Vigor 2767-Serie

ADSL/VDSL 2,5Gbit/s Modem Router

Vigor 2767-Serie
ADSL/VDSL 2,5Gbit/s VPN Router für Heim/KMU

Die Vigor2767-Serie verfügt über einen DSL-WAN-Anschluss mit ADSL/VDSL2 (bis Profil 35b) sowie über einen flexibel nutzbaren LAN/WAN-Port mit 2,5 Gbit/s. Umfangreiche Business-Funktionen wie URL- und IP-Reputation, Routing-Policies und App-basiertes QoS gehören zur Ausstattung.
Das ax-Modell mit integriertem Wi-Fi 6 (802.11ax) erreicht eine drahtlose Übertragungsrate von bis zu 3 Gbit/s.

Zu den Highlights gehören:

  • integriertes ADSL/VDSL Modem
  • 1 2,5Gbit/s LAN- oder WAN-Port
  • 3 Gigabit Ethernet LAN Ports
  •  USB Ports für 3G/4G Modem oder Datenspeicher
  • 16 simultane VPN Tunnel
  • SPI Firewall mit Inhaltsfilterung
  • 4 LAN Subnetze
  • Port-/Tag-basiertes VLAN (802.1Q)
  • Bandbreitenmanagement & intelligentes VoIP QoS zum Optimieren der Gesprächsqualität
  • IPv4/IPv6
  • 802.11ax WLAN (nur ax/-Modell)
  • Kompatibel mit der zentralen Verwaltungssoftware VigorACS

NAT & Routing

Dank der Hardwarebeschleunigung ereicht die Vigor2767-Serie einen aggregierten NAT-Durchsatz von bis zu 2,3 Gbit/s. Gleichzeitig bleibt VoIP-Verkehr stets priorisiert, um eine hohe Sprachqualität sicherzustellen. Ein einzelner 1-GbE-Client erzielt Übertragungsraten von bis zu 950 Mbit/s, während VDSL2 35b Datenraten von bis zu 300 Mbit/s in das lokale Netzwerk bereitstellt.

Müheloser sicherer Zugriff mit EasyVPN

Die Vigor2767-Serie vereinfacht den sicheren Fernzugriff erheblich. Während klassische VPN-Einrichtungen oft komplexe Protokollauswahl und manuelle Konfiguration erfordern, stehen hier IPsec, WireGuard und OpenVPN zur Verfügung. Mit EasyVPN wird der Teleworker-VPN-Zugang deutlich vereinfacht, da sich sichere Verbindungen bereits durch den Import eines Profils herstellen lassen. Aufwendige Schritte wie das Erzeugen von WireGuard-Schlüsseln, das Einspielen von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten entfallen vollständig. Durch diese Automatisierung bietet EasyVPN eine schnelle, sichere und benutzerfreundliche VPN-Lösung für lokale und entfernte Anwender.

Port Knocking

Port-Knocking ergänzt die Netzwerksicherheit um eine effektive "Tarnschicht". Kritische Dienste wie Router-Management und VPN bleiben standardmäßig unsichtbar und sind aus dem öffentlichen Internet nicht erreichbar. Erst nach einer definierten Knock-Sequenz wird der Zugriff für autorisierte Nutzer freigegeben.
Reale Service-Ports werden nach außen verborgen, während unerlaubte Zugriffe ins Leere laufen. Die Router-Verwaltung ist nur intern oder nach erfolgreicher Authentifizierung erreichbar, und auch VPN-Dienste werden erst bei korrekter Freigabe sichtbar. Dabei lassen sich Zugriffe gezielt an bestimmte WAN-Schnittstellen und IP-Adressen binden.
Im Normalbetrieb bleiben alle relevanten Ports geschlossen und nicht erkennbar. Nach erfolgreichem Zugriff öffnen sich die Dienste nur temporär und wechseln anschließend automatisch wieder in den geschützten Stealth-Modus. So kombiniert Port Knocking hohe Sicherheit mit kontrollierter Erreichbarkeit. .

AX3000 WLAN

Der Vigor2767ax ist ein Dualband-WLAN-Router mit Wi-Fi 6, der durch 160 MHz Kanalbreite und 1024-QAM deutlich höhere Übertragungsgeschwindigkeiten ermöglicht. Die theoretische Gesamtleistung erreicht bis zu 3000 Mbit/s, davon 574 Mbit/s im 2,4-GHz-Band und 2402 Mbit/s im 5-GHz-Band. Damit arbeitet das WLAN rund 2,5-mal schneller als bei einem vergleichbaren 802.11ac-2x2 Dualband-Router.
Ein zentrales Merkmal von Wi-Fi 6 ist OFDMA (Orthogonal Frequency Division Multiple Access). Diese Technologie optimiert die gleichzeitige Datenübertragung mehrerer Endgeräte durch intelligente Ressourcenplanung. Gerade in stark ausgelasteten und komplexen Netzwerken sorgt OFDMA für effizientere Nutzung der Funkkanäle, geringere Latenzen und eine spürbar stabilere WLAN-Performance.

