Router: LANCOM 1793VAW

Hersteller: Lancom Systems

Kategorie: LANCOM

WLAN: 1


Router Bild

Für professionelle Telefonie und WLAN an Supervectoring-Anschlüssen.




Der LANCOM 1793VAW ist ein leistungsstarker, professioneller Router, der speziell für Unternehmen entwickelt wurde, die auf eine zuverlässige und sichere Netzwerkverbindung angewiesen sind. Ausgestattet mit einem integrierten VDSL-Supervectoring-Modem bietet der Router Internetgeschwindigkeiten von bis zu 300 Mbit/s. Mit seiner Dual-Band-WLAN-Funktion ermöglicht er drahtlose Verbindungen sowohl im 2,4-GHz- als auch im 5-GHz-Band. Der LANCOM 1793VAW unterstützt bis zu 25 gleichzeitige VPN-Verbindungen, was ihn zur idealen Wahl für standortübergreifende Vernetzung und Homeoffice-Lösungen macht. Zusätzlich bietet er umfassende VoIP-Funktionalitäten, eine integrierte Firewall und fortschrittliche Sicherheitsfeatures wie WPA3-Verschlüsselung. Die einfache Verwaltung über die LANCOM Management Cloud oder das Web-Interface macht ihn zur flexiblen und zukunftssicheren Lösung für kleine und mittlere Unternehmen.


detailierte Beschreibung


Gerätedaten

Gerätedaten-Übersicht
Gerätetyp: Router
Abmaße: 210 x 45 x 140 mm (BxHxT)
Leistung: 17 bis 17 Watt
Spannung: 220 bis 230 Volt
Stromversorgung: Extern (Details Externes Steckernetzteil (230 V), NEST 12 V/2,0 A DC/S, Hohlstecker 2,1/5,5 mm, Temperaturbereich -5 bis +45° C, LANCOM Art.-Nr. 111303 )
Schutzklasse: IP20 ( Temperaturbereich 0 bis 40° C; Luftfeuchtigkeit 0 bis 96%)
OutDoor Ready: Nein (Nicht für Outdoorbetrieb geeignet)
Gewicht: ca. 520 g
Kaufpreis: 759 € (UVP bei Markteinführung)
Miete: n/a (ISP Mietvertrag)
Release: 0/2018
Support: kein EoS kein EoL
Garantie: 3 Jahre
ASIN-Code: B07MNKV7QM
EAN-Code: 4044144621154
Artikelnummer: 62115
Firmware:  
Hersteller: Lancom Systems
CE Ja
Lüfter: 1
Abwärme: ca. 57 BTU/h
Wandmontage:

Wandmontage ist möglich.

Rackmontage:

Rackmontage ist möglich. (1HE)

Router Login

IP-Adresse http://172.23.56.254
in die Zwischenablage kopieren
URL https://LANCOM-DDEEFF
in die Zwischenablage kopieren

Ersetzen Sie die Zeichenfolge „DDEEFF“ durch die letzten sechs Stellen der MAC-Adresse Ihres Gerätes, die Sie auf dem Typenschild des Gerätes finden.

Allgemeine Infos

Zielgruppe

Router für GK & KMU Kunden.


Alter

6 Jahre
Das Produkt ist 5 bis 7 Jahre alt. Es könnte bald Support-Ende haben.


Support

Support ist aktiv. powerline ist aktuell weder Vertriebseingestellt, noch End of Service (EoS) noch End of Life (EoL)

 

Übersicht

Internet Heimnetzwerk Telefonie Ports
DSL Kabel Glasfaser Mobil LAN WLAN Analog ISDN DECT VoIP Sonstiges

DSL-Modem

VDSL2-Supervectoring

VDSL2-Vectoring

VDSL2

ADSL2+

ADSL2

ADSL


Max Speed: 250 MBit/s

Kabelmodem

DOCSIS 1.0

DOCSIS 2.0

DOCSIS 3.0

DOCSIS 3.1

DOCSIS 4.0

EuroDOCSIS


Max Speed: # MBit/s

GF-Anschluss

AON

GPON

XGS-PON


von Extern via WAN-Port


Max Speed: # GBit/s

Funkstandart

3G

4G

5G


Mobilfunktion

Mobilmodem Intern

Mobilmodem Extern

    via LAN

    via USB

    via Mobilstick

LAN

4 Ports

    WAN-Port

100/1000/10000 MBit/s


WLAN

802.11a

802.11b

802.11g

802.11n

802.11ac

802.11ax

802.11be


2,4 GHz (2x2)

5 GHz (2x2)

6 GHz ()

Analog

4 Ports


ISDN

1 SO-Bus


DECT

DECT-Basis

0 max. Geräte


VoIP

# Gespräche

USB

1 Ports

# Version


SmartHome

# Unterstützung

 

Zielgruppe

Privatkunden (PK)


Kleine und mittlere Unternehmen (KMU)


Geschäftskunden (GK)

 

Schnittstellen

 

Support

Release
0/2018

Der NAME kam auf dem Markt.


