Router för snabb uppkoppling med VPN?

Permalänk
Medlem

Router för snabb uppkoppling med VPN?

Jag har idag en Asus RT-AC66U som jag kör som VPN-klient så att alla enheter bakom routern tunnlas.
En sak som jag dock märkt efter setup är att med VPN-klienten igång så klarar inte routerna av att serva mer än 14mbit/s
upp eller ner, vilket är synd då jag har 100/100 i väggen. Hastighetsbegränsningen har bekräftats på flera andra forum (bl.a. av Merlin om jag inte minns fel) och tillskrivs processorkraften som saknas för krypteringen om jag förstod det rätt.

Det jag undrar är då - finns det några konsumentroutrar ute idag som klarar av mer än 14mbit/s med VPN-klient igång?

Permalänk
Medlem

Inte vad jag vet på rak arm tyvärr, tror att du behöver gå upp på professionella produkter då.

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem
Skrivet av HenKenny:

Inte vad jag vet på rak arm tyvärr, tror att du behöver gå upp på professionella produkter då.

Hmm, ja det är lite det jag tror också, verkar ju finnas folk som bygger egna routers och kör pfSense på dom, men även där verkar priserna gå upp rejält för att klara av VPN i 100mbit.

Permalänk
Avstängd
Skrivet av Tommy:

Jag har idag en Asus RT-AC66U som jag kör som VPN-klient så att alla enheter bakom routern tunnlas.
En sak som jag dock märkt efter setup är att med VPN-klienten igång så klarar inte routerna av att serva mer än 14mbit/s
upp eller ner, vilket är synd då jag har 100/100 i väggen. Hastighetsbegränsningen har bekräftats på flera andra forum (bl.a. av Merlin om jag inte minns fel) och tillskrivs processorkraften som saknas för krypteringen om jag förstod det rätt.

Det jag undrar är då - finns det några konsumentroutrar ute idag som klarar av mer än 14mbit/s med VPN-klient igång?

Får du bättre hastighet om du använder datorn som vpn-klient? Jag menar, så det inte är själva VPN-tunneln som är boven i dramat.

Visa signatur

///M4

Permalänk
Avstängd
Skrivet av Tommy:

Jag har idag en Asus RT-AC66U som jag kör som VPN-klient så att alla enheter bakom routern tunnlas.
En sak som jag dock märkt efter setup är att med VPN-klienten igång så klarar inte routerna av att serva mer än 14mbit/s
upp eller ner, vilket är synd då jag har 100/100 i väggen. Hastighetsbegränsningen har bekräftats på flera andra forum (bl.a. av Merlin om jag inte minns fel) och tillskrivs processorkraften som saknas för krypteringen om jag förstod det rätt.

Det jag undrar är då - finns det några konsumentroutrar ute idag som klarar av mer än 14mbit/s med VPN-klient igång?

Får du bättre hastighet om du använder datorn som vpn-klient? Jag menar, så det inte är själva VPN-tunneln som är boven i dramat....är ju det första man vill utesluta.

Visa signatur

///M4

Permalänk
Medlem
Skrivet av hoski:

Får du bättre hastighet om du använder datorn som vpn-klient? Jag menar, så det inte är själva VPN-tunneln som är boven i dramat....är ju det första man vill utesluta.

Ja, via datorn fick jag i alla fall 40mbit/s när jag testade sist.

Permalänk

http://www.prisjakt.nu/produkt.php?e=496049

finns begagnat på tradera lite då och då!

Permalänk
Medlem
Skrivet av Tommy:

Hmm, ja det är lite det jag tror också, verkar ju finnas folk som bygger egna routers och kör pfSense på dom, men även där verkar priserna gå upp rejält för att klara av VPN i 100mbit?

Absolut inte, köp rätt grejer bara. Jag är övertygad man kan sätta ihop hårdvara för under 1500 som klarar 100mbit openvpn. Köp en cpu som har stöd för AES-NI och med hög klockfrekvens. Behöver inte dra mycket ström.

Permalänk
Medlem
Skrivet av omega:

Absolut inte, köp rätt grejer bara. Jag är övertygad man kan sätta ihop hårdvara för under 1500 som klarar 100mbit openvpn. Köp en cpu som har stöd för AES-NI och med hög klockfrekvens. Behöver inte dra mycket ström.