URL Reputation

Jede Internetkommunikation basiert auf Quell- und Ziel-IP-Adressen. Angreifer nutzen dabei häufig bekannte schädliche IPs, um Angriffe über Botnetze, TOR-Knoten, anonyme Proxys, Command-and-Control-Server, Phishing-Infrastrukturen oder DDoS-Attacken auszuführen.
Der Schutz vor solchen Bedrohungen erfordert dynamische und vorausschauende Sicherheitsmechanismen, da statische Sperrlisten hierfür nicht ausreichen. Der IP-Reputation-Service bewertet und klassifiziert IP-Adressen in Echtzeit und ermöglicht so die automatische Blockierung von risikoreichem Datenverkehr, verdächtigen Proxy-Verbindungen, Malware-Verteilern sowie IP-Adressen mit aktueller Schadaktivität.
Zur Bewertung werden mehrere Kriterien herangezogen, darunter frühere Infektionen, verwendete Protokolle und die Häufigkeit von Angriffen. Auf dieser Basis erhält jede IP einen Reputationswert, der festlegt, ob sie als vertrauenswürdig eingestuft, überwacht oder konsequent gesperrt wird. 

Mesh WLAN

Es lassen sich bis zu sieben Access Points in einem Netzwerk verbinden und zu einer gemeinsamen Wireless-Gruppe zusammenfassen. Auf dieser Basis entstehen automatisch Mesh-Verbindungen, die zwischen Root- und Node-APs anhand eines optimalen Algorithmus aufgebaut werden, um eine stabile und leistungsfähige Funkabdeckung sicherzustellen. 

Management-Lösungen

Der Virtual Controller ist eine integrierte Management-Plattform in unterstützten Routern und Firewalls. Sie ermöglicht eine zentrale Steuerung direkt auf dem Gerät, ganz ohne Cloud-Anbindung.
Im Wireless-Bereich lassen sich über den Mesh Controller Funknetzwerke einfach aufbauen und verwalten. Automatisches Routing und Self-Healing-Funktionen sorgen für stabile Verbindungen. Mit dem AP-Management (APM) werden verbundene VigorAPs automatisch erkannt, konfiguriert und überwacht, was die Verwaltung mehrerer Access Points mit einheitlichen Einstellungen erheblich vereinfacht.
Für die Switch-Verwaltung steht der Central Switch Manager (SWM) zur Verfügung. Er erkennt unterstützte VigorSwitches, ermöglicht zentrale Konfigurationen, überwacht den Status und setzt VLAN- oder QoS-Einstellungen – alles über eine lokale Benutzeroberfläche.

Technische Daten

Schnittstellen

  • 1x 2,5Gbit/s LAN- oder WAN-Port
  • 3 x Gbit/s LAN-Ports
  • 1 x DSL-Port
  • 2 x WLAN-Antennen (ax-Modell)
  • 2 x USB 2.0
  • 1 x Reset-Schalter
  • 1 x WLAN-/WPS-Schalter (ax-Modell)
  • 1 x Netzschalter

VDSL/ADSL

  • VDSL Standards: ITU-T G.993.1, ITU-T G.993.2 Annex A/B/M/Q, G.997.1
  • VDSL2 Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
  • ADSL2 Standards: ITU-T G.992.1(G.dmt), T1.413 Issue 2 (G.lite)
  • ADSL Band: 997, 998

WAN

  • IPv4: PPPoE, DHCP, Static IP
  • IPv6: PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
  • 802.1p/q Multi-VLAN Tagging
  • Failover
  • Verbindungserkennung: ARP, Ping
  • WAN Data Budget
  • Dynamic DNS
  • DrayDDNS