Vertrieb
MM/YYYY

Der NAME wurde Vertriebseingestellt.


EoS
MM/YYYY

Der Support für NAME wurde eingestellt.

EoL
MM/YYYY

EoL wurd erklärt.





Produktalter

5, 7, 10 10+ Staffelung

Grantie 3 Jahre

Gewährleistungsverlängerung
   

Kostenfreie Gewährleistungsverlängerung auf 3 Jahre (Austausch-Service bei Defekt) Details finden Sie in den Service- und Supportbedingungen unter www.lancom.de/supportbedingungen oder unter www.lancom.de/rma.

Security Updates
   

Bis 2 Jahre nach End of Sale des Gerätes (aber min. 3 Jahre, siehe www.lancom.de/produkttabellen), verlängerbar mit LANcare-Produkten

Software Updates
   

Regelmäßig kostenfreie Updates inkl. neuer Features im Rahmen des LANCOM Lifecycle Managements (www.lancom.de/lifecycle)

Hersteller-Support
   

Für LANcommunity Partner bis zum End of Life des Gerätes Für Endkunden mit LANcare Direct oder LANcare Premium Support während der LANcare-Laufzeit

Lebenszyklus des Routers

Der Router Router1 ist 9 Jahre alt. Er befindet sich im Lebensabschnitt zwischen 5 und 10 Jahren.

0-3 Jahre
3-5 Jahre
5-10 Jahre
10-15 Jahre
15-25 Jahre
25+ Jahre
Gewährleistungsverlängerung
Security Updates
Software Updates
Hersteller-Support
 

LED-Codes

Front/LEDs
Router Bild-Front

Klick auf den Namen der LED um zur Infotabelle zu springen.


Power - (Position 1 LED)

LampeStatus TypFarbeBedeutung
AusgrünGerät ausgeschaltet.
LeuchtetgrünGerät betriebsbereit bzw. Gerät gekoppelt und LANCOM Management Cloud (LMC) erreichbar.
Wechselblinkengrün/rotKein Passwort gesetzt. Ohne Passwort sind die Konfigurationsdaten des Geräts ungeschützt.
BlinktrotZeit- oder Gebührenlimit erreicht.
 

Online - (Position 2 LED)

LampeStatus TypFarbeBedeutung
AusgrünWAN-Verbindung nicht aktiv.
BlinktgrünWAN-Verbindung wird aufgebaut (z.B. PPP-Aushandlung).
LeuchtetgrünWAN-Verbindung aktiv.
LeuchtetrotWAN-Verbindungsfehler.
 

DSL - (Position 3 LED)

LampeStatus TypFarbeBedeutung
AusgrünSchnittstelle ausgeschaltet.
LeuchtetgrünDSL-Verbindung aktiv.
FlackertgrünDSL-Datenübertragung.
FlackertrotDSL-Übertragungsfehler.
Wechselblinkenrot/orangeDSL-Hardwarefehler.
BlinktorangeDSL Training.
LeuchtetorangeDSL Sync.
BlinktgrünDSL-Verbindungsaufbau.
 

Analog 1, 2, 3, 4 - (Position 4 LED)

LampeStatus TypFarbeBedeutung
AusgrünSchnittstelle ausgeschaltet.
LeuchtetgrünSchnittstelle eingeschaltet.
BlinktorangeAnkommender Ruf.
BlinktgrünVerbindung aktiv.
 

ISDN 1, 2 - (Position 5 LED)

LampeStatus TypFarbeBedeutung
AusgrünSchnittstelle ausgeschaltet.
LeuchtetgrünD-Kanal aktiv.
FlackertgrünISDN-Datenübertragung.
FlackertrotISDN-Übertragungsfehler.
Wechselblinkenrot/orangeISDN-Hardwarefehler.
 

ETH 1, 2, 3, 4 - (Position 6 LED)

LampeStatus TypFarbeBedeutung
AusgrünKein Netzwerkgerät angeschlossen.
LeuchtetgrünVerbindung zu Netzwerkgerät betriebsbereit, kein Datenverkehr.
FlackertgrünDatenübertragung.
 

WLAN - (Position 7 LED)

LampeStatus TypFarbeBedeutung
AusgrünKein WLAN-Netz definiert oder WLAN-Modul deaktiviert. Es werden keine Beacons vom WLAN-Modul gesendet.
LeuchtetgrünMindestens ein WLAN-Netz definiert und WLAN-Modul aktiviert. Es werden Beacons vom WLAN-Modul gesendet.
BlinktgrünDFS Scanning oder anderer Scan-Vorgang.
BlinktrotHardwarefehler im WLAN-Modul.
 

