Bästa Routern för VPN (El. alternativ)

Permalänk
Medlem

Bästa Routern för VPN (El. alternativ)

Hej! Jag har precis köpt mig en ASUS AC68U med mål att köra den inbyggda VPN-klientfunktionen då jag bor i en korridor som delar internet med skolan jag pluggar på och vill hålla min trafik dold samt någorlunda skyddad. Anledningen till att jag vill köra VPN genom routern är att jag gärna vill lägga datorn i Sleep Mode på natten men detta resulterar i att VPN-klientens Kill Switch slår till när datorn väcks upp och att jag då manuellt måste sitta och slå på nätverkskorten igen och jag har perioder där min trafik går ut på nätverket utan VPN. Jag har dock insett att en VPN kräver med kraft än vad AC68U kan leverera. Har gått från 950Mbit/s U/N utan VPN till ca 30Mbit/s U/N med den inbyggda funktionen i Routern(VPN på datorn ger ca 300Mbit/s U/N). Så här i efterhand känns det rätt uppenbart att det skulle bli såhär.

Så jag tänkte fråga er här på SweC-forumet om ni har förslag på en router i samma prisklass(ca 1600:-) som skulle kunna pressa ut lite mer prestanda och hastighet än ASUS AC68U? Kommer bo här i ca 2 år så en bra och mer permanent lösning är ju att föredra. Annars känns det ju som att det är bud på att byta ner mig till en AC66U och köra VPN genom datorn istället.

Tackar på förhand för alla givande svar!

Permalänk
Medlem
Skrivet av BAPEsta:

Hej! Jag har precis köpt mig en ASUS AC68U med mål att köra den inbyggda VPN-klientfunktionen då jag bor i en korridor som delar internet med skolan jag pluggar på och vill hålla min trafik dold samt någorlunda skyddad. Anledningen till att jag vill köra VPN genom routern är att jag gärna vill lägga datorn i Sleep Mode på natten men detta resulterar i att VPN-klientens Kill Switch slår till när datorn väcks upp och att jag då manuellt måste sitta och slå på nätverkskorten igen och jag har perioder där min trafik går ut på nätverket utan VPN. Jag har dock insett att en VPN kräver med kraft än vad AC68U kan leverera. Har gått från 950Mbit/s U/N utan VPN till ca 30Mbit/s U/N med den inbyggda funktionen i Routern(VPN på datorn ger ca 300Mbit/s U/N). Så här i efterhand känns det rätt uppenbart att det skulle bli såhär.

Så jag tänkte fråga er här på SweC-forumet om ni har förslag på en router i samma prisklass(ca 1600:-) som skulle kunna pressa ut lite mer prestanda och hastighet än ASUS AC68U? Kommer bo här i ca 2 år så en bra och mer permanent lösning är ju att föredra. Annars känns det ju som att det är bud på att byta ner mig till en AC66U och köra VPN genom datorn istället.

Tackar på förhand för alla givande svar!

Om du har möjlighet för ipsec vpn så skulle jag kollat på edgerouter lite. Vad gäller openvpn så behöver du mera CPU. Du kan ju för skoj skull testa att flasha firmwaren till dd-wrt eller googla och se hur mycket det ger. Du kommer inte komma upp i 950 mbit med vpn och den routern oavsett men något bättre och stabilare kanske. Du behöver typ en PC för att kunna kräma ur mycket mer. Du har ju din dator att utgå ifrån, 300 mbit skulle jag säga är väldigt bra. Du kommer hitta något burk/router som klarar gigabit med openvpn, iaf inte till rimlig kostnad. Sen förutsätter det ju att servern du ansluter till klarar av att hantera höga hastigheter också.

Visa signatur

.

Permalänk

Du kan köra en pfSense burk med OpenVPN klient och sen routa vissa klienter över VPN. Du kan även routa specifik trafik (t.ex torrent) över vpn.
Har själv 500/50 via comhem och får ut ~200/50 via vpn på min pfSense router. (i5 760)

Permalänk
Medlem
Skrivet av fragwolf:

Om du har möjlighet för ipsec vpn så skulle jag kollat på edgerouter lite. Vad gäller openvpn så behöver du mera CPU. Du kan ju för skoj skull testa att flasha firmwaren till dd-wrt eller googla och se hur mycket det ger. Du kommer inte komma upp i 950 mbit med vpn och den routern oavsett men något bättre och stabilare kanske. Du behöver typ en PC för att kunna kräma ur mycket mer. Du har ju din dator att utgå ifrån, 300 mbit skulle jag säga är väldigt bra. Du kommer hitta något burk/router som klarar gigabit med openvpn, iaf inte till rimlig kostnad. Sen förutsätter det ju att servern du ansluter till klarar av att hantera höga hastigheter också.