Skulle man då kunna bygga en egen router och sen köra vidare till min AC66U så att jag får ut Wifi och all trafik via den? Tänker alltså att porten ut från den egna routern skulle gå till "WAN"-porten på Asusen?

Var kan jag läsa om systemkraven för att köra 100mbit openvpn?

Permalänk
Medlem
Skrivet av Tommy:

Skulle man då kunna bygga en egen router och sen köra vidare till min AC66U så att jag får ut Wifi och all trafik via den? Tänker alltså att porten ut från den egna routern skulle gå till "WAN"-porten på Asusen?

Var kan jag läsa om systemkraven för att köra 100mbit openvpn?

I sådana fall skulle i alla fall jag göra om AC till en accesspunkt. Använd bara lan-portarna, byt lan ip och stäng av dhcp. Att använda dubbla routrar tycker jag bara strular till saker.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Talisker00:

I sådana fall skulle i alla fall jag göra om AC till en accesspunkt. Använd bara lan-portarna, byt lan ip och stäng av dhcp. Att använda dubbla routrar tycker jag bara strular till saker.

Ja det var det jag menade, att ha båda aktiva som routrar orkar jag inte ens börja tänka på.
Hade kunnat vara ett litet kul projekt att bygga ihop en egen router faktiskt, måste få lite bättre koll på vilka begränsningar det finns och om det krävs mycket kunskap för att få det att funka.

Permalänk
Medlem
Skrivet av Tommy:

Jag har idag en Asus RT-AC66U som jag kör som VPN-klient så att alla enheter bakom routern tunnlas.
En sak som jag dock märkt efter setup är att med VPN-klienten igång så klarar inte routerna av att serva mer än 14mbit/s
upp eller ner, vilket är synd då jag har 100/100 i väggen. Hastighetsbegränsningen har bekräftats på flera andra forum (bl.a. av Merlin om jag inte minns fel) och tillskrivs processorkraften som saknas för krypteringen om jag förstod det rätt.

Det jag undrar är då - finns det några konsumentroutrar ute idag som klarar av mer än 14mbit/s med VPN-klient igång?

Du kan ju bygga en soekris-lösning med http://soekris.com/products/vpn14x1.html kortet så får du off-loading från cpun. Om plats, värme och strömförbrukning inte är ett problem kan du ju bygga något av en dator som sköter allt det här åt dig. Jag har en burk med "Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz" och "Broadcom Corporation NetXtreme II BCM5716 Gigabit Ethernet" onboard kort som är min firewall/router och den pressar 100mbit/s över openvpn. Jag vågar inte svara på hur gammal burk du kan köra med, men vid det här laget har vi ju haft maskiner i runt 7-8år som borde utan större problem kunna hantera denna last. Men det är klart om du vill ha en mindre lösning så skulle jag nog tipsa om soekris, eller alix men jag vet inte hur det ser ut med kompabiliteten för alix och ett sånt kort jag länkade till.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem

Jag stötte på samma problem som dig, TS. Ser fram emot att se hur du löser det.
Funderar på om när man bygger en router-burk kan använda denna som en vanlig server också. Någon expert här i tråden kanske kan svara på det.

Visa signatur

Chassi: DAN A4 | MB: ASUS VI Impact | GPU: Titan X | CPU: 4770K | RAM: 2x8GB Corsair Vengeance | SSD: Samsung 830 512GB | Skärm: ASUS Swift IPS

Permalänk
Medlem

Vad är det för vpn du använder? Olika routrar ger olika bra resultat beroende på vilken typ av vpn det är. Verkar som att pptp kräver mest av hårdvaran.
Mikrotik RB1100AHx2 ser ut att ha väldigt bra fart med ipsec http://forum.mikrotik.com/viewtopic.php?f=2&t=83478

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av xinux:

Jag stötte på samma problem som dig, TS. Ser fram emot att se hur du löser det.
Funderar på om när man bygger en router-burk kan använda denna som en vanlig server också. Någon expert här i tråden kanske kan svara på det.

