Hotline +49 1234 5678
DrayTek > Produkte > Modem-Router > Vigor2867-Serie

Vigor2867-Serie

10G ADSL/VDSL VPN Router



vigor-2867-serie
  • Dual-WAN (1GbE RJ-45 + DSL RJ-11/10GbE RJ-45) für Load Balancing oder Failover
  • NAT-Durchsatz: ~9,1Gbit/s
  • Wi-Fi 7 (be-Modell)
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • SPI-Firewall mit Inhaltsfilterung nach URL-Schlüsselwort, Kategorie und Anwendungen
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~500Mbit/s)
  • Zentrales Management für 20 VigorAPs und 10 VigorSwitches

Live-Web-Demo

Produktbeschreibung

Die DrayTek Vigor2867 Serie ist ein Dual-WAN-VPN-Router mit integriertem DSL-Modem und unterstützt sowohl VDSL2 (inkl. 35b Super Vectoring) und ADSL als auch zusätzliche Ethernet-WAN-Verbindungen. Dadurch entsteht ein flexibler und leistungsfähiger Internetzugang, der besonders in Umgebungen mit bestehender DSL-Infrastruktur eine zuverlässige Business-Konnektivität sicherstellt.

Zur Ausstattung gehören Funktionen wie Load Balancing, VPN, QoS, VigorShield IP/URL-Filterung sowie umfassender Threat Protection. Ergänzt wird dies durch ein integriertes Hotspot-Portal mit IAM, das eine differenzierte Benutzerverwaltung und erhöhte Netzwerksicherheit ermöglicht.

Darüber hinaus fungiert die Serie als Virtual Controller zur zentralen Verwaltung von VigorAPs und VigorSwitches und vereinfacht so den Aufbau und Betrieb komplexer Netzwerke. Ausgewählte Modelle bieten zusätzlich integriertes Wi-Fi 7, das eine besonders leistungsstarke drahtlose Konnektivität für moderne Unternehmensumgebungen bereitstellt.

10G WAN Load Balancing / Failover

Der DrayTek Vigor2867 bietet WAN Load Balancing, das mehrere aktive WAN-Verbindungen in einem gemeinsamen Pool bündelt. Dadurch wird die verfügbare Bandbreite optimal genutzt, was insbesondere bei Glasfaser- und 10-Gigabit-Internetanschlüssen für hohe Performance sorgt.
10G WAN Load Balancing
Für maximale Ausfallsicherheit unterstützt der Router ein nahtloses WAN-Failover. Bei einer Störung des Internetanbieters erfolgt der automatische Wechsel auf eine alternative Verbindung, wodurch Unterbrechungen minimiert und Ausfallzeiten reduziert werden.

Zusätzlich ermöglicht Policy-Based Routing eine gezielte Steuerung des Datenverkehrs. Anwendungen, VoIP-Dienste oder spezifische Traffic-Ströme lassen sich bestimmten WAN-Interfaces zuweisen – basierend auf Quelle oder Ziel.

Wi-Fi 7

Mit Wi-Fi 7 (802.11be) erreicht der Vigor 2867be eine neue Dimension drahtloser Performance und Effizienz. Durch Multi-Link Operation (MLO) nutzt das System gleichzeitig die Frequenzbänder 2,4 GHz, 5 GHz und 6 GHz, wodurch sich Geschwindigkeit, Stabilität und Latenz deutlich verbessern.

Diese Technologie sorgt insbesondere bei anspruchsvollen Anwendungen wie Videokonferenzen, großen Datentransfers oder Cloud-Diensten für eine zuverlässige und unterbrechungsfreie Verbindung. Gleichzeitig reduziert MLO Netzüberlastungen und steigert die Effizienz in stark ausgelasteten Umgebungen.

Mit Multiple Resource Units (MRU) wird die OFDMA-Technologie weiter optimiert. Clients können mehrere Ressourceneinheiten parallel nutzen, wodurch die verfügbare Bandbreite besser ausgeschöpft wird. Das führt zu höherem Gesamtdurchsatz und geringerer Latenz.

Die WLAN-Performance erreicht dabei Multi-Gigabit-Niveau, mit bis zu 1376Mbit/s im 2,4-GHz-Band und bis zu 5764 Mbit/s im 5-GHz-Band

EasyVPN

Als zentrale Netzwerkplattform bietet der Vigor2867 umfangreiche VPN-Funktionen wie IPsec, WireGuard und OpenVPN. Klassische VPN-Setups erfordern häufig manuelle Konfigurationen und mehrere technische Schritte, während EasyVPN diesen Prozess stark vereinfacht und einen schnellen Remote-Zugriff für Teleworker über den einfachen Import eines Profils ermöglicht.

