Hotline +49 1234 5678
DrayTek > Produkte > Dual-WAN > Der Vigor2928

Vigor2928

10G Dual-WAN VPN Router



  • 2 WAN-Ports (1GbE RJ-45 + 10GbE SFP+/10GbE RJ-45) für Load Balancing oder Failover
  • NAT-Durchsatz: ~9,3Gbit/s
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • SPI-Firewall mit Inhaltsfilterung nach URL-Schlüsselwort, Kategorie und Anwendungen
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~540Mbit/s)
  • Zentrales Management für 20 VigorAPs und 10 VigorSwitches

Live-Web-Demo

Produktbeschreibung

Der Vigor 2928 ist ein 10G Dual-WAN VPN-Router mit flexiblen 10G-Schnittstellenfür Ethernet- und Glasfaseranbindungen. Er bietet hohe Performance für bandbreitenintensive Umgebungen. Dank Funktionen wie Load Balancing und Failover verteilt er Datenverkehr effizient auf mehrere Internetleitungen und stellt eine unterbrechungsfreie Verbindung sicher.

Der Router integriert umfassende Sicherheits- und Netzwerkfunktionen wie Firewall, URL- und IP-Reputation, Threat Protection, Port Knocking sowie IAM (Identity and Access Management). Zusätzlich stehen VPN-Technologien wie IPsec, OpenVPN und WireGuard zur Verfügung, inklusive vereinfachtem Zugang über EasyVPN für Remote-Arbeitsplätze.

Über den integrierten Virtual Controller lässt sich das Netzwerk zentral verwalten, inklusive VigorAPs und VigorSwitches. Ergänzt wird dies durch Funktionen wie Mesh-Management, Switch-Steuerung (SWM) und zentrale Konfiguration von VLANs und QoS.

Weitere Merkmale sind Hotspot-Portal-Funktionen, Policy-Based Routing, Bandbreitenmanagement sowie umfangreiche VLAN- und Routing-Optionen. Damit eignet sich der Vigor 2928 als zentrale Netzwerkplattform für Unternehmen, die hohe Sicherheit, Skalierbarkeit und Verwaltungstiefe benötigen.

10G WAN Load Balancing / Failover

Der DrayTek Vigor 2928 bietet WAN Load Balancing, das mehrere aktive WAN-Verbindungen in einem gemeinsamen Pool bündelt. Dadurch wird die verfügbare Bandbreite optimal genutzt, was insbesondere bei Glasfaser- und 10-Gigabit-Internetanschlüssen für hohe Performance sorgt.
10G WAN Load Balancing
Für maximale Ausfallsicherheit unterstützt der Router ein nahtloses WAN-Failover. Bei einer Störung des Internetanbieters erfolgt der automatische Wechsel auf eine alternative Verbindung, wodurch Unterbrechungen minimiert und Ausfallzeiten reduziert werden.

Zusätzlich ermöglicht Policy-Based Routing eine gezielte Steuerung des Datenverkehrs. Anwendungen, VoIP-Dienste oder spezifische Traffic-Ströme lassen sich bestimmten WAN-Interfaces zuweisen – basierend auf Quelle oder Ziel.

EasyVPN

Als zentrale Netzwerkplattform bietet der Vigor 2928 umfangreiche VPN-Funktionen wie IPsec, WireGuard und OpenVPN. Klassische VPN-Setups erfordern häufig manuelle Konfigurationen und mehrere technische Schritte, während EasyVPN diesen Prozess stark vereinfacht und einen schnellen Remote-Zugriff für Teleworker über den einfachen Import eines Profils ermöglicht.

Aufwendige Aufgaben wie das Generieren von WireGuard-Schlüsseln, das Einspielen von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten entfallen vollständig. Durch diese Automatisierung entsteht eine sichere, effiziente und besonders benutzerfreundliche VPN-Lösung für den täglichen Einsatz.

Identity and Access Management (IAM)

Die präzise Geräteauthentifizierung basiert auf der eindeutigen Kombination aus IP- und MAC-Adresse jedes Endgeräts und schafft damit eine verlässliche Grundlage zur Identifikation und Zugriffskontrolle im Netzwerk.

IAM
Über rollenbasiertes Zugriffsmanagement weist das IAM System Berechtigungen abhängig von Benutzerrollen zu. IT-Teams können so Zugriffe differenziert nach Abteilung, Hierarchieebene und Verantwortlichkeiten steuern und hochsensible Bereiche gezielt absichern.

Ein ganzheitlicher Sicherheitsansatz kombiniert Richtlinien auf Benutzer-, Geräte- und Sitzungsebene. Dadurch entsteht ein mehrschichtiges Sicherheitsmodell, das nicht auf einem einzelnen Faktor basiert und die Gesamtresilienz des Netzwerks erhöht.





Im Falle eines Sicherheitsvorfalls ermöglicht die verbesserte Incident Response eine schnelle Identifikation betroffener Geräte. Dadurch lassen sich Vorfälle effizient analysieren und geeignete Gegenmaßnahmen umgehend einleiten.