VoIP - (Position 8 LED)

LampeStatus TypFarbeBedeutung
AusgrünKeine SIP-Accounts definiert oder VCM abgeschaltet.
LeuchtetgrünAlle definierten und aktiven SIP-Accounts (abgehend) wurden erfolgreich registriert.
LeuchtetrotNicht alle definierten und aktiven SIP-Accounts wurden registriert (ggfs. noch im Aufbau).
 

VPN - (Position 9 LED)

LampeStatus TypFarbeBedeutung
AusgrünVPN-Verbindung nicht aktiv.
LeuchtetgrünVPN-Verbindung aktiv.
FlackertgrünVPN-Verbindungsaufbau.
 
  
Info
 

DSL/Kabel/Glasfaser/Mobil-Modem

DSL Modem

ADSL (G.992.1/G.dmt, Annex A, Annex B)
ADSL2 (G.992.3, Annex A, Annex B, Annex J, Annex M)
ADSL2+ (G.992.5, Annex A, Annex B, Annex J, Annex M)
VDSL2 (G.993.2, Annex A, Annex B)
VDSL2-Vectoring (G.998.4/G.INP, G.993.5/G.Vector)
VDSL2-Supervectoring (G.993.2, Profil 35b, Annex Q)



Max. DSL-Speed: 250 MBit/s

Kabel-Modem

DOCSIS 1.0
DOCSIS 2.0
DOCSIS 3.0
DOCSIS 3.1
DOCSIS 4.0
EuroDOCSIS



Max. Kabel-Speed: 0 MBit/s

Glasfaser-Modem

Glasfaseranschluss AON (G.652 / IEEE 802.3ah-2004)
Glasfaseranschluss GPON (G.984.2 / G.984.5)
Glasfaseranschluss XGS-PON (G.9807.1)



Max. Glasfaser: 0 GBit/s

Mobilfunk

3G
4G
5G



Max. Mobilfunk: 0 GBit/s
 

Hardware

Hardware-Revision Revisionsnummer: n/a

SoC

n/a

Prozessor

n/a

Prozessorkerne

n/a Kern(e)

Prozessortakt

n/a MHz

Arbeitsspeicher (RAM)

n/a MB

Speicher

n/a MB

 

WLAN

WLAN-Standart

a

0 MBit/s



b

54 MBit/s



g

54 MBit/s



n

300 MBit/s



ac

1733 MBit/s



ax

0 MBit/s



be

0 MBit/s

Frequenz

2,4 GHz

2x2 Spatial Stream (MIMO)



5 GHz

2x2 Spatial Stream (MIMO)



6 GHz

Spatial Stream (MIMO)


Maximale WLAN-Clients128 Clients

WLAN-Verschlüsselung

AES-CCMP, AES-GCMP, TKIP, RC4 (nur bei WEP)

Sicherheitsverfahren

WPA3-Personal, IEEE 802.1X (WPA3-Enterprise, WPA2-Enterprise), IEEE 802.11i (WPA2-Personal), Wi-Fi Certified™ WPA2™, WPA, WEP, IEEE 802.11w (Protected Management Frames), LEPS-MAC (LANCOM Enhanced Passphrase Security MAC), LEPS-U (LANCOM Enhanced Passphrase Security User)

WLAN-Modus

WLAN Access Point (Stand-Alone, WLC- oder LANCOM Management Cloud-gesteuert), WLAN Bridge (P2P und P2MP), WLAN Client, transparenter WLAN Client Modus

MultiSSID

Insgesamt 30 unabhängige WLAN-Netze. WLAN-Netze können zeitgesteuert aktiviert und deaktiviert werden.

2,4 GHz

13 Kanäle

Bis zu 13 Kanäle, max. 3 nicht überlappend (landesspezifische Einschränkungen möglich)

5 GHz

26 Kanäle

Bis zu 26 nicht überlappende Kanäle (verfügbare Kanäle je nach landesspezifischer Regulierung und mit automatischer, dynamischer DFS-Kanalwahl verbunden)

6 GHz

0 Kanäle

 

VoIP

Anzahl der VoIP-Nummern
   

0

Anzahl der VoIP-Verbindungen
   

0

Funktionen
   

Halten/Rückfrage, Makeln, Verbinden, Automatische Anrufweiterschaltung (CFU, CFB, CFNR), Rufnummernanzeige/-unterdrückung (CLIP, CLIR), Zweitanruf unterdrücken (Busy on Busy), spontane Amtsholung, Gruppenrufe, Rufverteilung, Overlap Dialing

Rufgruppen
   

Kaskadierbare Rufgruppen, Rufverteilung, gleichzeitig oder nacheinander. Abwurf nach Zeitablauf oder bei besetzt/nicht erreichbar.

