Vigor 2927-5G Serie

5G Dual-WAN VPN Firewall Router

Vigor 2927-5G Serie
5G Dual-WAN Router mit 50x VPN

Die Vigor 2927L-5G-Router bieten dank ihres eingebauten 5G-Modems schnelle mobile Breitbandverbindungen, die es den Nutzern ermöglichen, von Internetzugang und VPN-Funktionen zu profitieren.

Mit einem Mobilmodul der Kategorie 19 und Carrier-Aggregation-Technologie optimieren sie die 5G-Geschwindigkeiten, um die bestmögliche Leistung des 5G-Breitbands zu gewährleisten.

Zusätzlich zu den ausgezeichneten mobilen Internetfunktionen können Nutzer auch von den beiden integrierten Gigabit-WAN-Ports profitieren, die bei diesem Modell standardmäßig vorhanden sind.

Diese Modelle sind SIM-frei und können daher reibungslos mit jedem Datentarif verwendet werden.

  • 2 Gigabit Ethernet WAN-Ports für Load Balancing oder Failover
  • Eingebautes Dual-SIM 5G/LTE/3G Modem mit 4 Antennen
  • Wireless 802.11ax (Lax Modell)
  • USB Port für 3G/4G Modem oder zusätzlichen Datenspeicher
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze
  • Bis zu 6 WAN Verbindungen (2x Ethernet WAN, 2x Wireless WAN (2,4GHz/5GHz), 1x 3G/LTE USB, 1x 3G/LTE/5G)
  • NAT-Durchsatz der Ethernet WAN-Ports: Bis zu ~940 Gbit/s
  • Zentrales Management für Vigor Access Points und Switches

Firewall & Sicherheit

Die Vigor2927 LTE-Serie besitzt eine integrierte Stateful Packet Inspection (SPI) Firewall und flexible Filterregeln. Es können Pakete basierend auf den Informationen im Paketheader (wie Quell-IP, Ziel-IP, Protokoll und Portnummer) an- oder abgelehnt werden. IP-basierte Beschränkungen können so konfiguriert werden, dass bestimmter HTTP-Datenverkehr, sowie verschiedene Anwendungssoftware, gefiltert werden um Zeit- und Netzwerkressourcen durch unangemessene Netzwerkaktivitäten zu verhindern. Die Firewall der Vigor2927L-5G Serie enthält auch DoS (Denial of Service) Defense, um das Netzwerk vor Angriffen zu schützen.

VPN (Virtuelles Privates Netzwerk)

Die Vigor2927L-5G Serie unterstützt LAN-to-LAN VPN und Remote Dial-in VPN, bis zu 50 VPN-Tunnel können gleichzeitig eingerichtet werden. Sie unterstützt VPN-Protokolle wie IPsec IKEv1/IKEv2, IPsec IKEv2 EAP, IPsec XAuth, OpenVPN und ist mit den VPN-Angeboten von Drittanbietern kompatibel.

Unterstützt wird auch SSL VPN - ein VPN-Protokoll basierend auf der sehr gebräuchlichen Verschlüsselungsmethode, die von allen HTTPS-Websites verwendet wird. Während die traditionellen VPN-Protokolle durch die Firewall und NAT von öffentlichen Netzwerken gefiltert werden können, wird SSL VPN durchgelassen, solange HTTPS erlaubt ist. DrayTek bietet Ihnen dafür eine kostenlose Client App für Windows, macOS, iOS und Android.

VPN Trunking erlaubt Ihnen zwei VPN-Tunnel zu demselben entfernten Standort einzurichten, aber über verschiedene WAN-Schnittstellen. Die beiden Tunnel können im Load Balance- oder Failover-Modus aufgebaut werden.

Lastverteilung / Failover

Die Vigor2927L-5G Serie verfügt über zwei Gigabit Ethernet WAN-Ports. 3G/4G USB Modems können auch an die USB Ports des Routers angeschlossen werden und bieten zusätzliche drahtlose Internetverbindungen. Tatsächlich können alle WAN-Schnittstellen so konfiguriert werden, dass sie entweder im Load Balance-/ oder im Failover-Modus betrieben werden. Im Failover-Modus wird ein WAN-Port nur dann aktiv, wenn ein Verbindungsverlust oder eine starke Belastung der primären Verbindung festgestellt wird.

Flexibles LAN-Management

Die 5 Gigabit Ethernet LAN-Ports sorgen für Hochgeschwindigkeitskonnektivität der Server und PCs im lokalen Netzwerk und die Virtual LAN (VLAN) Funktionen ermöglichen Ihnen, die LAN-Clients in verschiedene logische Domänen zu trennen, um so die Sicherheit und Netzwerkeffizienz zu erhöhen. Sollten Sie keinen zweiten WAN-Port benutzen, können Sie diesen als LAN-Port 6 umschalten.

Die Vigor2927L-5G Serie unterstützt den 802.1Q-Standard und kann ein Tag-basiertes VLAN-System mit einem 802.1Q-Switch aufbauen. Port-basiertes VLAN wird auch unterstützt, so das jeder LAN-Port als Mitglied verschiedener VLANs konfiguriert werden kann.

