VigorC410-Serie

LTE/4G WAN VPN Firewall Router

VigorC410-Serie
LTE/4G WAN Router mit 16x VPN

Die DrayTek VigorC410-Serie umfasst LTE/4G-WAN-Router mit integriertem Wi-Fi 6, welche für unterbrechungsfreie Konnektivität in geschäftskritischen Umgebungen entwickelt wurde. Durch das integrierte LTE-Modem bietet er schnellen und stabilen Internetzugang. Zwei SIM-Slots – einer aktiv, einer als Reserve – sorgen für maximale Ausfallsicherheit im Mobilfunknetz.

Neben der Mobilfunkanbindung verfügt das Gerät über erweiterte Netzwerkfunktionen wie VPN, QoS, Routing-Policies, Web-Content-Filter, Identity and Access Management (IAM) und ein Hotspot-Webportal. Diese Ausstattung macht den Router besonders geeignet für Unternehmen, die auf sichere und kontrollierte Netzwerke setzen.

Für zusätzliche Betriebssicherheit bietet der Vigor C410/ax eine Backup-WAN-Option über Ethernet-WAN oder WLAN-Failover (2,4 GHz/5 GHz). Mit integriertem Wi-Fi 6 (802.11ax) stellt er hohe WLAN-Geschwindigkeiten und effiziente Netzwerknutzung sicher. 

  • Eingebautes LTE/3G-Modem mit Dual Nano-SIM Kartenslot
  • Wireless 802.11ax (ax Modell)
  • 16 simultane VPN Tunnel
  • WAN- oder Wireless WAN-Failover (ax Modell)
  • Zentrales Management für Vigor Access Points und Switches

Das integriertem LTE-Modem der Kategorie 6 erreicht Dank Carrier Aggregation eine hohe mobile Breitbandgeschwindigkeiten für Internetzugang und VPN. Zwei SIM-Slots ermöglichen den Einsatz unterschiedlicher Mobilfunkanbieter. Fällt eine Verbindung aus, schaltet das Gerät automatisch auf die zweite SIM und das alternative Netz um. Vier Mobilfunkantennen – zwei interne und zwei externe – sorgen für flexible Platzierung und optimale Signalabdeckung, um jederzeit die bestmögliche Verbindung zu gewährleisten.

EasyVPN macht sicheren Fernzugriff besonders einfach. Statt sich durch komplexe Protokollauswahl, manuelle Konfiguration und Fehlerbehebung zu kämpfen, können Nutzer in wenigen Schritten eine geschützte Verbindung aufbauen. Der Router unterstützt IPsec, WireGuard und OpenVPN, doch EasyVPN automatisiert alle aufwendigen Schritte wie das Erzeugen von WireGuard-Schlüsseln, das Importieren von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten. So entsteht eine schnelle, sichere und benutzerfreundliche VPN-Erfahrung – ideal für Unternehmen und Anwender, die Wert auf unkomplizierte und zuverlässige Verbindungen legen.

Der Vigor C410ax mit Wi-Fi 6-Unterstützung ist ein 2x2-Dualband-Router, der für hohe drahtlose Leistung entwickelt wurde. Mit 160 MHz Kanalbreite und 1024-QAM erreicht er eine theoretische Gesamtgeschwindigkeit von bis zu 3000 Mbit/s – davon 574 Mbit/s im 2,4-GHz-Band und 2402 Mbit/s im 5-GHz-Band. Damit bietet er schnelle, stabile Verbindungen für zahlreiche Endgeräte gleichzeitig und ist ideal für Umgebungen mit hohem Leistungsbedarf.

Das IAM (Identity and Access Management) bietet eine ganzheitliche Zero-Trust-Sicherheitslösung. Es verwaltet digitale Identitäten, steuert die Authentifizierung und legt präzise fest, welche Nutzer oder Gruppen Zugriff auf bestimmte Ressourcen erhalten. Administratoren können gezielt Rollen zuweisen, externe Authentifizierungsserver einbinden und Mehrfaktor-Authentifizierung aktivieren. Zugriffsrechte lassen sich flexibel nach Benutzer, Gerät, IP-Bereich, VLAN oder Zeitfenster steuern, während Gruppenrichtlinien den Zugang zu definierten Ressourcen wie Druckern, Servern oder Telefonanlagen bündeln. Das System erfasst alle relevanten Netzwerkressourcen, überwacht den Kontostatus und schützt vor Brute-Force-Angriffen. Über das integrierte Hotspot-Webportal können Anmeldeseiten individuell gestaltet und mit Quoten- oder Nutzungskontrolle versehen werden. Dank Backup- und Wiederherstellungsfunktionen lassen sich alle IAM-Einstellungen sichern und bei Bedarf passwortgeschützt zurückspielen.

