Helló!
Keresnék olyan routert, ami vagy gyárilag, vagy openwrt-vel, ddwrt-vel, amit telephelyre le lehet rakni és VPN-en keresztül becsatlakozik a központi szerverre (de közbe a net az ne VPN-en menjen)
- 4-5 db 100 mbites port
- Közepes titkosítással menjen a max. 80/30 MBit VPN-en
- Simán nettel menjen a 100/100 mbit
- Wifi az kell, ha n-es az jó, de nem követelmény
Fontos, hogy nem mikrotik vagy hasonlot keresek, hanem egy rendes router méretű, egyszerűségű és fogyasztású eszközt.
Gondolom a szűk keresztmetszet a CPU lesz, hogy tudja VPN kliensként a forgalmat titkosítani.
- 6221 megtekintés
Hozzászólások
wifi mennyire fontos?
Egyéb téren a még épphogy elfogadható kategóriában tudom említeni a tplink wdr4300-asát.
Személy szerint utálom, de wifi megy rajta, gigabites, megesküdni nem mernék rá, de úgy emlékszem, bőven 100/100 fölötti sebességet sikerült belőle kihoznom úgy, hogy az egyik gépem az egyik router LAN portján, a tplink WAN portja ugyanennek a routernek a másik LAN portján volt és a tplink LAN-ján lógott a másik gép.
Openwrt-vel az a fő gond, hogy az új hardverek ritkán kompatibilisek vele. Értsd: ugyanabból a routerből kijött valamikor egy verzió, arra megcsinálták, működött szépen, a router típusjelzése változatlan maradt, csak a hardware revision változott, ami sokszor még a csomagoláson sem látszik.
Példa: Netgear WNDR3700 http://wiki.openwrt.org/toh/netgear/wndr3700
Volt az atheros chipesek (v1,v2,v4) közt egy broadcom chipes is (v3), amire tudtommal egyáltalán nem lehet openwrt-t tenni, miközben mindet WNDR3700 néven árulták és a dobozon is csak valami apró jelzés volt asszem, amiből kiderült, hogy melyik változat.
- A hozzászóláshoz be kell jelentkezni
Nagyon fontos, ha lehet N-es legyen. Ezt nem is írtam, mert gondolom ez ma már alap, de akkor beleírom külön.
Az, hogy most openwrt, vagy más megy nekem tökmindegy, csak feltételezem, hogy soho kategoriaba gyári firmwarebe nem igen van olyan, hogy VPN kliens funkció.
És itt jön be a CPU szűkössége, mert itt már az is számít. Sima NAT-olásnál, routolásnál 100 mbitet talán ma már bármelyik gagyi router is elvisz vigan.
- A hozzászóláshoz be kell jelentkezni
Csak azért kérdeztem a wifit, mert ha fontos és nem egy légtérben vagy vele, akkor ez a tplink mindenképp felejtős. Iszonyat ócska a wifije (szerintem).
A 2.4-es sem egy csúcs, az 5GHz-es meg csak pár méterről használható. Ha fal van közted és a router közt, akkor a sebességéből veszít először, ha több fal, akkor már a használhatóságából is.
Gyári fw-ek terén nincs sok ismeretem, az ősrégi Zyxelben láttam valami VPN-es cuccot, de sohasem tudtam megérteni, hogy mire jó, mert nem szerver volt és nem kliens. (igaz, akkor annyit sem tudtam ezekről a dolgokról, mint most)
- A hozzászóláshoz be kell jelentkezni
A mikrotik mivel bonyolultabb az openwrt-nél?
- A hozzászóláshoz be kell jelentkezni
Hát, mondjuk, mert drága?
- A hozzászóláshoz be kell jelentkezni
Azért nézz utána, mert manapság a használható minőséget nyújtó SOHO routerek sem túl olcsóak. Van 70-80000-ért is :(
- A hozzászóláshoz be kell jelentkezni
Ebben a kategóriában a szolgáltatásokat, a dokumentáltságot és magát a hardvert nézve szerintem nem lesz ellenfele a Mikrotiknek.
(lazán kapcsolódik: csinált valaki MTCNA vizsgát, létezik egyáltalán ilyen külön, vagy csak tanfolyammal együtt?)
- A hozzászóláshoz be kell jelentkezni
Mikrotikről itt olvastam pár hónapja, hogy a támogatása finoman szólva nem tökéletes. Hogy ez pontosan mit takar, azt nem tudom, valami olyasmi rémlik, hogy kicsit lassan javítják a hibákat, de majd valaki aki ismeri őket, talán megírja pontosabban.
- A hozzászóláshoz be kell jelentkezni
Én is kb. 20 Mikrotikot felügyelek, de súlyos hibát eddig szerencsére nem tapasztaltam.
