LDAP), RADIUS, et TACACS+, offrant des possibilités d’intégration avec les systèmes d’authentification existants.

Les administrateurs réseau peuvent également configurer des alertes par SMS ou e-mail pour être informés de toute connexion VPN Teleworker, assurant une surveillance accrue et la prévention d’un usage non autorisé des identifiants VPN.

Gestion de la bande passante APP QoS

VoIP d’abord

La VoIP est toujours la priorité absolue ! Avec le port UDP 5060 par défaut (configurable), la QoS VoIP est prête à l’emploi.

Améliorer l’expérience pour les applications critiques pour l’entreprise

Sélectionnez vos applications critiques et mettez-les facilement dans des classes de QoS.

Allocation de bande passante flexible

La bande passante sera réservée aux classes à haute priorité et peut être utilisée par les classes à faible priorité lorsqu’elles sont disponibles.

Pare-feu complet

Blocage des applications et des serveurs DoH

APP Enforcement (APPE) peut facilement bloquer les applications (IM/P2P/Stream/Tunneling, etc.) sur un réseau LAN en quelques clics. Le blocage des serveurs DoH dans les navigateurs peut forcer les clients LAN à utiliser la requête DNS standard pour faire fonctionner le filtrage DNS.

Pare-feu basé sur des objets

Regroupez les adresses IP et les services par objet avant de les appliquer aux règles du pare-feu. Facile à organiser les activités du réseau.

Gérer le trafic non seulement du LAN vers le WAN

Le pare-feu de DrayTek peut gérer le trafic entre les sous-réseaux LAN, les sous-réseaux VPN distants et le trafic du WAN vers le routeur Vigor lui-même ! Il est possible de prédéfinir les adresses IP Internet qui peuvent accéder au service de Vigor Router.

Filtrage de contenu Web avec filtre DNS

Le service de filtrage de contenu Web utilise une technologie basée sur le cloud, 82 catégories au total, dont 10 sont axées sur la sécurité, offrant une protection complète et à jour aux clients LAN pendant leurs activités en ligne.

La série Vigor2928 avec le nouveau DrayOS 5 est compatible avec le modèle Zero Trust !

Authentification précise des appareils

L’utilisation de l’adresse IP et de l’adresse MAC uniques de chaque appareil offre une base solide pour l’identification et l’authentification.

Contrôle d’accès basé sur les rôles


La gestion des identités et des accès (IAM) attribue les autorisations d’accès en fonction des rôles des utilisateurs. L’équipe informatique peut ainsi gérer les accès haute sécurité selon le service, le niveau d’autorisation et les responsabilités.

Sécurité globale

La combinaison de politiques basées sur les utilisateurs, les appareils et les sessions renforce la sécurité sans dépendre d’un seul facteur d’authentification.

Réponse aux incidents améliorée
En cas d’incident de sécurité, vous pouvez identifier rapidement les appareils concernés et prendre les mesures appropriées.

Interfaces physiques
  • Ports WAN :
    • Port WAN (P1) : 1x Gigabit Ethernet (1G/100M/10M), RJ-45
    • P2/P3/P4 : 2 peuvent être utilisés sur 3 à la fois
    • Port WAN (P2) : 1x 10G/1G SFP+ Fente Fibre
    • WAN/LAN Commutable (P3) : 1x 10 Gigabit Ethernet (10G/2.5G/1G/100M/10M), RJ-45
    • Port LAN (P4) : 1x emplacement en fibre SFP+ 10G/1G
    • Port LAN (P5) : 1x Ethernet 2.5Gigabit (2.5G/1G/100M/10M), RJ-45
    • Ports LAN (P6-P8) : 3x Gigabit Ethernet (1G/100M/10M), RJ-45
    • 2x ports USB 2.0 pour modem, thermomètre ou imprimante LTEe
  • Performance NAT :
    • Jusqu’à 9,3 Gb/s de débit NAT
    • 60 000 sessions NAT

 