Aufwendige Aufgaben wie das Generieren von WireGuard-Schlüsseln, das Einspielen von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten entfallen vollständig. Durch diese Automatisierung entsteht eine sichere, effiziente und besonders benutzerfreundliche VPN-Lösung für den täglichen Einsatz.

Identity and Access Management (IAM)

Die präzise Geräteauthentifizierung basiert auf der eindeutigen Kombination aus IP- und MAC-Adresse jedes Endgeräts und schafft damit eine verlässliche Grundlage zur Identifikation und Zugriffskontrolle im Netzwerk.

IAM
Über rollenbasiertes Zugriffsmanagement weist das IAM System Berechtigungen abhängig von Benutzerrollen zu. IT-Teams können so Zugriffe differenziert nach Abteilung, Hierarchieebene und Verantwortlichkeiten steuern und hochsensible Bereiche gezielt absichern.

Ein ganzheitlicher Sicherheitsansatz kombiniert Richtlinien auf Benutzer-, Geräte- und Sitzungsebene. Dadurch entsteht ein mehrschichtiges Sicherheitsmodell, das nicht auf einem einzelnen Faktor basiert und die Gesamtresilienz des Netzwerks erhöht.





Im Falle eines Sicherheitsvorfalls ermöglicht die verbesserte Incident Response eine schnelle Identifikation betroffener Geräte. Dadurch lassen sich Vorfälle effizient analysieren und geeignete Gegenmaßnahmen umgehend einleiten.

URL Reputation

Die URL-Reputation ist ein cloudbasierter Threat-Intelligence-Service, der den Schutz von LAN-Clients bei ihren Online-Aktivitäten um eine zusätzliche Sicherheitsebene erweitert.

Insgesamt stehen 82 Kategorien zur Verfügung, davon 10 sicherheitsrelevante Kategorien, die einen umfassenden und stets aktuellen Schutz für Heim- und Unternehmensnetzwerke bieten.

Die Kategorisierung deckt ein breites Spektrum an Inhalten ab, darunter Malware, Spyware und Adware ebenso wie Jugendschutz, geschäftliche Inhalte und soziale Netzwerke. Dadurch entsteht eine sichere Online-Umgebung, die gleichzeitig die Produktivität steigert und ein effizientes Bandbreitenmanagement unterstützt.
IP Reputation
Jede Kommunikation im Internet basiert auf Quell- und Ziel-IP-Adressen. Cyberkriminelle nutzen dabei häufig bekannte schädliche IPs, um Angriffe über Botnets, TOR-Knoten, anonyme Proxys, Command-and-Control-Server, Phishing-Infrastrukturen oder DDoS-Attacken durchzuführen.

Die konsequente Blockierung solcher Verbindungen erfordert dynamische, vorausschauende Sicherheitsintelligenz, da statische Blocklisten diese Anforderungen nicht erfüllen. Der IP-Reputation-Service löst dieses Problem durch Echtzeit-Bewertung und Klassifizierung von IP-Adressen und ermöglicht die automatische Sperrung von risikoreichem Datenverkehr, verdächtigen Proxy-Verbindungen, Malware-Verteilern sowie IPs mit aktueller Schadaktivität.

Dabei fließen verschiedene Kriterien in die Bewertung ein, darunter Infektionshistorie, verwendete Protokolle und Angriffshäufigkeit. Jede IP-Adresse erhält einen Reputationsscore, der bestimmt, ob sie als vertrauenswürdig gilt, überwacht wird oder vollständig blockiert wird.

Threat Protection

Die Threat Protection erweitert kompatible Router um eine leistungsstarke, AI-unterstützte Sicherheitslösung direkt in Ihrem Router/Gateway. Der gesamte Datenverkehr wird bereits am Router analysiert und gefiltert, sodass Bedrohungen wie Malware, Angriffe oder verdächtige Verbindungen frühzeitig erkannt und blockiert werden können. Dadurch bleibt das interne Netzwerk geschützt, ohne dass zusätzliche Sicherheitssoftware auf einzelnen Geräten installiert werden muss.