Pár reboot rémlik, routolási hibák miatt.
- A hozzászóláshoz be kell jelentkezni
+1
Kb: 100 eszköz, és komoly probléma még nem volt.
Ahova csak lehet: MikroTik!
- A hozzászóláshoz be kell jelentkezni
Én csináltam MTCNA-t és MTCRE-t is. Tanfolyammal együtt van!
- A hozzászóláshoz be kell jelentkezni
Köszi, mennyibe fájt?
- A hozzászóláshoz be kell jelentkezni
40+áfa volt a tréning és a vizsga MTCNA-ra
- A hozzászóláshoz be kell jelentkezni
Ez 15e: http://routerboard.com/RB951Ui-2HnD
Drága?
- A hozzászóláshoz be kell jelentkezni
És ebbe benne van az OS, meg minden?
- A hozzászóláshoz be kell jelentkezni
Miért ne lenne? Ez egy soho router.
- A hozzászóláshoz be kell jelentkezni
Igen, Level 4 OS van hozza.
- A hozzászóláshoz be kell jelentkezni
Mondjuk ez nem túl szimpatikus:
Gyártói közlemény: az alaplap működése során fellépő LAN port hiba nem garanciális hiba.
- A hozzászóláshoz be kell jelentkezni
Ez másnál is így van, csak nem írják bele a kézikönyvbe :)
(20+ beüzemelt Mikrotik routeremből eddig egynél volt problémám, ahol úgy nézett ki, elszállt ez ethernet, de az egy elég hülye konfigurációs hiba volt, azóta is vígan megy. Ezzel szemben az elmúlt 5 évben környezetemben elhullott 4 Linksys, 2 TP-Link és 1 NetGear, most lehet, hogy egy Huawei is...)
- A hozzászóláshoz be kell jelentkezni
Többször gariztattam olyan routereket, amikbe elszállt az ethernet port (sima otthon használt routerek), és soha nem volt olyan, hogy azt mondták volna, hogy nincs erre garancia.
- A hozzászóláshoz be kell jelentkezni
+1 Kaptam gyárilag hibás Ethernet portos Mikrotikot, simán cserélték
- A hozzászóláshoz be kell jelentkezni
Ez biztos, hogy mikrotik specifikus? Mert én elsősorban a wireless-bolt.hu webáruházban találtam meg ezt a szöveget.
ALIX is mikrotik?
- A hozzászóláshoz be kell jelentkezni
Tovább is olvastad, vagy leragadtál ennél az 1 mondatnál?
Még azt is leírják, hogy a LAN port hibát hogyan lehet kiküszöbölni. Gondolom sok helyen használták nem POE táplálással AP funkciókra nem épp olyan konfigurációban, ahogy kellett volna.
- A hozzászóláshoz be kell jelentkezni
Kit érdekel, hogy utána mit írnak mikor rögtön így nyitnak?
És akkor majd nekem kellene bizonyítani, hogy hogy volt beépítve és eldöntik, hogy jár e a garancia vagy sem?
- A hozzászóláshoz be kell jelentkezni
Ez arra vonatkozik, hogy csinálj rendes villámvédelmet....
- A hozzászóláshoz be kell jelentkezni
80/30 Mbit/s titkosított VPN-hez hardveres titkosításra van szükség. Nem fog menni "erőből" egyetlen egy MIPS/ARM alapú routerben sem. Mivel OpenWrt/DD-Wrt nem áll a helyzet magaslatán a hardveresen gyorsított dolgokban (még egy egyszerű hardveres NAT-ot sem tud kezelni), ezért szerintem nem érdemes azon gondolkozni, hogy veszel egy XY eszközt aztán felokosítod. Persze ha valami X86-os SBC-re bízod, akkor arra rakhatsz OpenWrt-t, de nem hiszem hogy ez megoldás számodra.
Szerk:
Tévedtem, még egy gyengébb X86 alapú SBC sem képes erőből kivinni az általad igényelt sávot: http://store.pfsense.org/vk-2d13/ (500 MHz AMD Geode LX800)
OpenVPN (AES-128):
TCP - 20 Mbps
UDP - 22 Mbps
- A hozzászóláshoz be kell jelentkezni
Most hogy írod... korábban említettem, hogy wan porton, de lokális környezetben sikerült nagy sebességet elérnem a tplinkkel.
Egy dolog csak most jutott eszembe: akkor még a két routerem lan portokon is össze volt dugva, hogy elérjem az openwrt-t akkor is, ha a wan porton elkefélek valamit (tesztelgettem mindenféle tűzfalas dolgot). Lehet, hogy a teszt nem a nat-olt irányba ment. Ettől kezdve semmit sem ér.
