Vigor2928
10G Dual-WAN VPN Router
- 2 WAN-Ports (1GbE RJ-45 + 10GbE SFP+/10GbE RJ-45) für Load Balancing oder Failover
- NAT-Durchsatz: ~9,3Gbit/s
- 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
- SPI-Firewall mit Inhaltsfilterung nach URL-Schlüsselwort, Kategorie und Anwendungen
- 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~540Mbit/s)
- Zentrales Management für 20 VigorAPs und 10 VigorSwitches
Live-Web-Demo
Produktbeschreibung
Der Vigor 2928 ist ein 10G Dual-WAN VPN-Router mit flexiblen 10G-Schnittstellenfür Ethernet- und Glasfaseranbindungen. Er bietet hohe Performance für bandbreitenintensive Umgebungen. Dank Funktionen wie Load Balancing und Failover verteilt er Datenverkehr effizient auf mehrere Internetleitungen und stellt eine unterbrechungsfreie Verbindung sicher.
Der Router integriert umfassende Sicherheits- und Netzwerkfunktionen wie Firewall, URL- und IP-Reputation, Threat Protection, Port Knocking sowie IAM (Identity and Access Management). Zusätzlich stehen VPN-Technologien wie IPsec, OpenVPN und WireGuard zur Verfügung, inklusive vereinfachtem Zugang über EasyVPN für Remote-Arbeitsplätze.
Über den integrierten Virtual Controller lässt sich das Netzwerk zentral verwalten, inklusive VigorAPs und VigorSwitches. Ergänzt wird dies durch Funktionen wie Mesh-Management, Switch-Steuerung (SWM) und zentrale Konfiguration von VLANs und QoS.
Weitere Merkmale sind Hotspot-Portal-Funktionen, Policy-Based Routing, Bandbreitenmanagement sowie umfangreiche VLAN- und Routing-Optionen. Damit eignet sich der Vigor 2928 als zentrale Netzwerkplattform für Unternehmen, die hohe Sicherheit, Skalierbarkeit und Verwaltungstiefe benötigen.
Der Router integriert umfassende Sicherheits- und Netzwerkfunktionen wie Firewall, URL- und IP-Reputation, Threat Protection, Port Knocking sowie IAM (Identity and Access Management). Zusätzlich stehen VPN-Technologien wie IPsec, OpenVPN und WireGuard zur Verfügung, inklusive vereinfachtem Zugang über EasyVPN für Remote-Arbeitsplätze.
Über den integrierten Virtual Controller lässt sich das Netzwerk zentral verwalten, inklusive VigorAPs und VigorSwitches. Ergänzt wird dies durch Funktionen wie Mesh-Management, Switch-Steuerung (SWM) und zentrale Konfiguration von VLANs und QoS.
Weitere Merkmale sind Hotspot-Portal-Funktionen, Policy-Based Routing, Bandbreitenmanagement sowie umfangreiche VLAN- und Routing-Optionen. Damit eignet sich der Vigor 2928 als zentrale Netzwerkplattform für Unternehmen, die hohe Sicherheit, Skalierbarkeit und Verwaltungstiefe benötigen.
10G WAN Load Balancing / Failover
Der DrayTek Vigor 2928 bietet WAN Load Balancing, das mehrere aktive WAN-Verbindungen in einem gemeinsamen Pool bündelt. Dadurch wird die verfügbare Bandbreite optimal genutzt, was insbesondere bei Glasfaser- und 10-Gigabit-Internetanschlüssen für hohe Performance sorgt.
Für maximale Ausfallsicherheit unterstützt der Router ein nahtloses WAN-Failover. Bei einer Störung des Internetanbieters erfolgt der automatische Wechsel auf eine alternative Verbindung, wodurch Unterbrechungen minimiert und Ausfallzeiten reduziert werden.
Zusätzlich ermöglicht Policy-Based Routing eine gezielte Steuerung des Datenverkehrs. Anwendungen, VoIP-Dienste oder spezifische Traffic-Ströme lassen sich bestimmten WAN-Interfaces zuweisen – basierend auf Quelle oder Ziel.