Threat ProtectionThreat Protection kombiniert mehrere Sicherheitsmechanismen, darunter DoS-/DDoS-Abwehr, Port-Scan-Erkennung, Brute-Force-Schutz sowie URL- und IP-Reputationsprüfungen. Zusätzlich überwacht die Lösung das Verhalten von Geräten im Netzwerk und blockiert verdächtige Aktivitäten automatisch. Dadurch lassen sich typische Bedrohungen wie Botnetze, schädliche Verbindungen oder Angriffe auf Sicherheitslücken frühzeitig erkennen und wirksam stoppen.

Dank automatisierter Sicherheitsfunktionen und zentraler Verwaltung eignet sich die Lösung ideal für Umgebungen mit vielen unterschiedlichen Geräten – etwa Gäste-WLAN, Kassensysteme oder IoT-Geräte. Typische Einsatzbereiche sind beispielsweise Kindergärten, Friseurstudios, Cafés, Einzelhandelsgeschäfte, Arztpraxen, kleine Büros oder Filialbetriebe, in denen ein sicherer Internetzugang essenziell für den täglichen Betrieb ist.

Modelle

RoutermodellWi-Fi 7
Vigor2867  
Vigor2867be ja


Lieferumfang

Enthaltenes Zubehör

  • Schrauben / Dübel für Wandmontage
  • 1x Netzteil
  • 1x Ethernet-Kabel
  • 2x Antenne (be-Modell)
  • 1x Schnellstart-Anleitung

Datenblatt

Hardware-Schnittstellen

 

DSL (RJ-11)
1Gbit/s WAN
10Gbit/s LAN/WAN (RJ-45)
2,5Gbit/s LAN
1Gbit/s LAN
10Gbit/s SFP+
USB
Factory Reset
1
1
1
1
3
1
2 (2.0)

Performance

 

NAT Sitzungen
NAT-Durchsatz
60.000
9,1Gbit/s

ADSL/VDSL

 

VDSL Standards

VDSL2 Profile
ADSL Standards

Annex
Band Plan
ITU-T G.993.1 VDSL, ITU-T G.993.2, VDSL2, ITU-T G.993.5 Vectoring, ITU-T G.997.1, ITU-T G.998.4  Retransmission
8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
ITU-T G.992.1 ADSL (G.dmt), ITU-T G.992.3 ADSL2, ITU-T G.992.5 ADSL2+, T1.413 Issue 2
Annex A/B/J/M
998, 997

WAN

 

IPv4
IPv6
802.1p/q Multi-VLAN Tagging
Load Balancing / Failover
Verbindungserkennung
WAN Data Budget
Dynamic DNS
DrayDDNS
Wireless WAN (2,4GHz + 5GHz)
PPPoE, DHCP, Static IP
PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
ARP, Ping

LAN

 

LAN Subnetze
VLAN
Max. VLANs
DHCP Server

Wired 802.1x Authentication
Port Mirroring
Lokaler DNS Server
DNS Forwarding
Hotspot Web Portal
Hotspot Authentication

8
802.1q Tag-based VLAN, Port-based VLAN
8
Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
4 Profile
Click-Through, Social Login, SMS PIN, RADIUS, Externer Portal Server

WLAN

 

2,4GHz
5GHz
Antenne (extern)
Antenne (intern)
2,4GHz Max. Link Rate
5GHz Max. Link Rate
Max. Anzahl SSIDs (pro Band)
Sicherheit
Authentifizierung
OFDMA
Roaming
AirTime Fairness
WMM
Mesh
802.11be 4x4 MU-MIMO
802.11be 4x4 MU-MIMO
2
1
1376 Mbit/s
5764 Mbit/s
8 (4)
OWE, WPA, WPA2, WPA2/WPA, WPA3, WPA3/WPA2
Pre-Shared Key
Assisted Roaming, Pre-Authentication, 802.11r, 802.11k

USB

 

USB Anwendungen

SMB File Sharing
Benutzer-Management, Datei-Explorer, FTP File Sharing, Geräte Status, Drucker Server, Temperatursensor, USB WAN

Netzwerk

 

Routing


Policy-based Routing
DNS Security (DNSSEC)
IGMP
Lokaler RADIUS Server
IPv4 Static Route, IPv6 Static Route,
Policy Route, Inter-VLAN Route, RIP v1/v2, 
OSPF(V2/V3), BGP
Protokoll, IP Adresse(n), Port
IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave

Bandbreitenmanagment

 

Traffic Shaping Policy
IP-basiertes Bandbreitenlimit
IP-basiertes Sitzungslimit
QoS (Quality of Service)
VoIP Priorisierung
APP QoS
VoIP Priorisierung
IP Addresse, Port, Anwendung

NAT

 

