Draytek 2960 Dual WAN Gigabit VPN Router

250 EUR

Draytek Vigor 2960 te koop. Gebruikt als backup in een rack voor een andere Draytek 2960. Heeft hooguit max een maand in totaal aan gestaan. Laatste firmware staat er op en ik heb er nog passende rack-oren bij. De rack oren zijn wel gebruikt en zijn aan de randjes wat bekrast. De Vigor is afgezien van een klein krasje  in nieuwstaat.

Een van de beste VPN routers op de markt..

Volledige beschrijving:

Functionaliteiten zoals VPN, object oriented firewall en gigabit LAN zorgen voor een optimale integratie en beveiliging van uw netwerk. De dual WAN optie met load balancing en fail over zorgt voor een hogere betrouwbaarheid van de internetverbinding. Dit product wordt geleverd in een metalen behuizing en kan eenvoudig in een 19" patchkast worden gemonteerd.

Eigenschappen Draytek Vigor 2960

Zeer stabiel en betrouwbaar
Dual Gigabit WAN voor fail-over of load balancing
4 Gigabit LAN poorten voor een 1000Mbps lokaal netwerk
Tot 200 gelijktijdige VPN verbindingen met IPSec beveiliging
Zeer uitgebreide Quality of Service
VLAN functie met maximaal 20 groepen
2 USB poorten voor 3,5G UMTS/HSDPA modem, printer en storage
Geen extra kosten, GRATIS firmware upgrades
19 inch rackmountable
Geschikt voor IPv6


Management
De geïntegreerde grafische web user interface in de router maakt het mogelijk om op efficiënte wijze management toe te passen op het netwerk. De web user interface is uiteraard bereikbaar vanuit het lokale netwerk, maar door de ingebouwde management access control is ook eenvoudig aan te geven hoe de router vanaf het internet gemanaged kan worden. Toegang van het management via internet kan middels FTP, HTTP, HTTPS, Telnet en SSH, waarbij uiteraard kan worden aangeven vanaf welk IP adres dit mogelijk is en welke poort hiervoor dient te worden gebruikt. De implementatie van het TR-069 protocol in de router maakt management via het centraal management systeem VigorACS mogelijk.

Firewall
Voor optimale beveiliging van het netwerk kan gebruik worden gemaakt van de ingebouwde firewall.

De firewall kan policy-based toestaan of blokkeren van in- en uitgaand verkeer. Aan de hand van regels kan communicatie van en naar een netwerk verboden of juist toegestaan worden. De firewall kan op basis van source en destination, poort nummer en interface worden toegepast. Alle firewall regels kunnen eveneens voor inkomende VPN verbindingen worden toegepast.

Doordat de firewall van de router is voorzien van Stateful Packet Inspection (SPI) worden alle pakketten gecontroleerd op 'connection state'. Als een pakket volgens de firewall regels wordt doorgelaten, dan wordt het ook gecontroleerd op actieve connecties. Zijn er geen actieve connecties, dan zal de router de pakketten alsnog blokkeren.

DoS defense
De router is in staat het netwerk te beschermen tegen DoS aanvallen vanaf het internet. Met een paar simpele handelingen wordt het netwerk beschermd tegen een groot aantal bekende aanvallen zoals port scans, ping of death en onbekende protocollen.

Object oriented firewall
Het is in de firewall tevens mogelijk om groepen aan te maken. Deze groepen kunnen vervolgens gebruikt worden om firewall regels te definiëren. Een groep kan bestaan uit een IP adres of een groep van IP adressen.

Er hoeft dan niet bij elke regel het IP adres of de groep van IP adressen te worden ingevoerd. Ook kan er gebruik worden gemaakt van de vooraf ingestelde regels voor Instant Messaging (IM), Voice over IP protocollen en peer 2 peer download programma's (P2P). Het is mogelijk zelf servicetypen te definiëren zoals HTTP of FTP. Zo is de firewall snel en efficiënt in te stellen.