URL Reputation

Die URL-Reputation ist ein cloudbasierter Threat-Intelligence-Service, der den Schutz von LAN-Clients bei ihren Online-Aktivitäten um eine zusätzliche Sicherheitsebene erweitert.

Insgesamt stehen 82 Kategorien zur Verfügung, davon 10 sicherheitsrelevante Kategorien, die einen umfassenden und stets aktuellen Schutz für Heim- und Unternehmensnetzwerke bieten.

Die Kategorisierung deckt ein breites Spektrum an Inhalten ab, darunter Malware, Spyware und Adware ebenso wie Jugendschutz, geschäftliche Inhalte und soziale Netzwerke. Dadurch entsteht eine sichere Online-Umgebung, die gleichzeitig die Produktivität steigert und ein effizientes Bandbreitenmanagement unterstützt.
IP Reputation
Jede Kommunikation im Internet basiert auf Quell- und Ziel-IP-Adressen. Cyberkriminelle nutzen dabei häufig bekannte schädliche IPs, um Angriffe über Botnets, TOR-Knoten, anonyme Proxys, Command-and-Control-Server, Phishing-Infrastrukturen oder DDoS-Attacken durchzuführen.

Die konsequente Blockierung solcher Verbindungen erfordert dynamische, vorausschauende Sicherheitsintelligenz, da statische Blocklisten diese Anforderungen nicht erfüllen. Der IP-Reputation-Service löst dieses Problem durch Echtzeit-Bewertung und Klassifizierung von IP-Adressen und ermöglicht die automatische Sperrung von risikoreichem Datenverkehr, verdächtigen Proxy-Verbindungen, Malware-Verteilern sowie IPs mit aktueller Schadaktivität.

Dabei fließen verschiedene Kriterien in die Bewertung ein, darunter Infektionshistorie, verwendete Protokolle und Angriffshäufigkeit. Jede IP-Adresse erhält einen Reputationsscore, der bestimmt, ob sie als vertrauenswürdig gilt, überwacht wird oder vollständig blockiert wird.

Threat Protection 

Die Threat Protection erweitert kompatible Router um eine leistungsstarke, AI-unterstützte Sicherheitslösung direkt in Ihrem Router/Gateway. Der gesamte Datenverkehr wird bereits am Router analysiert und gefiltert, sodass Bedrohungen wie Malware, Angriffe oder verdächtige Verbindungen frühzeitig erkannt und blockiert werden können. Dadurch bleibt das interne Netzwerk geschützt, ohne dass zusätzliche Sicherheitssoftware auf einzelnen Geräten installiert werden muss.

Threat Protection
Threat Protection kombiniert mehrere Sicherheitsmechanismen, darunter DoS-/DDoS-Abwehr, Port-Scan-Erkennung, Brute-Force-Schutz sowie URL- und IP-Reputationsprüfungen. Zusätzlich überwacht die Lösung das Verhalten von Geräten im Netzwerk und blockiert verdächtige Aktivitäten automatisch. Dadurch lassen sich typische Bedrohungen wie Botnetze, schädliche Verbindungen oder Angriffe auf Sicherheitslücken frühzeitig erkennen und wirksam stoppen.

Dank automatisierter Sicherheitsfunktionen und zentraler Verwaltung eignet sich die Lösung ideal für Umgebungen mit vielen unterschiedlichen Geräten – etwa Gäste-WLAN, Kassensysteme oder IoT-Geräte. Typische Einsatzbereiche sind beispielsweise Kindergärten, Friseurstudios, Cafés, Einzelhandelsgeschäfte, Arztpraxen, kleine Büros oder Filialbetriebe, in denen ein sicherer Internetzugang essenziell für den täglichen Betrieb ist
 


Modelle

RoutermodellLTE-ModemWLAN 2,4GHz/5GHz
Vigor2928    


Lieferumfang

Enthaltenes Zubehör

  • Schrauben / Dübel für Wandmontage
  • 1x Netzteil
  • 1x Ethernet-Kabel
  • 1x Schnellstart-Anleitung

Datenblatt

Hardware-Schnittstellen

 

1Gbit/s WAN
10Gbit/s SFP+ WAN
10Gbit/s LAN/WAN (RJ-45)
1Gbit/s LAN
2,5Gbit/s LAN
10Gbit/s SFP+
USB
Factory Reset
1
1
1
3
1
1
2 (2.0)

Performance

 

NAT Sitzungen
NAT-Durchsatz
60.000
9,3Gbit/s

WAN

 

IPv4
IPv6
802.1p/q Multi-VLAN Tagging
Load Balancing / Failover
Verbindungserkennung
WAN Data Budget
Dynamic DNS
DrayDDNS
PPPoE, DHCP, Static IP
PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
ARP, Ping

LAN

 

LAN Subnetze
VLAN
Max. VLANs
DHCP Server

Wired 802.1x Authentication
Port Mirroring
Lokaler DNS Server
DNS Forwarding
Hotspot Web Portal
Hotspot Authentication

8
802.1q Tag-based VLAN, Port-based VLAN
8
Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
4 Profile
Click-Through, Social Login, SMS PIN, RADIUS, Externer Portal Server

USB

 