EasyVPN
Als zentrale Netzwerkplattform bietet der Vigor 2928 umfangreiche VPN-Funktionen wie IPsec, WireGuard und OpenVPN. Klassische VPN-Setups erfordern häufig manuelle Konfigurationen und mehrere technische Schritte, während EasyVPN diesen Prozess stark vereinfacht und einen schnellen Remote-Zugriff für Teleworker über den einfachen Import eines Profils ermöglicht.
Aufwendige Aufgaben wie das Generieren von WireGuard-Schlüsseln, das Einspielen von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten entfallen vollständig. Durch diese Automatisierung entsteht eine sichere, effiziente und besonders benutzerfreundliche VPN-Lösung für den täglichen Einsatz.
Identity and Access Management (IAM)
Die präzise Geräteauthentifizierung basiert auf der eindeutigen Kombination aus IP- und MAC-Adresse jedes Endgeräts und schafft damit eine verlässliche Grundlage zur Identifikation und Zugriffskontrolle im Netzwerk.
Über rollenbasiertes Zugriffsmanagement weist das IAM System Berechtigungen abhängig von Benutzerrollen zu. IT-Teams können so Zugriffe differenziert nach Abteilung, Hierarchieebene und Verantwortlichkeiten steuern und hochsensible Bereiche gezielt absichern.
Ein ganzheitlicher Sicherheitsansatz kombiniert Richtlinien auf Benutzer-, Geräte- und Sitzungsebene. Dadurch entsteht ein mehrschichtiges Sicherheitsmodell, das nicht auf einem einzelnen Faktor basiert und die Gesamtresilienz des Netzwerks erhöht.
Im Falle eines Sicherheitsvorfalls ermöglicht die verbesserte Incident Response eine schnelle Identifikation betroffener Geräte. Dadurch lassen sich Vorfälle effizient analysieren und geeignete Gegenmaßnahmen umgehend einleiten.
URL Reputation
Die URL-Reputation ist ein cloudbasierter Threat-Intelligence-Service, der den Schutz von LAN-Clients bei ihren Online-Aktivitäten um eine zusätzliche Sicherheitsebene erweitert.Insgesamt stehen 82 Kategorien zur Verfügung, davon 10 sicherheitsrelevante Kategorien, die einen umfassenden und stets aktuellen Schutz für Heim- und Unternehmensnetzwerke bieten.
Die Kategorisierung deckt ein breites Spektrum an Inhalten ab, darunter Malware, Spyware und Adware ebenso wie Jugendschutz, geschäftliche Inhalte und soziale Netzwerke. Dadurch entsteht eine sichere Online-Umgebung, die gleichzeitig die Produktivität steigert und ein effizientes Bandbreitenmanagement unterstützt.

Jede Kommunikation im Internet basiert auf Quell- und Ziel-IP-Adressen. Cyberkriminelle nutzen dabei häufig bekannte schädliche IPs, um Angriffe über Botnets, TOR-Knoten, anonyme Proxys, Command-and-Control-Server, Phishing-Infrastrukturen oder DDoS-Attacken durchzuführen.
Die konsequente Blockierung solcher Verbindungen erfordert dynamische, vorausschauende Sicherheitsintelligenz, da statische Blocklisten diese Anforderungen nicht erfüllen. Der IP-Reputation-Service löst dieses Problem durch Echtzeit-Bewertung und Klassifizierung von IP-Adressen und ermöglicht die automatische Sperrung von risikoreichem Datenverkehr, verdächtigen Proxy-Verbindungen, Malware-Verteilern sowie IPs mit aktueller Schadaktivität.
Dabei fließen verschiedene Kriterien in die Bewertung ein, darunter Infektionshistorie, verwendete Protokolle und Angriffshäufigkeit. Jede IP-Adresse erhält einen Reputationsscore, der bestimmt, ob sie als vertrauenswürdig gilt, überwacht wird oder vollständig blockiert wird.
Threat Protection
Die Threat Protection erweitert kompatible Router um eine leistungsstarke, AI-unterstützte Sicherheitslösung direkt in Ihrem Router/Gateway. Der gesamte Datenverkehr wird bereits am Router analysiert und gefiltert, sodass Bedrohungen wie Malware, Angriffe oder verdächtige Verbindungen frühzeitig erkannt und blockiert werden können. Dadurch bleibt das interne Netzwerk geschützt, ohne dass zusätzliche Sicherheitssoftware auf einzelnen Geräten installiert werden muss.