Min VPN-tjänst verkar stöda IPsec så en Edgerouter skulle ju kanske vara ett bra alternativ då till AC68U då. Jag är inte i ett galet stort behov av Wifi egentligen men jag antar att jag skulle kunna trycka i någon form av Wifi-enhet(AP el. Repeater?) i ett av uttagen på en Edgerouter för att få Wifi också.

Skrivet av ph0gelbice:

Du kan köra en pfSense burk med OpenVPN klient och sen routa vissa klienter över VPN. Du kan även routa specifik trafik (t.ex torrent) över vpn.
Har själv 500/50 via comhem och får ut ~200/50 via vpn på min pfSense router. (i5 760)

Har funderat på denna lösningen men jag är mindre taggad på att ha ännu en datorburk att släpa med mig vid eventuell flytt och jag uppfattar det som att gå pfSense kräver mer arbete än vad jag kanske är villig att ta i tu med. Vad tror du rent uppskattningsvis en decent burk för pfSense skulle gå på?

Permalänk

@BAPEsta:
Går att köra med vilken gammal stationär dator som helst. Bara att slänga i ett hyffsat nätverkskort. Värt att leta efter är att processorn gärna ska stödja AES New Instructions då det är ett krav fr.o.m pfSense 2.5.

Ett annat alternativ är att köra på ett moderkort med integrerad cpu (något i stil med t.ex den här)

Finns så klart andra lösningar i miniformat men har mindre koll på vad som faktiskt är användbart med pfSense

Permalänk
Medlem
Visa signatur

System #1 - Intel 6700K@4.8GHz + Corsair H110i PnP ~ ASUS ROG MAXIMUS VIII RANGER ~ 32GB Corsair Vengeance LPX DDR4 2400MHz ~ 2x Gainward GeForce GTX 980 Ti 6GB 'GS' ~ 2x 512GB Samsung EVO 850 ~ Corsair RM1000W ~ Acer 27" Predator G-Sync XB271HU
System #2 - Intel 2500K@5.0GHz + Corsair H60+PnP ~ ASRock P67 Extreme4 ~ 16GB DDR3 ~ Gainward 980Ti 'GS' ~ BenQ 24" XL2430T ~ 2x512GB Samsung EVO 840 ~ 750W Corsair TX

Permalänk
Medlem

Asus AC86U ska klara VPN bra, upp till 300mbit. Kolla på den!

Visa signatur

Intel I5 2500K - Gigabyte GA-Z77X-D3H - Corsair 16GB DDR3 - Asus 280x 3GB

Permalänk
Medlem
Skrivet av ph0gelbice:

@BAPEsta:
Går att köra med vilken gammal stationär dator som helst. Bara att slänga i ett hyffsat nätverkskort. Värt att leta efter är att processorn gärna ska stödja AES New Instructions då det är ett krav fr.o.m pfSense 2.5.

Ett annat alternativ är att köra på ett moderkort med integrerad cpu (något i stil med t.ex den här)

Finns så klart andra lösningar i miniformat men har mindre koll på vad som faktiskt är användbart med pfSense

Jo jag har trillat in lite på spåret med att hitta en gammal dator som kan duga för ändamålet. Har dock ingen själv så det är jakt på blocket som gäller. Kollade lite på gigabyte-kortet du länkade tidigare under dagen men vad jag har hittat så kan den inte trycka igenom mer än runt 100Mbit/s så jag spanar vidare på begagnade datorer här i Stockholmsområdet!

Kan inte hitta vad den ska ge för hastigheter genom VPN de tester jag hittar är fulla av avancerade resultat jag inte riktigt förstår.