Call-Router
   

Zentrale Vermittlung für ankommende und abgehenden Rufe. Rufnummernumsetzung, Ziffernersetzung und Nummernergänzung. Konfiguration der Leitungs- und Wegewahl inkl. Leitungs-Backup. Wegewahl abhängig von rufender und gewählter Rufnummer, SIP-Domäne und Leitung. Sperre von Rufnummern oder Rufnummernblöcken, Einbindung lokaler Teilnehmer in die Rufnummernkreise einer übergeordneten TK-Anlage, Ergänzung/Entfernung leitungsbezogener Präfixe und Stammnummern.

SIP-Registrar

Diese Funktion wird vom Router nicht unterstützt.

SIP-Proxy
   

Bis zu 25 SIP-Provider (bis zu 55 mit VoIP +10 Option), bis zu 4 übergeordnete SIP-TK-Anlagen inkl. Leitungsbackup. SIP-Verbindungen von/zu internen Teilnehmern, SIP-Providern und SIP-TK-Anlagen. Automatisches Bandbreitenmanagement und automatische Konfiguration der Firewall für SIP-Verbindungen.

SIP-Gateway
   

Umwandlung von Analog- oder ISDN in VoIP und umgekehrt. Anmeldung lokaler ISDN- oder Analog-Teilnehmer als SIP-Benutzer an übergeordneten SIP-TK-Anlagen/bei SIP-Providern. Rufnummernumsetzung zwischen interner Rufnummer und MSN/DDI

SIP-Trunk
   

Vermittlung von Rufen auf Basis von Durchwahlen an/von VoIP-TK-Anlagen/VoIP-Provider (Unterstützung der SIP-DDI-Funktionalität gemäß ITU-T Q.1912.5). Einzige Registrierung der Stammnummer. Mapping ganzer VoIP-Rufnummernblöcke


Session Border Controller (SBC)
   

Trennung von unsicheren und sicheren Netzen, QoS, Management von Signalisierungs- und Sprachdaten, Transcoding

Media-Protokolle
   

RTP, SIPS und SRTP

Unterstützte Provider

Diese Funktion wird vom Router nicht unterstützt.

SIP ALG
   

SIP ALG (Application Layer Gateway) agiert als Proxy für SIP. Automatische Öffnung der notwendigen Ports für Sprachdaten. Automatische Adressumsetzung (STUN unnötig).

SIP-Codec Unterstützung
   

Bei reinen SIP-Verbindungen: G.711 μ-law/A-law (64 kbit/s), G.722, G.723, G.726, G.729, iLBC, PCM (16, 20 und 24 Bit, Mono und Stereo), OPUS, AAC (LC, HE HEv2), MPEG Layer II, ADPCM 4SB. DTMF Unterstützung (Inband, RFC2833, SIP-INFO)

 

Layer 2-Funktionen

Info

Layer 2 arbeitet auf der Ebene von MAC-Adressen und ist verantwortlich für Switching und VLANs innerhalb eines lokalen Netzwerks.



Schnellsprung VLAN Quality of Service (QoS) Bandbreitenlimitierungen Multicast Protokolle

VLAN
   

4.096 IDs nach IEEE 802.1q, dynamische Zuweisung

Quality of Service (QoS)
   

WME nach IEEE 802.11e

Bandbreitenlimitierungen
   

pro SSID, pro WLAN-Client

Multicast
   

IGMP-Snooping, MLD-Snooping, Multicast-zu-Unicast-Konvertierung auf WLAN-Schnittstellen

Protokolle
   

Ethernet über GRE-Tunnel (EoGRE), L2TPv3, ARP-Lookup, LLDP, DHCP Option 82, IPv6-Router-Advertisement-Snooping, DHCPv6-Snooping, LDRA (Lightweight DHCPv6 Relay Agent), Spanning Tree, Rapid Spanning Tree, ARP, Proxy ARP, BOOTP, DHCP, LACP

 

Layer 3-Funktionen

Info

Layer 3 arbeitet auf der Ebene von IP-Adressen und ist für das Routing von Paketen zwischen Netzwerken zuständig, inklusive der Verwendung von Routing-Protokollen, NAT, Firewall und VPN.