LAN

  • LAN Subnetze: 4
  • VLAN: 802.1q Tag-based VLAN, Tag-based VLAN
  • Max. VLANs: 8
  • DHCP Server: Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
  • Wired 802.1x Authentication
  • Port Mirroring
  • Lokaler DNS Server
  • DNS Forwarding
  • Hotspot Web Portal: 2 Profile
  • Hotspot Authentication: Click-Through, Social Login, SMS PIN, RADIUS, Externer Portal Server
WLAN
  • 2,4 GHz WLAN: 802.11ax 2x2 MIMO
  • 5GHz WLAN: 802.11ax 3x3 MU-MIMO
  • WiFi Antenne (Extern): 2
  • WiFi Antenne (Intern): 1
  • 2,4GHz Antenna Gain (dBi): 2,6
  • 5GHz Antenna Gain (dBi): 2,7
  • 2,4GHz Max. Link Rate: 574Mbit/s
  • 5GHz Max. Link Rate: 2402Mbit/s
  • Max. SSIDs (pro Band): 8 (4)
  • Security Mode: OWE, WEP, WPA, WPA2, WPA2/WPA, WPA3, WPA3/WPA2
  • Authentication: Pre-Shared Key, 802.1X
  • OFDMA
  • Roaming: Assisted Roaming
  • WPS: WPS Button, PIN Code
  • WDS: Repeater
  • Access Control: Access List, Client Isolation, Hide SSID, WLAN Scheduling
  • AirTime Fairness
  • Band Steering
  • WMM
  • Mesh (nur 5GHz): Root

USB

  • USB Anwendungen: Benutzer-Management, Datei-Explorer, FTP File Sharing, Geräte Status, Drucker Server, Temperatursensor, USB WAN

Netzwerk

  • Routing: IPv4 Static Route, IPv6 Static Route, Policy Route, Inter-VLAN Route, RIP v1/v2, OSPF(V2/V3), BGP
  • Policy-based Routing: Protokoll, IP Adresse(n), Port
  • DNS Security (DNSSEC)
  • IGMP: IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave
  • Lokaler RADIUS Server

VoIP-Merkmale (nur Vac-Modell)

  • Unterstützte Protokolle: SIP, RTP/RTCP
  • bis zu 6 SIP-Accounts
  • Dienste: Anrufe halten, Anrufe weiterleiten, Anrufweiterschaltung (bei besetzt/immer), DND (Do not disturb), MWI (Message Waiting Indicator nach RFC-3842), Hotline-Funktion
  • Wählplan: Telefonbuch, Digitale Map

Bandbreitenmanagment

  • Traffic Shaping Policy
  • IP-basiertes Bandbreitenlimit
  • IP-basiertes Sitzungslimit
  • QoS (Quality of Service): IP Addresse, Port, Anwendung
  • VoIP Priorisierung
  • APP QoS

NAT

  • Port Forwarding
  • DMZ Host
  • Port Trigger
  • ALG (Application Layer Gateway): SIP, RTSP, FTP, H.323
  • UPnP

Management

  • Lokale Dienste: HTTP, HTTPS, Telnet, SSH v2, FTP, TR-069
  • Konfig sichern/wiederherstellen
  • Firmware Upgrade: WUI, TFTP, TR069
  • 2-Level Administration Privilege
  • Zugriffskontrolle: Access List, Brute Force Protection
  • Benachrichtigungsalarm: SMS, EMail
  • SNMP: v1, v2c, v3
  • Syslog
  • AP Management: 20
  • Mesh-WLAN: 7 (ax-Modell)
  • Switch Management: 5 Switches
  • VigorACS: ab 5.3.5

Sicherheit

  • URL/IP Reputation
  • Firewall Filter
  • Port Knocking
  • Defense Setup
  • MAC Filtering Profile
  • IPv6 Address Security
  • Sichern & wiederherstellen

IAM

  • Benutzer & Gruppen
  • Access Policies
  • Group Policies
  • Conditional Access Policy
  • Resources
  • Account Status

VPN

  • VPN Tunnel: 16
  • Protokolle: IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard
  • Benutzer Authentifizierung: Lokal, RADIUS, TACACS+, mOTP, TOTP
  • IKE Authentifizierung: Pre-Shared Key, X.509
  • IPsec Authentifizierung: SHA-1, SHA-256
  • Encryption: DES, 3DES, AES
  • EasyVPN
  • Single-Armed VPN
  • NAT-Traversal (NAT-T)

Monitoring

  • Client Liste
  • Log Center
  • ARP Tabelle
  • Routing Tabelle
  • DHCP Tabelle
  • IPv6 TSPC Status
  • IPv6 Neighbor Table
  • LLDP Neighbors
  • DNS Cache Tabelle
  • DSL Status
  • PPPoE Pass-Through
  • Session Tabelle

Sonstiges

  • Leistungsaufnahme: DC 12V @ 1,15A | DC 12V @ 1,8A (ax-Modell)
  • Max. Stromverbrauch: 13,7 | 21,3 (ax-Modell)
  • Maße: 207mm x 131mm x 42mm
  • Betriebstemperatur: 0 to 45°C
  • Lagertemperatur: -25 to 70°C
  • Luftfeuchtigkeit bei Betrieb (nicht kondensierend): 10 to 90%

Technische Änderungen vorbehalten