Port Forwarding
DMZ Host
Port Trigger
ALG (Application Layer Gateway)
UPnP
SIP, RTSP

Management

 

Lokale Dienste
Konfig sichern/wiederherstellen
Firmware Upgrade
Zugriffskontrolle
Benachrichtigungsalarm
SNMP
Syslog
AP Management
Switch Management
VigorACS
HTTP, HTTPS, Telnet, SSH v2, FTP, TR-069
WUI, TFTP, TR069
Access List, Brute Force Protection
SMS, EMail
v1, v2c, v3
20
10 Switches
ab 5.4.0

Sicherheit

 

Threat Protection (Guardian)
URL/IP Reputation
Firewall Filter
Port Knocking
Defense Setup
MAC Filtering Profile
IPv6 Address Security


ARP Spoofing, IP Spoofing

IAM

 

Benutzer & Gruppen
Access Policies
Group Policies
Conditional Access Policy
Resources
Account Status
Sichern & Widerherstellen

VPN

 

VPN Tunnel
Protokolle

IPsec Durchsatz (AES256)
WireGuard VPN Durchsatz
Benutzer Authentifizierung
IKE Authentifizierung
IPsec Authentifizierung
Encryption
EasyVPN
Single-Armed VPN
NAT-Traversal (NAT-T)
VPN Matcher
Sichern & Widerherstellen
50
IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard
500Mbit/s
66Mbit/s
Lokal, RADIUS, TACACS+, mOTP, TOTP
Pre-Shared Key, X.509
SHA-1, SHA-256
DES, 3DES, AES
 



Monitoring

 

Log Center
ARP Tabelle
Routing Tabelle
DHCP Tabelle
IPv6 TSPC Status
IPv6 Neighbor Table
LLDP Neighbors
DNS Cache Tabelle
Remote DSL Status
PPPoE Pass-Through
Session Tabelle

Sonstiges

 

Leistungsaufnahme
Max. Stromverbrauch
Maße
Betriebstemperatur
Lagertemperatur
Luftfeuchtigkeit bei Betrieb (nicht kondensierend)
DC 12V @ 1,5A | DC 12V @ 2,8A
18 Watt 
241mm x 165mm x 43mm
0 to 45°C
-25 to 70°C
10 to 90%

Irrtümer und Änderungen vorbehalten



Ähnliche Produkte

Vigor2767-Serie

2,5G ADSL/VDSL VPN Router

vigor2767-serie
  • Integriertes VDSL/ADSL-Modem
  • 1x 2,5 Gigabit LAN- oder WAN-Port
  • 16 gleichzeitige VPN-Verbindungen
  • AX3000 WLAN (ax-Modell)
  • Unterstützt DrayDDNS

Vigor2928-Serie

10G Dual-WAN VPN Router

vigor2928
  • Dual-WAN (1GbE RJ-45 + 10GbE SFP+/10GbE RJ-45) für Load Balancing oder Failover
  • NAT-Durchsatz: ~9,3Gbit/s
  • Wi-Fi 7 (be-Modell)
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • SPI-Firewall mit Inhaltsfilterung nach URL-Schlüsselwort, Kategorie und Anwendungen
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~540Mbit/s)
  • Zentrales Management für 20 VigorAPs und 10 VigorSwitches


Zubehör

VigorAP 1062C

Dual-Band 802.11ax Ceiling-Mount AP

VigorAP 1062C
  • 1x 2,5 Gigabit Ethernet LAN-Port mit PoE-Unterstützung (IEEE 802.3at)
  • 16 SSIDs - 8 SSIDs pro Frequenzband
  • 4,8 Gbit/s im 5GHz und 1,2 Gbit/s im 2,4GHz Frequenzband
  • Unterstützt Mesh-WLAN
  • maximal 128 simultane Clients pro Frequenzband

Vigor167

VDSL / ADSL-Modem

v165
  • Geeignet für ADSL2/2+ und VDSL-Anschlüsse
  • Unterstützt VDSL-Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
  • Annex-M, Annex-Q, Annex-J
  • Als Annex-B oder Annex-A Variante erhältlich
  • 2 Gigabit Ethernet LAN Ports
  • Geringer Stromverbrauch


Downloads

Aktuelle Downloads zu diesem Produkt finden Sie hier.



Garantie

Garantiezeitraumkostenfreier E-Mail SupportTelefonsupport zu Festnetzpreisen
3 Jahre ja ja
Copyright © 2024 DrayTek / uniVorx
Facebook Youtube Twitter
German English