Schnellsprung Firewall Quality of Service (QoS) Sicherheit PPP-Authentifizierungsmechanismen Hochverfügbarkeit/Redundanz Router Hochverfügbarkeit/Redundanz Router-Virtualisierung IPv4-Dienste IPv6-Dienste Dynamische Routing-Protokolle IPv4-Protokolle IPv6-Protokolle Multicast Routing WAN-Betriebsarten WAN-Protokolle Tunnelprotokolle (IPv4/IPv6)

Firewall
   

Stateful Inspection Firewall mit Paketfilterung, erweitertem Port-Forwarding, N:N IP-Adressumsetzung, Paket-Tagging, Unterstützung von DNS-Zielen, unterschiedlichen Aktionen und unterschiedlichen Benachrichtigungen

Quality of Service (QoS)
   

Traffic Shaping, Bandbreitenreservierung, DiffServ/TOS, Paketgrößensteuerung, Layer 2-in-Layer 3-Tagging

Sicherheit
   

Intrusion Prevention, IP-Spoofing, Access-Control-Listen, Denial-of-Service Protection, detailliert einstellbares Verhalten bzgl. Re-Assemblierung, Session-Recovery, PING, Stealth-Mode und AUTH-Port-Behandlung, URL-Blocker, Passwortschutz, programmierbarer Reset-Taster

PPP-Authentifizierungsmechanismen
   

PAP, CHAP, MS-CHAP und MS-CHAPv2

Hochverfügbarkeit/Redundanz
   

VRRP (Virtual Router Redundancy Protocol), Analog/GSM-Modem-Backup

Router
   

IPv4-, IPv6-, NetBIOS/IP-Multiprotokoll-Router, IPv4/IPv6 Dual Stack

Routervirtualisierung
   

ARF (Advanced Routing und Forwarding) mit bis zu 16 Kontexten

IPv4-Dienste
   

HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DNS-Client, DNS-Server, DNS-Relay, DNS-Proxy, Dynamic DNS-Client, DHCP-Client, DHCP-Relay und DHCP-Server mit Autodetection, NetBIOS/IP-Proxy, NTP-Client, SNTP-Server, Policy-based Routing, Bonjour-Proxy, RADIUS

IPv6-Dienste
   

HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DHCPv6-Client, DHCPv6-Server, DHCPv6-Relay, DNS-Client, DNS-Server, Dynamic DNS-Client, NTP-Client, SNTP-Server, Bonjour-Proxy, RADIUS

Dynamische Routing-Protokolle
   

RIPv2, BGPv4, OSPFv2, LISP (Locator/ID Separation Protocol)

IPv4-Protokolle
   

DNS, HTTP, HTTPS, ICMP, NTP/SNTP, NetBIOS, PPPoE (Server), RADIUS, RADSEC (Secure RADIUS), RTP, SNMPv1,v2c,v3, TFTP, TACACS+, IGMPv3

IPv6-Protokolle
   

NDP, Stateless Address Autoconfiguration (SLAAC), Stateful Address Autoconfiguration (mit DHCPv6), Router Advertisements, ICMPv6, DHCPv6, DNS, HTTP, HTTPS, PPPoE, RADIUS, SMTP, NTP, BGP, LISP, Syslog, SNMPv1,v2c,v3, MLDv2, PIM, NPTv6 (NAT66)

Multicast Routing
   

PIM (Protocol Independent Multicast), IGMP-Proxy, MLD-Proxy

WAN-Betriebsarten
   

VDSL, ADSL1, ADSL2 oder ADSL2+ jeweils auch mit externem Modem an einem ETH-Port (auch simultan zum LAN-Betrieb)

WAN-Protokolle
   

PPPoE, Multi-PPPoE, ML-PPP, GRE, EoGRE, PPTP (PAC oder PNS), L2TPv2 (LAC oder LNS), L2TPv3 mit Ethernet-Pseudowire, IPoE (mit oder ohne DHCP), RIP-1, RIP-2, VLAN, IPv6 over PPP (IPv6 und IPv4/IPv6 Dual Stack Session), IP(v6)oE (Autokonfiguration, DHCPv6 oder Statisch)

Tunnelprotokolle (IPv4/IPv6)
   

6to4, 6in4, 6rd (statisch und über DHCP), Dual Stack Lite (IPv4-in-IPv6-Tunnel), 464XLAT

 

Hochverfügbarkeit / Redundanz

Schnellsprung VRRP FirmSafe ISDN-Backup Analog/GSM-Modem-Backup Load-Balancing VPN-Redundanz Leistungsüberwachung

VRRP
   

VRRP (Virtual Router Redundancy Protocol) zur herstellerübergreifenden Absicherung gegen Geräte- oder Gegenstellenausfall.

FirmSafe
   

Für absolut sichere Software-Upgrades durch zwei speicherbare Firmware-Versionen, inkl. Testmodus bei Firmware-Updates

ISDN-Backup
   

Bei Ausfall der Hauptverbindung kann eine Backup-Verbindung über ISDN aufgebaut werden. Automatische Rückkehr zur Hauptverbindung

Analog/GSM-Modem-Backup
   

Optionaler Analog/GSM-Modem-Betrieb an der seriellen Schnittstelle

Load-Balancing
   

Statische und dynamische Lastverteilung auf bis zu 4 WAN-Strecken (Inkl. Client-Binding). Kanalbündlung durch Multilink-PPP (sofern vom Netzbetreiber unterstützt).

