Routeur 2,5G

Vigor2962
Routeur Dual-WAN
Robuste, fiable, de haute performance, le Vigor2962 est une passerelle modulable pour site centrale de classe Business
- Load balancing & failover
- WAN/LAN 2,5GbE
- WAN/LAN Combo RJ45/SFP
- WAN/LAN GbE
- Pare-feu & filtrage contenu
- 300 000 session NAT
- Max. NAT 2,2GbE
- 200 VPN / 50 SSL
- SD-WAN
Passerelle d'entreprise puissante
Le routeur dispose de 3 interfaces WAN, dont 1x combo SFP/GbE LAN/WAN pour la connectivité par fibre optique, 4x GbE, offrant un débit NAT ultra-rapide
Débit NAT












Solution unique pour une protection
Le Vigor2962 est un routeur multiWAN haute performance, conçu pour offrir un débit jusqu’à 2,5 Gbps. Avec deux ports WAN et des fonctions de gestion de bande passante avancée, il permet un équilibrage optimal du trafic et une redondance pour une connexion stable. Il intègre des outils de sécurité robustes, dont un pare-feu, un VPN et une protection contre les menaces. Parfait pour les PME qui cherchent à combiner haute vitesse et sécurité.

Hotspot portail captif
Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie

Filtrage de contenu
Offreune solution intégrée pour sécuriser la navigation web et gérer l'utilisation d'Internet au sein d'un réseau

SD-WAN
Optimise la performance réseau en répartissant intelligemment le trafic et en priorisant les applications critiques, tout en offrant une gestion centralisée pour une connectivité sécurisée et efficace.
Protégez votre entreprise, sécurisez votre vie numérique

Port 2,5G
Offre des vitesses de téléchargement et de chargement rapides, garantissant une connexion stable et fiable

Wi-Fi 6

Multi-WAN
Offre une connectivité redondante et la possibilité de répartir la charge entre deux connexions Internet, garantissant ainsi une connexion plus stable et fiable pour une continuité de service optimale

VPN
Construisez un tunnel sécurisé et privé entre le LAN et les bureaux distants et les télé-travailleurs via Internet

Administration centralisée
Offre une administration centralisée efficace, simplifiant la gestion de votre réseau

Sécurité
Pare-feu et filtrage de contenu, Filtre les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés.


Trusted
VigorACS
Adminstration distante centralisée
VigorACS 3 est une plateforme de gestion centralisée qui permet aux administrateurs réseau de configurer, surveiller et maintenir à distance l’ensemble de leur infrastructure DrayTek via une interface web unique, simplifiant ainsi la gestion de multiples appareils et sites tout en améliorant l’efficacité opérationnelle.
DrayTek Router App
Télécharger maintenant




Contrôleur intégré
APM
Point d’accès sans fil.
Fonctions :
- Auto-provision automatique
- Vue centralisée de tous les points d’accès
- Équilibrage de la charge
- Planifiez la couverture sans fil
SWM
Commutateur
Fonctions :
- Vue hiérarchisée centralisée
- Redémarrez les appareils PoE à distance
- Configuration rapide des VLAN
- Configuration pour tous les commutateurs du réseau en même temps
Portail captif
Page web qui captive les utilisateurs
Fonctions :
- Rediriger les invités vers la page d'accueil d'entreprise
- Marketing Wi-Fi
- Différents types d'authentification
- Gestion des quotas
- Contournement des serveurs
Routeur 2,5G haute vitesse
Le DrayTek Vigor2962 est bien plus qu’un simple routeur. Conçu pour les environnements professionnels, il combine performance, sécurité et flexibilité dans un format compact et robuste.
Grâce à ses ports WAN/LAN configurables, il s’adapte à tous les types de connexions : fibre, xDSL, 4G/5G via modem externe, ou même SFP. Son débit NAT de 2.2 Gbps garantit une fluidité optimale, même en usage intensif.