Der URL-Filter der DrayTek Vigor C410-Serie ermöglicht eine präzise Kontrolle des Internetzugriffs, indem er Webseiten anhand vordefinierter Kategorien, individueller Black- und Whitelists oder Schlüsselwörter blockiert oder erlaubt. So lassen sich unerwünschte Inhalte effektiv sperren und produktives Arbeiten fördern. Ergänzt wird diese Funktion durch die IP-Reputation-Technologie, die den Zugriff auf bekannte bösartige oder riskante IP-Adressen automatisch verhindert. Das System greift dabei auf regelmäßig aktualisierte Bedrohungsdatenbanken zurück, um potenzielle Sicherheitsrisiken frühzeitig zu erkennen und zu neutralisieren. In Kombination sorgen beide Funktionen für einen proaktiven Schutz vor Malware, Phishing-Seiten und anderen Online-Bedrohungen, ohne den Netzwerkbetrieb zu verlangsamen.

Die Managementlösung der DrayTek Vigor C410-Serie integriert den Virtual Controller direkt im Gerät und ermöglicht so eine zentrale Netzwerkverwaltung ohne Cloud-Abhängigkeit. Dadurch bleiben sensible Daten im eigenen Netzwerk.

Für das drahtlose Netzwerk steht ein Mesh-Controller bereit, mit dem sich Mesh-Netze einfach aufbauen und verwalten lassen. Automatische Routenfindung und Selbstheilungsfunktionen sorgen dabei für stabile Verbindungen. Über das integrierte AP-Management erkennt, konfiguriert und überwacht das System verbundene VigorAPs automatisch – ideal für den Einsatz mehrerer Access Points mit einheitlichen Einstellungen.

Auch kabelgebundene Infrastrukturen profitieren von der Lösung: Der Central Switch Manager erkennt kompatible VigorSwitches, ermöglicht zentrale Konfigurationen, überwacht den Gerätestatus und erlaubt die einfache Vergabe von VLAN- oder QoS-Regeln – alles über eine lokale Benutzeroberfläche.

Technische Informationen

Hardwareschnittstellen

  • Feste Gigabit WAN-Ports: 1
  • WAN/LAN konfigurierbar: 1
  • Feste Gigabit LAN-Ports: 3
  • WLAN-Antennen: 2
  • Funk-Antennen: 4
  • SIM-Slots: 2 x Nano-SIM
  • Factory-Reset-Taste
  • Wireless On/Off/WPS-Taste

4G LTE/3G-Modem

  • 4G Antenne (Extern): 2
  • 4G Antenne (Intern): 4
  • 4G Antenna Peak Gain (dBi): 3,68
  • LTE Kategorie: bis CAT.6
  • Max. Rx Link Rate: 300 Mbit/s
  • Max. Tx Link Rate: 50 Mbit/s
  • FDD Band: 1(2100MHz), 3(1800MHz), 7(2600MHz), 8(900MHz), 20(800MHz), 28(700MHz)
  • TDD Band: 38(2600MHz), 40(2300MHz)
  • WCDMA (3G) Band: 1, 8

WAN

  • IPv4: PPPoE, DHCP, Static IP
  • IPv6: PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
  • 802.1p/q Multi-VLAN Tagging
  • Multi-VLAN/PVC
  • Failover
  • Load Balancing
  • Verbindungserkennung: ARP, Ping
  • WAN Data Budget
  • Dynamic DNS
  • DrayDDNS

LAN Management

  • VLAN: 802.1q Tag-based, Port-based
  • Max. VLANs: 8
  • LAN Subnetze: 4
  • DHCP Server: Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
  • Wired 802.1x Authentication
  • Port Mirroring
  • Lokaler DNS Server
  • DNS Forwarding
  • Hotspot Web Portal: 2 Profile
  • Hotspot Authentication: Click-Through, Externer Portal Server