VPN-Redundanz
   

Backup von VPN-Verbindungen über verschiedene Hierarchie-Stufen hinweg, z.B. bei Wegfall eines zentralen VPN-Konzentrators und Ausweichen auf mehrere verteilte Gegenstellen. Beliebige Anzahl an Definitionen für VPN-Gegenstellen in der Konfiguration (Tunnel-Limit gilt nur für aktive Verbindungen). Bis zu 32 alternative Gegenstellen mit jeweils eigenem Routing-Tag als Backup oder zur Lastverteilung pro VPN-Gegenstelle. Die automatische Auswahl kann der Reihe nach, aufgrund der letzten erfolgreichen Verbindung oder zufällig (VPN-Load-Balancing) erfolgen

Leitungsüberwachung
   

Leitungsüberwachung mit LCP Echo Monitoring, Dead Peer Detection und bis zu 4 Adressen für Ende-zu-Ende-Überwachung mit ICMP-Polling

 

Sicherheit

Schnellsprung Intrusion Prevention IP-Spoofing Access-Control-Listen Denial-of-Service Protection Allgemein URL-Blocker Passwortschutz Alarmierung Authentifizierungsmechanismen Diebstahlschutz Programmierbarer Reset-Taster

Intrusion Prevention
   

Überwachung und Sperrung von Login-Versuchen und Portscans

IP-Spoofing
   

Überprüfung der Quell-IP-Adressen auf allen Interfaces: nur die IP-Adressen des zuvor definierten IP-Netzes werden akzeptiert

Access-Control-Listen
   

Filterung anhand von IP- oder MAC-Adresse sowie zuvor definierten Protokollen für den Konfigurationszugang und LANCAPI

Denial-of-Service Protection
   

Schutz vor Fragmentierungsfehlern und SYN-Flood

Allgemein
   

Detailliert einstellbares Verhalten bzgl. Re-Assemblierung, Session-Recovery, PING, Stealth-Mode und AUTH-Port-Behandlung

URL-Blocker
   

Filtern von unerwünschten URLs anhand von DNS-Hitlisten sowie Wildcard-Filtern. Weiterreichende Möglichkeiten durch Nutzung der Content Filter Option

Passwortschutz
   

Passwortgeschützter Konfigurationszugang für jedes Interface einstellbar

Alarmierung
   

Alarmierung durch E-Mail, SNMP-Traps und SYSLOG

Authentifizierungsmechanismen
   

PAP, CHAP, MS-CHAP und MS-CHAP v2 als PPP-Authentifizierungsmechanismen

Diebstahlschutz
   

Diebstahlschutz durch ISDN-Standortverifikation über den B- oder D-Kanal (Selbstanruf und ggf. Sperrung

Programmierbarer Reset-Taster
   

Einstellbarer Reset-Taster für "ignore", "boot-only" und "reset-or-boot"

 

VPN

IPSec over HTTPS
   

Ermöglicht IPSec VPN durch Firewalls in Netzen, für die z. B. Port 500 für IKE gesperrt ist, auf Basis von TCP über Port 443. Geeignet für Client-to-Site und Site-to-Site-Verbindungen. IPSec over HTTPS basiert auf der NCP VPN Path Finder Technology

Anzahl der VPN-Tunnel
   

5

Hardware-Beschleuniger
   

Integrierter Hardwarebeschleuniger für die 3DES/AES-Ver- und -Entschlüsselung

Echtzeituhr
   

Integrierte, gepufferte Echtzeituhr zur Speicherung der Uhrzeit bei Stromausfällen, sodass die zeitliche Validierung der Gültigkeit von Zertifikaten immer möglich ist

Zufallszahlen-Generator
   

Erzeugung echter Zufallszahlen in Hardware, z. B. zur Verbesserung der Generierung von Schlüsseln für Zertifikate direkt nach dem Einschalten

Smart Certificate
   

Komfortable Erstellung von digitalen X.509 Zertifikaten mittels einer eigenen Zertifizierungsstelle (SCEP-CA) via Weboberfläche oder SCEP.

Zertifikate
   

Unterstützung von X.509 digitalen mehrstufigen Zertifikaten, kompatibel z.B. zu Microsoft Server / Enterprise Server und OpenSSL. Secure Key Storage zur Sicherung eines privaten Schlüssels (PKCS#12) gegen Diebstahl.