Équilibreur de charge WAN double Gigabit
Équilibrage de charge WAN
Le Vigor2962 offre un débit élevé avec une connectivité d’équilibrage de charge, adaptée à la gestion de la fibre vers les locaux (FTTP) et des connexions Internet gigabit. Il propose des ports modulable WAN/LAN haut débit. Tous les WAN actifs rejoindront automatiquement le pool d’équilibre de charge WAN pour optimiser l’utilisation de la bande passante.
Basculement sans couture
Peut faire des basculements automatiques entre les connexions WAN. En cas de panne du FAI, le routeur transférera le trafic vers un autre WAN en douceur. Assurez une connectivité Internet fiable et économisez le coût des temps d’arrêt du réseau.
Routage basé sur les politiques
L’utilisation de politiques de routage pour désigner une interface WAN pour les applications, le trafic VoIP, le trafic provenant d’une certaine plage d’adresses IP ou le trafic vers une destination spécifique améliore l’efficacité et la fluidité du réseau.

Market Business avec Hotspot Web Portal
Commercialisez votre entreprise lorsque vous fournissez le WiFi gratuit.
Différents types d’authentification
Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris la connexion Facebook, la connexion Google, le code PIN SMS, le code PIN du bon et RADIUS.
Conforme au service tiers
Prend en charge l’authentification par portail captif externe. Vous pouvez continuer à utiliser la solution de marketing WiFi que vous aimez.
Gestion des quotas
La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.
Marketing WiFi
Rediriger les invités du hotspot vers la page d’accueil de l’entreprise, les enquêtes en ligne ou afficher le message de promotion.
Développez votre liste de diffusion
Exiger de l’invité qu’il laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.

Routeur VPN idéal pour les PME

Les routeurs DrayTek offrent des performances IPsec ultra rapides, accélérées par le matériel, permettant des vitesses de connexion jusqu’à 1 Gbps. Ils supportent jusqu’à 200 tunnels VPN simultanés, répondant aux besoins des entreprises qui nécessitent des connexions sécurisées pour un grand nombre d’utilisateurs distants.
Avec la prise en charge de toutes les normes VPN courantes, y compris WireGuard (disponible depuis le firmware v4.4.3), IKEv1, IKEv2, SSL VPN, L2TPoverIPsec, PPTP, et OpenVPN, ces routeurs offrent une flexibilité et une compatibilité maximales pour tous types de configurations réseau.
Pour les entreprises nécessitant des solutions de sécurité avancées, DrayTek propose une authentification à deux facteurs (2FA) pour les connexions VPN des télétravailleurs, renforçant ainsi la sécurité des accès à distance. Les options d’authentification incluent Active Directory (LDAP), RADIUS, et TACACS+, offrant des possibilités d’intégration avec les systèmes d’authentification existants.
Les administrateurs réseau peuvent également configurer des alertes par SMS ou e-mail pour être informés de toute connexion VPN Teleworker, assurant une surveillance accrue et la prévention d’un usage non autorisé des identifiants VPN.
Gestion de la bande passante APP QoS

VoIP d’abord
La VoIP est toujours la priorité absolue ! Avec le port UDP 5060 par défaut (configurable), la QoS VoIP est prête à l’emploi.
Améliorer l’expérience pour les applications critiques pour l’entreprise
Sélectionnez vos applications critiques et mettez-les facilement dans des classes de QoS.
Allocation de bande passante flexible
La bande passante sera réservée aux classes à haute priorité et peut être utilisée par les classes à faible priorité lorsqu’elles sont disponibles.
Pare-feu complet
Blocage des applications et des serveurs DoH
APP Enforcement (APPE) peut facilement bloquer les applications (IM/P2P/Stream/Tunneling, etc.) sur un réseau LAN en quelques clics. Le blocage des serveurs DoH dans les navigateurs peut forcer les clients LAN à utiliser la requête DNS standard pour faire fonctionner le filtrage DNS.