Det borde väl gå att använda som vanlig server tänker jag rent spontant, men jag har inget behov av det själv så jag kommer nog inte att prova

Skrivet av wisdom:

Vad är det för vpn du använder? Olika routrar ger olika bra resultat beroende på vilken typ av vpn det är. Verkar som att pptp kräver mest av hårdvaran.
Mikrotik RB1100AHx2 ser ut att ha väldigt bra fart med ipsec http://forum.mikrotik.com/viewtopic.php?f=2&t=83478

Jag kör OpenVPN i routern.

Skrivet av deegan:

Du kan ju bygga en soekris-lösning med http://soekris.com/products/vpn14x1.html kortet så får du off-loading från cpun. Om plats, värme och strömförbrukning inte är ett problem kan du ju bygga något av en dator som sköter allt det här åt dig. Jag har en burk med "Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz" och "Broadcom Corporation NetXtreme II BCM5716 Gigabit Ethernet" onboard kort som är min firewall/router och den pressar 100mbit/s över openvpn. Jag vågar inte svara på hur gammal burk du kan köra med, men vid det här laget har vi ju haft maskiner i runt 7-8år som borde utan större problem kunna hantera denna last. Men det är klart om du vill ha en mindre lösning så skulle jag nog tipsa om soekris, eller alix men jag vet inte hur det ser ut med kompabiliteten för alix och ett sånt kort jag länkade till.

Då är ju min följdfråga direkt, vad är bättre och mest prisvärt - ett system med soekris-kort eller ett med en processor som stöder AES-NI?
Måste läsa på lite idag om AES-NI och hur mycket kraft man behöver, fanns ju allt från intel Atom och i3 till i7 som stöder det..

Permalänk
Medlem

Hmm, verkar som att det kanske blir ett praktiskt problem för min del då jag helst endast skulle använda en DIY-router för att kryptera VPN-anslutningen och sen låta min AC66U köra som vanligt med WAN in från DIY-routern och att ASUSen sen kör DHCP eftersom allt redan är kopplat till den.

Vill helt enkelt inte behöva dra om nätverkskablarna från AC66:an till DIY-routern eftersom dom sitter uppe på väggen.

Permalänk
Medlem
Skrivet av Tommy:

Hmm, verkar som att det kanske blir ett praktiskt problem för min del då jag helst endast skulle använda en DIY-router för att kryptera VPN-anslutningen och sen låta min AC66U köra som vanligt med WAN in från DIY-routern och att ASUSen sen kör DHCP eftersom allt redan är kopplat till den.

Vill helt enkelt inte behöva dra om nätverkskablarna från AC66:an till DIY-routern eftersom dom sitter uppe på väggen.

Du kan nog göra om ac66:an till accesspunkt med inbyggd switch

Permalänk
Medlem
Skrivet av jocke92:

Du kan nog göra om ac66:an till accesspunkt med inbyggd switch

Ialfall om han slänger in tex Tomato eller dd-wrt. Det skulle eventuellt även kunna ge dig lite högre throughput på vpn. Borrde dock inte vara någon jätteskillnad.

Visa signatur

HDD 1: Surface Book 2 15" (W10 Enterprise)
HDD 2: RYZEN 5900X, 64GiB, 2TB SSD, 2080 Super (W10 Enterprise)
Colo: 3 x Dell R710 (proxmox)

Permalänk
Medlem
Skrivet av jocke92:

Du kan nog göra om ac66:an till accesspunkt med inbyggd switch

Skrivet av upl8447:

Ialfall om han slänger in tex Tomato eller dd-wrt. Det skulle eventuellt även kunna ge dig lite högre throughput på vpn. Borrde dock inte vara någon jätteskillnad.

Ja det låter ju bra i alla fall.

Har däremot inte lyckats få ihop beräkningen av en egenhändigt byggd router till något särskilt billigt om man inte ska ge sig ut på begagnatmarknaden som är ganska begränsad här uppe i norr. Kollade på att köra en i3 med AES-NI, m-itx moderkort, 4gb ram och helst en usb-sticka/SD-kort istället för hdd/ssd, men ser inte att jag kommer under 2000kr oavsett?

Permalänk
Medlem
Skrivet av Tommy:

Ja det låter ju bra i alla fall.