Zertifikatsrollout
   

Automatisierte Erzeugung sowie Rollout und Verlängerung von Zertifikaten mit SCEP (Simple Certificate Enrollment Protocol) pro Zertifikatshierarchie

Certificate Revocation Lists (CRL)
   

Abruf von CRL mittels HTTP pro Zertifikatshierarchie

OCSP Client
   

Prüfen von X.509-Zertifikaten anhand von OCSP (Online Certificate Status Protocol), in Echtzeit arbeitende Alternative zu CRLs

OCSP Server/Responder
   

Bereitstellen von Gültigkeits-Informationen zu mittels Smart Certificate ausgestellten Zertifikaten via OCSP

XAUTH
   

XAUTH-Client zur Anmeldung von LANCOM Routern und Access Points an XAUTH-Servern inkl. IKE-Config-Mode. XAUTH-Server, der die Anmeldung von Clients per XAUTH an LANCOM Routern ermöglicht. Anbindung des XAUTH-Servers an RADIUS-Server zur Authentisierung von VPN-Zugängen pro Verbindung über eine zentrale Benutzerverwaltung. Authentisierung für VPN-Client-Zugänge via XAUTH mit RADIUS-Anbindung auch mit OTP-Token

RAS User Template
   

Konfiguration aller VPN-Client-Verbindungen im IKE-Config-Mode über einen einzigen Konfigurationseintrag

Algorithmen
   

3DES (168 Bit), AES-CBC und -GCM (128, 192 und 256 Bit), RSA (1024-4096 Bit), ECDSA (P-256-, P-384-, P-521-Kurven) und Chacha20-Poly 1305. OpenSSL-Implementierung mit FIPS-140 zertifizierten Algorithmen. MD-5, SHA-1, SHA-256, SHA-384 oder SHA-512 Hashes

NAT-Traversal
   

Unterstützung von NAT-Traversal (NAT-T) für den VPN-Einsatz auf Strecken, die kein VPN-Passthrough unterstützen

IPCOMP

Diese Funktion wird vom Router nicht unterstützt.

Dynamic DNS
   

Ermöglicht die Registrierung der IP-Adresse bei einem Dynamic-DNS-Provider, falls keine feste IP-Adresse für den VPN-Verbindungsaufbau verwendet wird

Spezifisches DNS-Forwarding
   

DNS-Forwarding einstellbar pro DNS-Domäne, z.B. zur Auflösung interner Namen durch eigenen DNS-Server im VPN und Auflösung externer Namen durch Internet-DNS-Server. Eintrag für Backup-DNS pro DNS-Weiterleitung

Split-DNS
   

Ermöglicht für IKEv2 das selektive Weiterleiten von Datenverkehr abhängig von der angesprochenen DNS-Domäne.

High Scalability VPN (HSVPN)
   

Übertragung von mehreren, sicher getrennten Netzen innerhalb eines VPN-Tunnels

Advanced Mesh VPN
   

Dynamischer VPN-Tunnelaufbau zwischen beliebigen Filialen bei Bedarf

RADIUS
   

RADIUS Authorization und Accounting, Auslagerung von VPN-Konfigurationen in externem RADIUS-Server bei IKEv2, RADIUS CoA (Change of Authorization)

 

Lieferumfang

 

Konformitätserklärung

 

Firmware-History

 

Serviceprozeduren

 

Detailierte Beschreibung / Kundennutzen

Der LANCOM 1793VAW bietet Unternehmen eine umfassende und leistungsstarke Lösung für ihre Netzwerk- und Kommunikationsanforderungen. Dieses Modell kombiniert die modernsten Technologien in einem einzigen Gerät und ist dadurch besonders für kleine und mittlere Unternehmen geeignet, die eine leistungsfähige, aber unkomplizierte Lösung suchen.


Besonderheiten und Alleinstellungsmerkmale
Eines der herausragendsten Merkmale des LANCOM 1793VAW ist sein integriertes VDSL2-Supervectoring-Modem, das Internetgeschwindigkeiten von bis zu 300 Mbit/s unterstützt. Das macht ihn zukunftssicher und ideal für Unternehmen, die auf hohe Bandbreiten angewiesen sind, sei es für Cloud-Dienste, Video-Konferenzen oder große Datenmengen. Der Router ist zudem abwärtskompatibel zu ADSL, was eine flexible Nutzung mit unterschiedlichen Internetverbindungen ermöglicht.


Ein weiteres Alleinstellungsmerkmal ist die Dual-Band-WLAN-Funktionalität. Mit simultanem Betrieb im 2,4-GHz- und 5-GHz-Band sorgt der LANCOM 1793VAW für zuverlässige und schnelle drahtlose Verbindungen. Dabei erreicht er Geschwindigkeiten von bis zu 1.300 Mbit/s im 5-GHz-Band und 450 Mbit/s im 2,4-GHz-Band. Dies ist insbesondere in Büroumgebungen mit vielen drahtlosen Geräten von Vorteil, da Engpässe vermieden werden. Zudem unterstützt der Router den neuesten Sicherheitsstandard WPA3, was höchste Sicherheit für drahtlose Netzwerke gewährleistet.