Pare-feu basé sur des objets
Regroupez les adresses IP et les services par objet avant de les appliquer aux règles du pare-feu. Facile à organiser les activités du réseau.
Gérer le trafic non seulement du LAN vers le WAN
Le pare-feu de DrayTek peut gérer le trafic entre les sous-réseaux LAN, les sous-réseaux VPN distants et le trafic du WAN vers le routeur Vigor lui-même ! Il est possible de prédéfinir les adresses IP Internet qui peuvent accéder au service de Vigor Router.
Filtrage de contenu Web avec filtre DNS
Le service de filtrage de contenu Web utilise une technologie basée sur le cloud, 82 catégories au total, dont 10 sont axées sur la sécurité, offrant une protection complète et à jour aux clients LAN pendant leurs activités en ligne.
Interfaces physiques
- Ports commutables WAN/LAN :
- 1 port Ethernet 2,5 Gb (2,5 G/1 G/100 M/10 M), RJ-45
- 1 emplacement pour module SFP (1 G/100 M) ou Gigabit Ethernet (1 G/100 M/10 M), RJ-45
- 2 ports Gigabit Ethernet (1 G/100 M/10 M), RJ-45
- Ports LAN : 2 ports Gigabit Ethernet (1 G/100 M/10 M), RJ-45
- Bouton de réinitialisation d’usine encastré
- Ports USB pour thermomètre USB, stockage USB ou imprimante :
- 1 port USB 3.0
- 1 port USB 2.0
Performance
- Débit NAT total de 2,2 Gbit/s pour un ou plusieurs WAN
- 300 000 sessions NAT
- Performances VPN IPsec (AES256) de 900 Mbit/s
- Performances VPN SSL de 500 Mbit/s
- Max. 200 tunnels VPN simultanés
- Max. 50 tunnels VPN SSL/OpenVPN simultanés
WAN Interfaces
- Deux interfaces WAN – Ports sélectionnables de 1 à 4 :
- P1 : RJ-45 Ethernet 2,5 Gb
- P2 combo
- Emplacement pour module SFP 1 Gb
- RJ-45 Ethernet 1 Gb
- P3 et P4 : RJ-45 Ethernet 1 Gb
Connexion Internet
- Équilibrage de charge : IP, session
- Accélération matérielle
- Marquage multi-VLAN 802.1p/q
- Multi-VLAN/PVC
- WAN actif à la demande :
- Défaillance de liaison, seuil de trafic
- Détection de connexion : PPP, détection ARP, détection ping
- Budget de données WAN*
- DNS dynamique
- DrayDDNS – avec certificats LetsEncrypt automatisés
- Accélération matérielle complète :
- Qualité de service accélérée matériellement
- Budget de données multi-WAN
- Graphique de trafic et surveillance des flux de données
- Limitation de bande passante
- Types de connexion IPv4 : PPPoE, DHCP, IP statique, PPTP/L2TP
- Types de connexion IPv6 :
- Ethernet : PPP, DHCPv6, IPv6 statique, TSPC, AICCU, 6rd, tunnel statique 6in4
- Modem USB 4G/LTE : TSPC, AICCU
Pare-feu et filtrage de contenu
- NAT
- Redirection de ports NAT (10 règles)
- Ports ouverts (100 règles, 10 plages de ports par règle)
- Déclenchement de ports, hôte DMZ, UPnP
- ALG (Passerelle de couche applicative)
- SIP, RTSP, FTP, H.323
- Transfert VPN PPTP, L2TP, IPsec
- Politique de pare-feu basée sur IP prise en charge
- Politique de pare-feu basée sur l’utilisateur prise en charge avec gestion des quotas de données et de temps
- Filtrage de contenu, application appliquée – basée sur l’application
- Filtrage de contenu URL
- Mot-clé DNS – URL ou catégorie
- Filtrage de catégories Web –
- Essai gratuit de 30 jours inclus (abonnement requis : Groupe S, URL-REPUTATION-S)
- Protection contre les attaques DoS prise en charge
- Protection contre l’usurpation d’identité prise en charge
Caractéristiques NAT
- Redirection de port NAT (100 entrées)
- Ports ouverts (100 entrées)
- Déclenchement de port
- Hôte DMZ
- Passerelle de couche applicative (ALG) : SIP, RTSP, FTP, H.323
- Transfert VPN : PPTP, L2TP, IPsec
Gestion LAN
- VLAN 802.1q basé sur les balises et les ports
- Jusqu’à 20 sous-réseaux LAN (mode NAT ou routage sélectionnable par interface LAN)
- Jusqu’à 20 VLAN
- Sous-réseau routé IP
- Agrégation de liens (LAG) pour les ports LAN 3 et 4