Threat Protection kombiniert mehrere Sicherheitsmechanismen, darunter DoS-/DDoS-Abwehr, Port-Scan-Erkennung, Brute-Force-Schutz sowie URL- und IP-Reputationsprüfungen. Zusätzlich überwacht die Lösung das Verhalten von Geräten im Netzwerk und blockiert verdächtige Aktivitäten automatisch. Dadurch lassen sich typische Bedrohungen wie Botnetze, schädliche Verbindungen oder Angriffe auf Sicherheitslücken frühzeitig erkennen und wirksam stoppen.
Dank automatisierter Sicherheitsfunktionen und zentraler Verwaltung eignet sich die Lösung ideal für Umgebungen mit vielen unterschiedlichen Geräten – etwa Gäste-WLAN, Kassensysteme oder IoT-Geräte. Typische Einsatzbereiche sind beispielsweise Kindergärten, Friseurstudios, Cafés, Einzelhandelsgeschäfte, Arztpraxen, kleine Büros oder Filialbetriebe, in denen ein sicherer Internetzugang essenziell für den täglichen Betrieb ist
Modelle
| Routermodell | LTE-Modem | WLAN 2,4GHz/5GHz |
|---|---|---|
| Vigor2928 |
Lieferumfang
Enthaltenes Zubehör
- Schrauben / Dübel für Wandmontage
- 1x Netzteil
- 1x Ethernet-Kabel
- 1x Schnellstart-Anleitung
Datenblatt
|
Hardware-Schnittstellen |
|
|
1Gbit/s WAN
10Gbit/s SFP+ WAN
10Gbit/s LAN/WAN (RJ-45)
1Gbit/s LAN
2,5Gbit/s LAN
10Gbit/s SFP+
USB
Factory Reset
|
1
1
1
3
1
1
2 (2.0)
✔
|
|
Performance |
|
|
NAT Sitzungen
NAT-Durchsatz
|
60.000
9,3Gbit/s
|
|
WAN |
|
|
IPv4
IPv6
802.1p/q Multi-VLAN Tagging
Load Balancing / Failover
Verbindungserkennung
WAN Data Budget
Dynamic DNS
DrayDDNS
|
PPPoE, DHCP, Static IP
PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
✔
✔
ARP, Ping
✔
✔
✔
|
|
LAN |
|
|
LAN Subnetze
VLAN
Max. VLANs
DHCP Server
Wired 802.1x Authentication
Port Mirroring
Lokaler DNS Server
DNS Forwarding
Hotspot Web Portal
Hotspot Authentication
|
8
802.1q Tag-based VLAN, Port-based VLAN
8
Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
✔
✔
✔
✔
4 Profile
Click-Through, Social Login, SMS PIN, RADIUS, Externer Portal Server
|
|
USB |
|
|
USB Anwendungen
SMB File Sharing |
Benutzer-Management, Datei-Explorer, FTP File Sharing, Geräte Status, Drucker Server, Temperatursensor, USB WAN
✔ |
|
Netzwerk |
|
|
Routing
Policy-based Routing
DNS Security (DNSSEC)
IGMP
Lokaler RADIUS Server
|
IPv4 Static Route, IPv6 Static Route,
Policy Route, Inter-VLAN Route, RIP v1/v2, OSPF(V2/V3), BGP Protokoll, IP Adresse(n), Port
✔
IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave
✔
|
|
Bandbreitenmanagment |
|
|
Traffic Shaping Policy
IP-basiertes Bandbreitenlimit
IP-basiertes Sitzungslimit
QoS (Quality of Service)
VoIP Priorisierung
APP QoS
VoIP Priorisierung
|
✔
✔
✔
IP Addresse, Port, Anwendung
✔
✔
✔
|
|
NAT |
|
|
Port Forwarding
DMZ Host
Port Trigger
ALG (Application Layer Gateway)
UPnP
|
✔
✔
✔
SIP, RTSP
✔
|
|
Management |
|
|
Lokale Dienste