  • Performance du VPN :
    • Jusqu’à 430 Mb/s de performance VPN IPsec
    • Max. 50 tunnels VPN simultanés
  • Accélération matérielle (activée)
  • Marquage multi-VLAN 802.1p/q
  • Multi-VLAN/PVC
  • WAN actif à la demande : Défaillance de liaison, seuil de trafic
  • Détection de connexion : PPP, détection ARP, détection ping
  • Budget de données WAN
  • DNS dynamique
  • DrayDDNS – avec certificats LetsEncrypt automatisés
  • Accélération matérielle complète :
    • Qualité de service accélérée matériellement
    • Budget de données multi-WAN
    • Graphique de trafic et surveillance des flux de données
    • Limitation de bande passante
  • Types de connexion IPv4 : PPPoE, DHCP, IP statique
  • Types de connexion IPv6 : Ethernet : PPP, DHCPv6, IPv6 statique, TSPC, 6rd, tunnel statique 6in4
  • Politique de pare-feu basée sur l’adresse IP ou l’utilisateur
  • Quota de temps basé sur l’utilisateur
  • Protection contre les attaques DoS
  • Protection contre l’usurpation d’identité
  • Filtrage de contenu :
    • Filtrage de contenu applicatif
    • Filtrage de contenu URL
    • Filtrage de mots-clés DNS
    • Fonctionnalités Web
    • Filtrage de catégories Web*
  • Redirection de port NAT
  • Ouverture de Ports
  • Port Triggering
  • Hôte DMZ
  • UPnP
  • ALG (Passerelle de couche application) : SIP, RTSP
  • VLAN 802.1q basé sur les balises et les ports
  • Jusqu’à 8 sous-réseaux
  • LAN (mode NAT ou routage sélectionnable par interface LAN)
  • Jusqu’à 8 VLAN
  • Serveur DHCP :
    • Sous-réseaux IP multiples
    • Options DHCP personnalisées
    • Lien IP/MAC
    • Pool DHCP : jusqu’à 253 adresses par sous-réseau
    • Relais DHCP par LAN
  • Authentification des ports câblés 802.1x
  • Mise en miroir des ports (CLI)
  • Serveur DNS local
  • Redirection DNS conditionnelle
  • Routage basé sur des politiques : protocole, adresse IP, port
  • Serveur RADIUS local
  • Partage de fichiers SMB (nécessite un stockage USB externe)
  • Multidiffusion : proxy IGMP, surveillance IGMP et Fast Leave
  • Fonctionnalités de routage :
    • routage statique IPv4 et IPv6,
    • routage inter-VLAN
    • RIP v1/v2/ng, BGP, OSPF
  • Jusqu’à 50 tunnels VPN actifs
  • IPsec jusqu’à 430 Mbit/s
  • LAN à LAN – Client VPN sortant / Serveur VPN entrant
  • Télétravailleur à LAN –
  • Serveur VPN entrant
  • Authentification utilisateur : Locale, RADIUS, TACACS+, mOTP, TOTP
  • Authentification IKE : Clé pré-partagée et signature numérique (X.509)
  • Chiffrement : DES, 3DES, AES (128/192/256)
  • Authentification : SHA-256, SHA-1
  • Dead Peer Detection (DPD)
  • IPsec NAT-Traversal (NAT-T)
  • DHCP sur IPsec
  • Protocoles VPN :
    • IPsec IKEv1, IKEv2,
    • IKEv2 EAP
    • IPsec-XAuth
    • OpenVPN
    • WireGuard
  • Limitation de bande passante basée sur l’IP
  • Limitation de session basée sur l’IP
  • Quota de données basé sur l’utilisateur
  • QoS (Qualité de service) :
  • Classification par TOS, DSCP, 802.1p, adresse IP, type de service
  • 4 files d’attente prioritaires
  • QoS applicative
  • Priorisation VoIP
  • Service local : HTTP, HTTPS, Telnet, SSH, FTP, TR-069
  • Exportation et importation de fichiers de configuration
  • Mise à jour du micrologiciel via TFTP, HTTP, TR-069
  • Droits d’administration à deux niveaux
  • Fonctions de contrôle d’accès : Liste d’accès
  • Syslog
  • SMS, alertes par e-mail
  • SNMP : v1, v2c, v3
  • Géré par VigorACS
  • Gestion des points d’accès : Jusqu’à 20 points d’accès VigorAP
  • Gestion des commutateurs : Jusqu’à 10 commutateurs réseau VigorSwitch
  • DrayTek Mesh : Jusqu’à 7 points d’accès VigorA
  • Alimentation : 100-240 VCA
  • Consommation électrique (Watts, maximum) : 18 W
  • Température de fonctionnement : 0 °C à 45 °C
  • Stockage : -25 °C à 70 °C
  • Humidité : 10 % à 90 % (sans condensation)
  • Alimentation : 12 V CC à 1,5 A (via un bloc d’alimentation externe fourni)
  • Fixation murale possible
  • Dimensions :
    • Largeur : 241 mm
    • Profondeur : 165 mm
    • Hauteur : 42 mm
  • Poids : 590,6 g
Système de gestion de réseau (NMS) de DrayTek, conçu pour gérer une variété d'appareils DrayTek, y compris des routeurs, des points d'accès et des commutateurs

VigorACS

Outils de gestion centralisée

Smart VPN

Client VPN

VPN Matcher

Outils de gestion centralisée

URL Reputation

Filtrage de contenu Web

VigorSwitch : Commutateurs réseau robustes pour une gestion optimisée et sécurisée

SWM

Outils de gestion centralisée

Les VigorAP de DrayTek sont une gamme de points d’accès Wi‑Fi professionnels conçus pour les environnements d’entreprise

VigorAP

Point d'accès WiFi

PSU

Alimentation pour routeur

USB Termometer

Capteur de température USB

0

TOP