Permalänk
Medlem

@BAPEsta: Skulle inte rekommendera Gigabyte GA-N3150N-D3V, Realtek NIC är verkligen bu....testat att köra en liten Mini-ITX router på dessa kort och upplevde en jädra massa problem. Bytte då emot ett moderkort med Intel NICs och en i5-4670K och problemet jag upplevde var som borta.

Om du ska köra VPN oavsett teknik (OpenVPN, IPSec etc.) så skulle jag nog rekommendera något lite mer kraftfullt än en Celeron!

Permalänk
Medlem

OPVN hade sålt slut på sin egen router och rekommenderar just nu denna:
https://www.vilfo.com/

Gamla:
https://www.ovpn.com/sv/box

Permalänk
Medlem
Skrivet av gonace:

@BAPEsta: Skulle inte rekommendera Gigabyte GA-N3150N-D3V, Realtek NIC är verkligen bu....testat att köra en liten Mini-ITX router på dessa kort och upplevde en jädra massa problem. Bytte då emot ett moderkort med Intel NICs och en i5-4670K och problemet jag upplevde var som borta.

Om du ska köra VPN oavsett teknik (OpenVPN, IPSec etc.) så skulle jag nog rekommendera något lite mer kraftfullt än en Celeron!

Ja alltså vid det här laget känns det som att jag lika gärna kan köpa en helt ny gamingdator och pensionera min nuvarande dator och göra den till en router. En i7 3770k med 8GB RAM ska väl duga till pfSense?

Skickades från m.sweclockers.com

Permalänk
Medlem

@BAPEsta: Haha nja, beror ju lite på vad man vill att routern ska klara av och någon modell av EdgeRouter är ju ett bra alternativ men en pfSense eller OPNsense router på en i7-3770K kommer klara av det du vill och rätt mycket mer.

Byggde en pfSense router åt bror på en i7-4790K som han hade liggandes, köpte bara ett mITX moderkort med Intel NICs och ett litet mITX chassi ifrån minipc.de (http://www.minipc.de/catalog/il/1058).

Permalänk
Medlem
Skrivet av BAPEsta:

Min VPN-tjänst verkar stöda IPsec så en Edgerouter skulle ju kanske vara ett bra alternativ då till AC68U då. Jag är inte i ett galet stort behov av Wifi egentligen men jag antar att jag skulle kunna trycka i någon form av Wifi-enhet(AP el. Repeater?) i ett av uttagen på en Edgerouter för att få Wifi också.

Har funderat på denna lösningen men jag är mindre taggad på att ha ännu en datorburk att släpa med mig vid eventuell flytt och jag uppfattar det som att gå pfSense kräver mer arbete än vad jag kanske är villig att ta i tu med. Vad tror du rent uppskattningsvis en decent burk för pfSense skulle gå på?

Beror lite på hur du vill ha det i hemmet. Du kan använda din befintliga router som en AP så wifi får du oavsett. Rent funktionsmässigt för dina behov så räcker en ERL, den e liten, "snygg", drar lite ström, låter ingenting. Men om du vil få ut så mycket som möjligt av internet och inte bryr dig om elkostnad och plats/ev oljud så nog en pfsense ett bättre alternativ. Du får möjlighet till mera CPU. Sen kan du ju också använda funktioner som proxy cahche/DPI etc med pfsense det är en fördel. För hastigheterna vad gäller cpu så har du ju din egen dator att gå på för att få lite hum om hur mycket du behöver. Jag skulle nog säga att det är väldigt orimligt att räkna med gigabithastigheter över vpn. Allt över 300 mbit ska du vara nöjd med. Om man ser till kostnad/prestanda. Sen kan du ju kräma ut mer genom att ha större å bättre dator.
jag vill minnas att jag sett någon lista på dator-hastighet över openvpn men minns inte vart. För att maximera din lina så kan du ju routa trafiken beroende på vad det är. En del över vpn och en del över vanliga linan. Det klarar du med ERL/Pfsense och du behöver inte ha monsterburk för det. Tror det blir mer effektivt mot kostnad, plus du lär dig hur routing fungerar

Edit: Jag hade nog övervägt att köra ipsec som har hw offload. Läs här för mer info: https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRout...
Det ger mer prestanda för mindre resurser. Googlade lite snabbt hittade sidan här nedan. De verkar kunna krama ut ca 450 mbit över ipsec. Men då under optimala förhållanden. Så där har du troligen begränsningen.
https://community.ubnt.com/t5/EdgeMAX/ERL-Performance-Testing...