- A hozzászóláshoz be kell jelentkezni
Tényleg úgy néz ki, hogy nem tudnak ennyit kitolni magukból.
Intel NUC viszont van i3-al is, az már elég combos (de valószínűleg a kistesó is boldogul), csak épp nem SOHO kategória árban.
- A hozzászóláshoz be kell jelentkezni
AES 128 már az erős titkosítás inkább szerintem.
Viszont belegondolva, lehet, hogy érdemes a titkosítást a kliensekre átrakni (ipsec) és akkor a tunnel mehet 0 titkosítással.
- A hozzászóláshoz be kell jelentkezni
Ubiquiti EdgeRouter ERLITE-3 99 USD
Bírja a fórumon levő tesztek szerint a 100+ Mbit IPSEC-et (OpenVPN nem, mert az nem HW gyorsított). Egy Vyatta fork van rajta (a Vyatta meg Debianra épül), 3 GBit-es port. Emellé veszel egy akármilyen SOHO Wifi AP-t, és készen vagy.
Van Web UI-ja, szerintem nem bonyolultabb összelőni, mint egy OpenWRT-s megoldást.
Magyarországi beszerzés nem tudom mennyire működik (a wireless-boltból annyi infó jött, hogy elfogyott), de valamelyik EU-beli Amazonról pár nap alatt ideért.
Üdv,
Gergely
- A hozzászóláshoz be kell jelentkezni
Pénteken vettem kézbe egy ilyet, és hét végén nézegettem.
Hirtelen néhány észrevétel:
- a webes felülete nem egy nagy szám, konkréten ha pppoe az internet kapcsolat
azt is cmd ből kell megcsinálni.
- ez igaz az openvpn -re is.
- openvpn 20Mb/Sec -nél már 100% on tekeri a procit (udp BF-CBC, tcp-n nem éri el a 20Mb-et)
- a dns forwardert kézzel reszelni kell.
Én egy WRT54-GL (tomato vpn fw.) -t helyett használnám,
Pro/kontra:
- a WRT54-GL 3-4Mb/sec opnevpn-t tud, a wifi G-s.
- az EdgeRouter 20mb/sec, kell mellé wifi + switch
- Az EdgeRouter + wifi + switch fogyasztása duplája a WRT54-GL nek.
(az EdgeRouter melegszik)
Még nem döntöttem el hogy melyiknél maradok.
- A hozzászóláshoz be kell jelentkezni
Saját tapasztalatok alapján
Asus RTn16 vagy Tp-Link WDR4300 lenne a legjobb megoldás ár értékben Neked.
10 Mbit openvpn load 0.35-0.4
Mondjuk a 80/30-at nemvágom ez melyik szolgáltató?
- A hozzászóláshoz be kell jelentkezni
Ebből 80 Mbit sosem lesz, talán úgy 20-30 még összejöhet.
- A hozzászóláshoz be kell jelentkezni
Ha valóban ilyen nagy sebességű VPN-t szeretnél, ráadásul OpenVPN-nel (ami szoftveres), akkor eléggé nagy teljesítményű gép kell alá (mind a két végén), nem SOHO kategóriás dobozka 10-20 ezerért.
Én egyik partnerünk telephelyeit Mikrotik-ekkel (RB750GL) kötöttem be a központba IPSec VPN-nekel. A központban egy FreeBSD-s tűzfal a fogadó oldal. A telephelyeken meglévő 10-20 Mbit-es vonalat el tudja használni (magasabb sebességű publikus hálózaton nem próbáltam, hol a határa). Ezen felül 1000x jobb router bármelyik szép dobozú SOHO-nál. Web felület gagyi, de nem is azon kell konfigolni, hanem Winbox-ból vagy parancssorból (pl. SSH-n). Ja, a többek által emlegetett OS és/vagy hardver hibák nálam nem jelentkeztek eddig (5 év alatt), mindössze egyszer kell egy tápegységet kicserélni.
Előttem is írták a RB951G-2HnD-t. Az pont jó lenne Neked. 802.11n Wifi 2x2 MIMO beépített antennával, 5 db 1Gb LAN port (melyek egyenként szabadon konfigurálhatók, switch-be szervezhetők, akármi), natív IPSec, OpenVPN támogatás, miegyéb. Mindezt 20e Ft-os nagyságrendért, pár W fogyasztással.
- A hozzászóláshoz be kell jelentkezni
Számomra tökmindegy, hogy openvpn, ipsec, pptp, stb.
Az is járható út, hogy a VPN tunnel maga nem titkosít, aztán ezt megoldjuk az asztali gépeken.
- A hozzászóláshoz be kell jelentkezni