USB Anwendungen

SMB File Sharing
Benutzer-Management, Datei-Explorer, FTP File Sharing, Geräte Status, Drucker Server, Temperatursensor, USB WAN

Netzwerk

 

Routing


Policy-based Routing
DNS Security (DNSSEC)
IGMP
Lokaler RADIUS Server
IPv4 Static Route, IPv6 Static Route,
Policy Route, Inter-VLAN Route, RIP v1/v2, 
OSPF(V2/V3), BGP
Protokoll, IP Adresse(n), Port
IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave

Bandbreitenmanagment

 

Traffic Shaping Policy
IP-basiertes Bandbreitenlimit
IP-basiertes Sitzungslimit
QoS (Quality of Service)
VoIP Priorisierung
APP QoS
VoIP Priorisierung
IP Addresse, Port, Anwendung

NAT

 

Port Forwarding
DMZ Host
Port Trigger
ALG (Application Layer Gateway)
UPnP
SIP, RTSP

Management

 

Lokale Dienste
Konfig sichern/wiederherstellen
Firmware Upgrade
Zugriffskontrolle
Benachrichtigungsalarm
SNMP
Syslog
AP Management
Switch Management
VigorACS
HTTP, HTTPS, Telnet, SSH v2, FTP, TR-069
WUI, TFTP, TR069
Access List, Brute Force Protection
SMS, EMail
v1, v2c, v3
20
10 Switches
ab 5.4.0

Sicherheit

 

Threat Protection (Guardian)
URL/IP Reputation
Firewall Filter
Port Knocking
Defense Setup
MAC Filtering Profile
IPv6 Address Security


ARP Spoofing, IP Spoofing

IAM

 

Benutzer & Gruppen
Access Policies
Group Policies
Conditional Access Policy
Resources
Account Status
Sichern & Widerherstellen

VPN

 

VPN Tunnel
Protokolle

IPsec Durchsatz (AES256)
WireGuard VPN Durchsatz
Benutzer Authentifizierung
IKE Authentifizierung
IPsec Authentifizierung
Encryption
EasyVPN
Single-Armed VPN
NAT-Traversal (NAT-T)
VPN Matcher
Sichern & Widerherstellen
50
IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard
540Mbit/s
85Mbit/s
Lokal, RADIUS, TACACS+, mOTP, TOTP
Pre-Shared Key, X.509
SHA-1, SHA-256
DES, 3DES, AES
 



Monitoring

 

Log Center
ARP Tabelle
Routing Tabelle
DHCP Tabelle
IPv6 TSPC Status
IPv6 Neighbor Table
LLDP Neighbors
DNS Cache Tabelle
Remote DSL Status
PPPoE Pass-Through
Session Tabelle

Sonstiges

 

Leistungsaufnahme
Max. Stromverbrauch
Maße
Gewicht
Betriebstemperatur
Lagertemperatur
Luftfeuchtigkeit bei Betrieb (nicht kondensierend)
DC 12V @ 1,5A
18 Watt 
241mm x 165mm x 43mm
590g
0 to 45°C
-25 to 70°C
10 to 90%

Irrtümer und Änderungen vorbehalten



Ähnliche Produkte

Vigor2927-Serie

Dual-WAN Security-Router

vigor2927-serie
  • 2 Gigabit Ethernet WAN-Ports für Load Balancing oder Failover
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • 50 gleichzeitige VPN-Tunnel
  • Unterstützt DrayDDNS
  • Zentrales Management für VigorAPs und VigorSwitches
  • Dual-Band WLAN 802.11ax (ax-Modell)

Vigor2136-Serie

Breitband Security-Router

vigor2136-serie
  • 1x 2,5 Gigabit WAN-Port
  • 1x 2,5 Gigabit WAN/LAN-Port
  • 16 gleichzeitige VPN-Tunnel
  • Unterstützt DrayDDNS
  • Threat Protection (Sentry)
  • Zentrales Management für VigorAPs


Zubehör

VigorAP 1062C

Dual-Band 802.11ax Ceiling-Mount AP

VigorAP 1062C
  • 1x 2,5 Gigabit Ethernet LAN-Port mit PoE-Unterstützung (IEEE 802.3at)
  • 16 SSIDs - 8 SSIDs pro Frequenzband
  • 4,8 Gbit/s im 5GHz und 1,2 Gbit/s im 2,4GHz Frequenzband
  • Unterstützt Mesh-WLAN
  • maximal 128 simultane Clients pro Frequenzband

Vigor167

VDSL / ADSL-Modem

v165
  • Geeignet für ADSL2/2+ und VDSL-Anschlüsse
  • Unterstützt VDSL-Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
  • Annex-M, Annex-Q, Annex-J
  • Als Annex-B oder Annex-A Variante erhältlich
  • 2 Gigabit Ethernet LAN Ports
  • Geringer Stromverbrauch


Downloads

Aktuelle Downloads zu diesem Produkt finden Sie hier.



Garantie

Garantiezeitraumkostenfreier E-Mail SupportTelefonsupport zu Festnetzpreisen
3 Jahre ja ja
Copyright © 2024 DrayTek / uniVorx
Facebook Youtube Twitter
German English