Konfig sichern/wiederherstellen
Firmware Upgrade
Zugriffskontrolle
Benachrichtigungsalarm
SNMP
Syslog
AP Management
Switch Management
VigorACS
|
HTTP, HTTPS, Telnet, SSH v2, FTP, TR-069
✔
WUI, TFTP, TR069
Access List, Brute Force Protection
SMS, EMail
v1, v2c, v3 ✔
20
10 Switches
ab 5.4.0
|
|
Sicherheit |
|
|
Threat Protection (Guardian)
URL/IP Reputation
Firewall Filter
Port Knocking
Defense Setup
MAC Filtering Profile
IPv6 Address Security
|
✔
✔ ✔
✔
ARP Spoofing, IP Spoofing
✔
✔
|
|
IAM |
|
|
Benutzer & Gruppen
Access Policies
Group Policies
Conditional Access Policy
Resources
Account Status
Sichern & Widerherstellen
|
✔
✔
✔
✔
✔
✔
✔
|
|
VPN |
|
|
VPN Tunnel
Protokolle
IPsec Durchsatz (AES256) WireGuard VPN Durchsatz Benutzer Authentifizierung
IKE Authentifizierung
IPsec Authentifizierung
Encryption
EasyVPN
Single-Armed VPN
NAT-Traversal (NAT-T)
VPN Matcher
Sichern & Widerherstellen
|
50
IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard
540Mbit/s 85Mbit/s Lokal, RADIUS, TACACS+, mOTP, TOTP
Pre-Shared Key, X.509
SHA-1, SHA-256
DES, 3DES, AES
✔
✔
✔
✔ ✔ |
|
Monitoring |
|
|
Log Center
ARP Tabelle
Routing Tabelle
DHCP Tabelle
IPv6 TSPC Status IPv6 Neighbor Table
LLDP Neighbors
DNS Cache Tabelle
Remote DSL Status
PPPoE Pass-Through
Session Tabelle
|
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
|
|
Sonstiges |
|
|
Leistungsaufnahme
Max. Stromverbrauch
Maße
Gewicht
Betriebstemperatur
Lagertemperatur
Luftfeuchtigkeit bei Betrieb (nicht kondensierend)
|
DC 12V @ 1,5A
18 Watt
241mm x 165mm x 43mm
590g
0 to 45°C
-25 to 70°C
10 to 90%
|
Irrtümer und Änderungen vorbehalten
Ähnliche Produkte
- 2 Gigabit Ethernet WAN-Ports für Load Balancing oder Failover
- 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
- 50 gleichzeitige VPN-Tunnel
- Unterstützt DrayDDNS
- Zentrales Management für VigorAPs und VigorSwitches
- Dual-Band WLAN 802.11ax (ax-Modell)
- 1x 2,5 Gigabit WAN-Port
- 1x 2,5 Gigabit WAN/LAN-Port
- 16 gleichzeitige VPN-Tunnel
- Unterstützt DrayDDNS
- Threat Protection (Sentry)
- Zentrales Management für VigorAPs
Zubehör
- 1x 2,5 Gigabit Ethernet LAN-Port mit PoE-Unterstützung (IEEE 802.3at)
- 16 SSIDs - 8 SSIDs pro Frequenzband
- 4,8 Gbit/s im 5GHz und 1,2 Gbit/s im 2,4GHz Frequenzband
- Unterstützt Mesh-WLAN
- maximal 128 simultane Clients pro Frequenzband
- Geeignet für ADSL2/2+ und VDSL-Anschlüsse
- Unterstützt VDSL-Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
- Annex-M, Annex-Q, Annex-J
- Als Annex-B oder Annex-A Variante erhältlich
- 2 Gigabit Ethernet LAN Ports
- Geringer Stromverbrauch
Downloads
Aktuelle Downloads zu diesem Produkt finden Sie hier.
Garantie
| Garantiezeitraum | kostenfreier E-Mail Support | Telefonsupport zu Festnetzpreisen |
|---|---|---|
| 3 Jahre | ![]() |
![]() |