Der Kundennutzen liegt klar in der Vielseitigkeit und Skalierbarkeit des LANCOM 1793VAW. Unternehmen, die auf standortübergreifende Vernetzung angewiesen sind, profitieren von den bis zu 25 gleichzeitigen IPSec-VPN-Tunneln, die der Router unterstützt. Dies macht ihn ideal für die sichere Einbindung von Homeoffice-Arbeitsplätzen oder die Vernetzung von Filialen. Die fortschrittliche VPN-Technologie stellt sicher, dass alle Daten verschlüsselt und vor unautorisiertem Zugriff geschützt sind.


Zusätzlich ist der LANCOM 1793VAW mit umfassenden VoIP-Funktionen ausgestattet, die ihn ideal für die Integration in moderne All-IP-Telefonanlagen machen. Unternehmen, die auf klassische ISDN- oder analoge Telefonie angewiesen sind, können ihre vorhandene Infrastruktur nahtlos weiter nutzen, ohne sofort auf eine vollständige IP-Telefonielösung umstellen zu müssen. Dies bietet eine flexible und zukunftssichere Lösung für den Übergang zu IP-basierten Kommunikationssystemen.


Innovative Merkmale und Benutzerfreundlichkeit
Die Verwaltung des LANCOM 1793VAW ist durchweg benutzerfreundlich gestaltet. Dank der LANCOM Management Cloud (LMC) können Administratoren das Gerät zentral verwalten und konfigurieren. Diese Cloud-basierte Managementlösung vereinfacht die Netzwerkkonfiguration erheblich und spart Zeit bei der Einrichtung oder Anpassung von Netzwerkrichtlinien. Alternativ kann der Router auch über ein Web-Interface konfiguriert werden, was insbesondere für Unternehmen, die keine zentrale IT-Verwaltung nutzen, vorteilhaft ist.


Ein weiteres innovatives Feature ist die integrierte Firewall mit Content-Filter und Advanced Routing. Diese Sicherheitsfeatures schützen das Netzwerk vor Bedrohungen von außen und sorgen gleichzeitig für eine effiziente Verwaltung des internen Datenverkehrs. Der LANCOM 1793VAW unterstützt zudem VLANs, die es ermöglichen, mehrere virtuelle Netzwerke innerhalb eines Unternehmens zu trennen, etwa für Gastzugänge oder getrennte Abteilungen. Dadurch können sensible Bereiche des Netzwerks geschützt werden, während andere Benutzer oder Besucher Zugriff auf das öffentliche WLAN haben.


Vor- und Nachteile


Vorteile:

Vielseitigkeit: Der LANCOM 1793VAW vereint Internetzugang, WLAN, VoIP-Telefonie und VPN in einem Gerät und ist damit eine All-in-One-Lösung für viele Anwendungsbereiche.
Zukunftssicherheit: Mit VDSL2-Supervectoring und WPA3 ist der Router bestens für aktuelle und zukünftige Anforderungen gerüstet.
Sicherheitsfunktionen: Die integrierte Firewall, VPN-Unterstützung und WPA3-Verschlüsselung bieten umfassenden Schutz für Unternehmensnetzwerke.
Flexibilität: Unterstützung für analoge und ISDN-Telefonie ermöglicht einen sanften Übergang zur IP-Telefonie.
Einfaches Management: Die Verwaltung über die LANCOM Management Cloud oder das Web-Interface ist einfach und effizient, auch für weniger IT-erfahrene Nutzer.


Nachteile

Preis: Der LANCOM 1793VAW liegt preislich im höheren Segment, was für kleine Unternehmen mit begrenztem Budget eine Hürde darstellen könnte.
Komplexität bei der Erstkonfiguration: Für Anwender ohne Netzwerkkenntnisse könnte die Vielzahl an Funktionen und Konfigurationsmöglichkeiten anfangs überwältigend wirken.


Fazit
Der LANCOM 1793VAW ist ein erstklassiger Router, der eine Vielzahl von Funktionen in einem Gerät vereint und somit eine komplette Netzwerklösung für Unternehmen bietet. Seine Vielseitigkeit, Zukunftssicherheit und starken Sicherheitsfeatures machen ihn zu einer idealen Wahl für Unternehmen, die auf zuverlässige und sichere Netzwerke angewiesen sind. Die einfache Verwaltung über die LANCOM Management Cloud und die Unterstützung für moderne Technologien wie VDSL Supervectoring und WPA3 runden das Angebot ab und sorgen für eine leistungsfähige, zukunftssichere und skalierbare Netzwerklösung.

 

Info

Alle Angaben ohne Gewähr

Alle Angaben ohne Gewähr. Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigentümer sein. Änderungen vorbehalten. Keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Jegliche Nutzung der Informationen geschieht auf eigene Gefahr des Nutzers!