Har däremot inte lyckats få ihop beräkningen av en egenhändigt byggd router till något särskilt billigt om man inte ska ge sig ut på begagnatmarknaden som är ganska begränsad här uppe i norr. Kollade på att köra en i3 med AES-NI, m-itx moderkort, 4gb ram och helst en usb-sticka/SD-kort istället för hdd/ssd, men ser inte att jag kommer under 2000kr oavsett?

Jag själv har tittat på detta för ett PfSense bygge

https://www.minipc.de/catalog/il/1874
https://www.minipc.de/catalog/il/1500
Plus ett 8/16gb CF kort, 4gb ram och en miniPCI-E förlängning.
Pris ca: 2,7k

Föderkar
4x Intel Gigabit nics
Quad core bay-trail på 1,83ghz
4gb ram
Intern CF kort plats
Com port
Passivt kyld
Liten

Nackdelen är väl att chassit behöver moddas för att miniPCI-E kortet ska få plats.
Blir nog svårt att komma under 2k om du vill ha något som klarar gigabit throughput.

Visa signatur

HDD 1: Surface Book 2 15" (W10 Enterprise)
HDD 2: RYZEN 5900X, 64GiB, 2TB SSD, 2080 Super (W10 Enterprise)
Colo: 3 x Dell R710 (proxmox)

Permalänk
Medlem
Skrivet av upl8447:

Jag själv har tittat på detta för ett PfSense bygge
http://i.imgur.com/eQJMaSg.png

https://www.minipc.de/catalog/il/1874
https://www.minipc.de/catalog/il/1500
Plus ett 8/16gb CF kort, 4gb ram och en miniPCI-E förlängning.
Pris ca: 2,7k

Föderkar
4x Intel Gigabit nics
Quad core bay-trail på 1,83ghz
4gb ram
Intern CF kort plats
Com port
Passivt kyld
Liten

Nackdelen är väl att chassit behöver moddas för att miniPCI-E kortet ska få plats.
Blir nog svårt att komma under 2k om du vill ha något som klarar gigabit throughput.

Använder du miniPCIE-E kortet för att få fler utgångar till routern eller är det av någon annan anledning?
Jag behöver ju egentligen bara två portar till min så jag skulle kanske klara mig utan kortet då?

Kör man pfSense från CF-kortet också antar jag?
Såg ut som ett ganska bra alternativ överlag

Permalänk
Medlem
Skrivet av xinux:

Jag stötte på samma problem som dig, TS. Ser fram emot att se hur du löser det.
Funderar på om när man bygger en router-burk kan använda denna som en vanlig server också. Någon expert här i tråden kanske kan svara på det.

Skrivet av Tommy:

Ja det låter ju bra i alla fall.

Har däremot inte lyckats få ihop beräkningen av en egenhändigt byggd router till något särskilt billigt om man inte ska ge sig ut på begagnatmarknaden som är ganska begränsad här uppe i norr. Kollade på att köra en i3 med AES-NI, m-itx moderkort, 4gb ram och helst en usb-sticka/SD-kort istället för hdd/ssd, men ser inte att jag kommer under 2000kr oavsett?

Sitter just nu och letar efter en liknande lösning. Har du byggt någonting som fungerar/inte fungerar som du tänkt? Har du kommit längre än när du skapade tråden? Tar gärna emot tips på en lösning som inte är alltför dyr men fungerar!

Visa signatur

| I7 950 @ 4.0GHz w/ Corsair H50 PnP Scythe 120 GT 1850 |
| Gigabyte GeForce GTX 470 SOC | Fractal Design R3 |
| Acer GD245HQ 120Hz |
--------------------------------------------------------------------------
| Burson HA-160D > Audeze LCD-2 Rev. 1 |

Permalänk

Jag har Intel DQ77KB, i5-3470T, 4GB RAM och en gammal 250GB 2.5" disk. Kör pfSense på detta. Klarar 100/100 med OpenVPN utan problem. Dyrt? Beror nog på vad man anser som dyrt. Går nog ta en billigare CPU med. Moderkortet ska klara ESXi med så man kan ju köra lite mer saker på det om man har behov.

Permalänk
Medlem

Jag gick till slut över till en VPN-leverantör som tillåter flera klienter på samma VPN-konto, så jag bytte aldrig router. Det var billigaste lösningen tror jag.