Technische Informationen

Hardwareschnittstellen

  • 5 x 10/100/1000Base-T (LAN-Schnittstellen), RJ-45
  • 2 x 10/100/1000Base-T (WAN-Schnittstellen), RJ-45
  • 1 x LAN oder WAN wählbar (WAN2/P6)
  • 2 x Abnehmbare WLAN Antennen (Lac-Modell)
  • 4 x Abnehmbare LTE-Antennen
  • 2 x LTE SIM-Kartensteckplatz
  • 1 x USB 2.0
  • 1 x Factory-Reset-Taste
  • 1 x Wireless On/Off/WPS-Taste

5G/LTE-Modem

  • 5G Band: n1,3,7,8,20,28,38,40,77,78
  • 5G max. Durchsatz: NR SA: 2,4Gbit/s (DL) / 900Mit/s(UL), NR NSA: 2,8Gbit/s (DL) / 555Mbit/s (UL)
  • LTE FDD Band: B1,3,7,8,20,28
  • LTE TDD Band: B38,40
  • LTE Kategorie: Cat19 (DL) / Cat18 (UL)
  • LTE max. Durchsatz:1,6 Gbit/s (DL) / 200 Mbit/s (UL)
  • WCDMA (3G) Band: B1,8

Verbindungstypen für WAN

  • IPv4: PPPoE, PPPoA, DHCP, Static IP, MPoA, PPTP/L2TP
  • IPv6: PPP, DHCPv6, Static IPv6, TSPC, AICCU, 6rd, 6in4 Static
  • 802.1p/q Multi-VLAN Tagging
  • Multi-VLAN/PVC
  • Failover
  • Load Balancing: IP-basiert, Sitzungsbasiert
  • WAN Active on Demand: Link Failure, Traffic Threshold
  • Verbindungserkennung: ARP, Ping, Strict ARP
  • WAN Data Budget
  • Dynamic DNS
  • DrayDDNS

Netzwerk

  • Routing: IPv4 Static Route, IPv6 Static Route, BGP, Policy Route, Inter-VLAN Route, RIP v1/v2
  • Policy-based Routing: Protokoll, IP Adresse(n), Port, Domain, Land
  • High Availability
  • DNS Security (DNSSEC)
  • IGMP: IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave
  • Lokaler RADIUS Server
  • SMB File Sharing (externes Speichermedium erforderlich)

Firewall

  • NAT: Port Redirection, Open Ports, Port Triggering, DMZ Host, UpnP
  • ALG: SIP, RTSP, FTP, H.323
  • VPN Pass-Through: PPTP, L2TP, IPsec
  • IP-based Firewall Policy
  • Inhaltsfilterung: APP, URL, DNS Stichwort, Web Features, Web Kategorie (Lizenz benötigt)
  • DoS Defense
  • Spoofing Defense

Management

  • Lokale Dienste: HTTP, HTTPS, Telnet, SSH v2, FTP,TR-069
  • Konfig sichern/wiederherstellen
  • Konfig Kompatibilität: Vigor2925, Vigor2926
  • Firmware Upgrade: TFTP, HTTP, HTTPS, TR-069
  • 2-Level Administration Privilege
  • Zugriffskontrolle: Access List, Brute Force Protection
  • Benachrichtigungsalarm: SMS, E-mail
  • Netflow: IPFIX, v5, v9
  • SNMP: v1, v2c, v3
  • Syslog
  • Managebar über VigorACS
  • VPN Management: 8
  • AP Management: 20
  • Switch Management: 10

LAN Management

  • VLAN: 802.1q Tag-based, Port-based
  • Max. VLANs: 16
  • LAN Subnetze: 8
  • DMZ Port: 1
  • DHCP Server: Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
  • LAN IP Alias
  • Wired 802.1x Authentication
  • Port Mirroring
  • Lokaler DNS Server
  • DNS Forwarding
  • Hotspot Web Portal
  • Hotspot Authentication: Click-Through, Social Login, SMS PIN, Voucher PIN, RADIUS, Externer Portal Server

VPN

  • 50 Simultanes VPN
  • Protokoll: PPTP, L2TP, IPsec, L2TP over IPsec, SSL, GRE, IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, Wireguard
  • Benutzer Authentifizierung: Local, RADIUS, LDAP, TACACS+, mOTP
  • IKE Authentifizierung: Pre-Shared Key, X.509
  • IPsec Authentifizierung: SHA-1, SHA-256
  • Encryption: MPPE, AES, DES, 3DES
  • VPN Trunking: Load Balancing, Failover
  • Single-Armed VPN
  • NAT-Traversal (NAT-T)
  • VPN Matcher

Bandbreitenmanagement

  • IP-basiertes Bandbreitenlimit
  • IP-basiertes Sitzungslimit
  • QoS (Quality of Service): TOS, DSCP, 802.1p, IP Address, Port, Application
  • VoIP Priorisierung
  • APP QoS

Wireless Accesspoint (nur WLAN-Modelle)

  • WiFi 6
  • Max. SSIDs: 4 pro Frequenzband
  • Security Mode: OWE, WEP, WPA, WPA2, Mixed(WPA+WPA2), WPA3
  • Authentication: Pre-Shared Key, 802.1x
  • OFDMA
  • WPS: PIN, PBC
  • WDS: Repeater (nur 5GHz)
  • Zugriffskontrolle: Access List, Client Isolation, SSID verstecken, Zeitprofile
  • AirTime Fairness
  • Band Steering
  • WMM
  • Mesh (nur 5GHz): Root
  • Kompatible Mesh Nodes: AP1062C, AP906

technische Änderungen vorbehalten