WLAN

  • 2,4GHz WLAN: 802.11ax 2x2 MIMO
  • 5GHz WLAN: 802.11ax 3x3 MU-MIMO
  • WiFi Antenne (Extern): 2
  • WiFi Antenne (Intern): 1
  • 2.4GHz Antenna Gain (dBi): 2,1
  • 5GHz Antenna Gain (dBi): 2,8
  • 2.4GHz Max. Link Rate: 574 Mbit/s
  • 5GHz Max. Link Rate: 2.402 Mbit/s
  • Max. Number of SSIDs: 4 pro Band
  • Security Mode: OWE, WEP, WPA, WPA2/WPA, WPA3, WPA3/WPA2
  • Authentication: Pre-Shared Key
  • OFDMA
  • Roaming: Assisted Roaming
  • WPS: WPS Button, PIN Code
  • WDS: Repeater
  • Access Control: Access List, Client Isolation, Hide SSID, WLAN Scheduling
  • AirTime Fairness
  • Band Steering
  • WMM
  • Mesh (nur 5GHz): Root

Netzwerk

  • Routing: IPv4 Static Route, IPv6 Static Route, BGP, Policy Route, Inter-VLAN Route, RIP v1/v2, OSPF(V2/V3)
  • Policy-based Routing: Protokoll, IP Adresse(n), Port
  • DNS Security (DNSSEC)
  • IGMP: IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave
  • Lokaler RADIUS Server

Bandbreitenmanagment

  • Traffic Shaping Policy
  • IP-basiertes Bandbreitenlimit
  • IP-basiertes Sitzungslimit
  • QoS (Quality of Service): IP Addresse, Port, Anwendung
  • VoIP Priorisierung
  • APP QoS

NAT

  • NAT: Port Forwarding, DMZ Host
  • ALG: SIP, RTSP, FTP, H.323
  • Port Trigger
  • UPnP

Management

  • Lokale Dienste: HTTP, HTTPS, Telnet, SSH v2, FTP,TR-069
  • Konfig sichern/wiederherstellen
  • Firmware Upgrade: TFTP, HTTP, HTTPS, TR-069
  • 2-Level Administration Privilege
  • Zugriffskontrolle: Access List, Brute Force Protection
  • Benachrichtigungsalarm: SMS, E-mail
  • SNMP: v1, v2c, v3
  • Syslog
  • Managebar über VigorACS
  • AP Management: 20
  • Mesh-WLAN: 7 Nodes
  • Switch Management: 5

VPN

  • VPN Tunnel: 16
  • Protokolle: IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, Wireguard
  • Benutzer Authentifizierung: Local, RADIUS, TACACS+, mOTP, TOTP
  • IKE Authentifizierung: Pre-Shared Key, X.509
  • IPsec Authentifizierung: SHA-1, SHA-256
  • Encryption: AES, 3DES, DES
  • VPN Trunking: Load Balancing, Failover
  • EasyVPN
  • Single-Armed VPN
  • NAT-Traversal (NAT-T)
  • VPN Matcher

Security

  • URL/IP Reputation
  • Firewall Filter: IP, Inhalt, Port
  • Port Knocking
  • Defense Setup: ARP Spoofing, IP Spoofing
  • MAC Filtering Profile
  • IPv6 Address Security

IAM

  • Benutzer und Gruppen
  • Zugriffsrichtlinien
  • Gruppenrichtlinien
  • Conditional Access Policy
  • Ressourcen
  • Account Status

Monitoring

  • Benutzerliste
  • Log Center
  • WLAN Information
  • WAN
  • ARP Tabelle
  • Route Tabelle
  • DHCP Tabelle
  • IPv6 TSPC Status
  • IPv6 Neighbor Table
  • LLDP Neighbors Information
  • DNS Cache Tabelle
  • PPPoE Pass-Through
  • Sitzungstabelle

Sonstiges

  • Leistungsaufnahme: DC 12V 0,7A (1,4A ax-Modell)
  • Max. Stromverbrauch: 8,3 W (16,2 W ax-Modell)
  • Maße: 207mm x 131mm x 42mm
  • Betriebstemperatur: 0-45°C
  • Lagertemperatur: -25-70°C
  • Luftfeuchtigkeit bei Betrieb (nicht kondensierend): 10-90%

technische Änderungen vorbehalten