De groepen kunnen bijvoorbeeld als volgt ingedeeld worden:

Er zijn 5 afdelingen in een bedrijf; verkoop, inkoop, directie, administratie en systeembeheer. De administratie heeft toegang tot het internet, maar mag geen P2P programma's of IM clients zoals MSN gebruiken. De verkoop- en inkoopafdeling heeft ook toegang tot het internet en mag wel gebruik maken van IM clients om met hun klanten te communiceren. De directie en de systeembeheerder hebben onbeperkt toegang tot het internet.

Naast de firewall functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host, open ports toe te passen in uw configuratie.

VPN
De modellen uit deze serie beschikken over een geïntegreerde VPN server. Hierdoor kan een VPN tunnel gemaakt worden naar uw netwerk, zonder dat hiervoor een VPN server in het netwerk vereist is. VPN biedt een beveiligde verbinding over het internet naar uw eigen netwerk. Er zijn verschillende vormen van VPN. DrayTek ondersteunt L2TP, IPSec en PPTP.

Met deze routers is het mogelijk twee netwerken transparant te koppelen. Dit kan door gebruik te maken van de LAN-to-LAN VPN op basis van PPTP en IPSEC. Met deze VPN tunnel wordt de verbinding opgezet tussen 2 routers. Om vanaf een PC verbinding te kunnen maken met het netwerk, kan gebruik gemaakt worden van een Telewerker profiel. DrayTek stelt een gratis programma beschikbaar om ook een veilige telewerker verbinding op te kunnen zetten.

LAN
Standaard beschikt de router over een DHCP server die de IP adressen uitdeelt aan de LAN zijde, dit kan worden toegepast over meerdere subnets. Indien gebruik wordt gemaakt van een andere DHCP server kan deze uiteraard ook worden uitgeschakeld. Daarnaast kunnen statische routeringen worden aangemaakt voor LAN en WAN.

NAT
Naast de firewall functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host en address mapping toe te passen in uw configuratie.

IPv6
Een IPv4 adres is een reeks van 32 bits. Het maximale aantal adressen dat op deze manier gemaakt kan worden is in theorie 232, ongeveer 4,3 miljard. Om dit tekort aan IP adressen op te vangen, is een nieuwe versie van het Internet Protocol bedacht: IP versie 6. Een IPv6 adres is een reeks van 128 bits. Het maximum aantal adressen in deze versie is 2128 (34 met 37 nullen). Het aantal adressen is hierdoor bijna oneindig.

De modellen uit deze serie ondersteunen zowel het IPv4 als IPv6 protocol (dual stack). Internet Protocol versie 6 (IPv6) is het internet protocol dat IPv4 opvolgt. Doordat het aantal IP adressen met IPv4 beperkt is, zullen internet providers op korte termijn overgaan op het nieuwe IPv6. Deze overgang betekent dat ook de netwerkapparatuur IPv6 moet gaan ondersteunen. IPv4 en IPv6 kunnen simultaan naast elkaar gebruikt worden, waardoor IPv4 en IPv6 netwerkapparatuur in hetzelfde netwerk actief kunnen zijn.

Bandbreedte beheer / Quality of Service
Met bandwidth management kan de internetverbinding optimaal worden gebruikt. De QoS-functie in deze router zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een door u bepaalde prioriteit worden behandeld. U kunt bijvoorbeeld per poort of per IP adres de bandbreedte aangeven. Quality of Service (QoS) zorgt eveneens voor gegarandeerde VoIP kwaliteit. De toepassing van QoS garandeert dat overige datastromen, zoals HTTP en FTP, geen invloed hebben op de kwaliteit van het telefoongesprek.

Applicaties
In de router zijn verschillende applicaties geïmplementeerd waardoor toepassingen nog eenvoudiger worden, zo beschikken de modellen uit deze serie over Dynamic DNS, GVRP, Wake on LAN en UPnP.

Verbruik
De firewall gebruikt bij maximale belasting 19.




Locatie: Noord-Holland - Amsterdam

Toegevoegd op 3 dagen geleden en vervalt op 19 January
Advertentie id: 790776
    [ ]     121 bezoeken