- Authentification des ports filaires 802.1x
- Serveur DHCP :
- Sous-réseaux IP multiples
- Options DHCP personnalisées
- Lien IP-MAC
- Pool DHCP : jusqu’à 1 021 adresses pour tous les sous-réseaux LAN
- Alias IP LAN
- Mise en miroir des ports (port physique ou téléchargement .pcap)
- Serveur DNS local
- Redirection DNS conditionnelle
- Portail web Hotspot
- Authentification Hotspot : clic, connexion via les réseaux sociaux, code PIN SMS, code PIN e-mail, code PIN de coupon, RADIUS, serveur de portail externe
Fonctionnalités de mise en réseau
- Routage : routage statique IPv4, routage statique IPv6, routage inter-VLAN, RIP v1/v2/ng, OSPFv2, BGP
- Correspondance de routage basée sur des politiques via : protocole, adresse IP, port, nom de domaine, pays
- Trafic direct via : interface WAN, interface LAN, NAT/routage, passerelle LAN, tunnel VPN
- Basculement avec restauration optionnelle vers : WAN/LAN, VPN, politique de routage, passerelle LAN
- Haute disponibilité : actif-veille, secours à chaud
- Sécurité DNS (DNSSEC) prise en charge
- Proxy IGMP multidiffusion, Bonjour
- Serveur RADIUS local pris en charge
- Partage de fichiers SMB pris en charge (nécessite un stockage externe)
Caractéristiques du VPN
- Jusqu’à 200 tunnels VPN actifs, dont jusqu’à 50 tunnels VPN SSL ou OpenVPN
- LAN à LAN : Serveur VPN d’accès entrant et client VPN d’accès sortant
- Télétravailleur à LAN : Serveur VPN d’accès entrant
- Authentification utilisateur : Locale, RADIUS, LDAP, TACACS+, mOTP
- Authentification IKE : Clé pré-partagée et signature numérique (X.509)
- Cryptage : MPPE, DES, 3DES, AES (128/192/256)
- Authentification : SHA-256, SHA-1
- Jonction VPN (redondance) : Équilibrage de charge, basculement
- Détection de pair mort (DPD)
- Traversée NAT IPsec (NAT-T)
- Mappage d’adresses IP virtuelles : Résolution des conflits de sous-réseaux/plages d’adresses IP VPN
- DHCP sur IPsec
- DrayTek VPN Matcher : Connexion à un routeur VPN derrière NAT/CG-NAT – Nouveau ! Protocoles VPN :
- IPsec IKEv1, IKEv2, IKEv2 EAP
- IPsec-XAuth
- VPN SSL DrayTek
- OpenVPN (accès distant uniquement, LAN à LAN pris en charge dans une future version du micrologiciel)
- GRE sur IPsec
- PPTP
- L2TP, L2TP sur IPsec
Gestion de la bande passante
- Limitation de bande passante basée sur IP
- Limitation de session basée sur IP
- Quota de données basé sur l’utilisateur
- Qualité de service (QoS)
- Classification par TOS, DSCP, 802.1p, adresse IP, type de service
- 4 files d’attente prioritaires
- QoS applicative
- Priorisation VoIP
- Marquage du trafic sortant basé sur les classes : DSCP et priorité IP
Gestion
- Service local : HTTP, HTTPS, Telnet, SSH, FTP, TR-069
- Exportation et importation de fichiers de configuration
- Mise à niveau du firmware via TFTP, HTTP, TR-069
- Géré par VigorACS
- Gestion des points d’accès jusqu’à 50 DrayTek VigorAP
- Gestion des commutateurs jusqu’à 30 DrayTek VigorSwitches
- Privilèges d’administration à 2 niveaux pris en charge
- Contrôle d’accès, liste d’accès, protection contre les attaques par force brute
- Syslog
- SMS d’alerte, e-mail
- SNMP v1, v2c, v3
Fonctionnalités de gestion centralisée du routeur
- Gestion des points d’accès : jusqu’à 50 points d’accès VigorAP
- Gestion des commutateurs : jusqu’à 30 commutateurs réseau VigorSwitch
Exigences de fonctionnement
- Température de fonctionnement : 0 °C à 45 °C
- Stockage : -25 °C à 70 °C
- Humidité : 10 % à 90 % (sans condensation)
- Consommation : 15 W max.
Spécifications physiques
- Montage en rack avec fixations incluses – Hauteur 1U
- Dimensions :
- 273 mm de largeur
- 170 mm de profondeur
- 45 mm de hauteur
- Poids : 1,7 kg
- Garantie fabricant de deux (2) ans