Så vill du ha högre så behöver du nog en sjuhelvetes dator, och som nämnts inga realtek nic. Använda Intel fungerar bäst och har egen cpu för trafiken. Du får lite fördel med pfsense om inte plats, kostnad är ett problem. Så det kan vara värt det.

EDIT2: Ubiquiti kommer i feb/mars släppa en ER-L 4. Som är 4 ggr snabbare än ERL (på pappret) och priset ligger runt 1700 kr. Priset är taget från vad det skulle kosta i UK. Går även köpa till rackkit Ser inte så snyggt ut men praktiskt. Om man klarar och vänta så kanske det är ett alternativ. Vill man ha DPI så kan ju USG vara ett alternativ. Men då skulle jag nog hellre valt en pfsenseburk. https://www.ubnt.com/edgemax/edgerouter-4/

Visa signatur

.

Permalänk
Medlem

@fragwolf: Tack för ditt engagemang i min jakt på rätt router!

Jag trodde jag hade hittat en guldklimp med Cisco RV340 (650Mbit/s över IPsec!) men VPN-tjänsten jag hade tänkt använda stöder inte IPsec med den Routern så jakten får börja om.

Att vänta hade jag gärna undvikit då jag vill lämna tillbaka min AC68U så snabbt som möjligt för att få pengarna tillbaka. pfSense-burk känns vettigast men verkar bli dyrt.

Permalänk
Medlem
Skrivet av BAPEsta:

@fragwolf: Tack för ditt engagemang i min jakt på rätt router!

Jag trodde jag hade hittat en guldklimp med Cisco RV340 (650Mbit/s över IPsec!) men VPN-tjänsten jag hade tänkt använda stöder inte IPsec med den Routern så jakten får börja om.

Att vänta hade jag gärna undvikit då jag vill lämna tillbaka min AC68U så snabbt som möjligt för att få pengarna tillbaka. pfSense-burk känns vettigast men verkar bli dyrt.

Lämna tillbaka den medans du kan, prova en edgerouter X kanske? Kostar runt 700 kr. Inbyggd switct också. Dock inte säker på vad den klarar i vpn dock. Fast har du inte stöd för ipsec från din leverantör så spelar det ingen roll vad du väljer så kommer du inte få högre speed än det du hade från din dator. Enda sättet, om du inte vill spendera väldigt mycket pengar på en fet router, är att använda en PC med pfsense. Det behöver inte vara Så dyrt. Funkar med vilken hårdvara som helst typ. i5a iaf och ram räcker med 2 GB om du inte tänkt aktivera några extra funktioner. 4 GB lär räcka för det du kommer behöva, det är väldigt enkelt att komma igång med openvpn. Antingen som klient eller server. Finns ett paket som heter "openvpn client export" som gör det Busenkelt om du vill köra pfsensen som vpn-server. Stöd för ipsec finns också. Det som kostar sen är ju driften av den. Men tills vidare iaf så lär det bli billigare än att få tag på en router som klarar det du vill.

Edit: Hittade lite resultat på ERX och openvpn https://community.ubnt.com/t5/EdgeMAX/Test-ER-X-OpenVPN-perfo... inte så mycket att hurra över.
Du kan också sänka krypteringen till det lägsta för ovpn för att få ut maximalt med prestanda. Hurvida det är att rekommendera får man väl avgöra själv. Men det kan vara ett alternativ.

Visa signatur

.

Permalänk
Medlem

@fragwolf: Jag tror jag stannar med min AC68U för tillfället och köper en ER4 när den kommer ut och ser vad jag får ut av den och överväger då huruvida jag behåller den. Har ett mediacenter som måste gå över Wifi så jag vill hålla det uppe.

En AC68U + ER-4 kommer ju hamna på ca 3.600:-, så du kanske har något alternativt förslag på något som skulle prestera bättre för då ca. 3600:-? Vore ju trevligt om det vore en enhet som kan leverera Wifi också.

Permalänk

@fragwolf: - ipsec tunnel tests (keep in mind these have no crypto offload for ipsec either, unlike the ERL which does)

Inte bara till dig utan till tråden för info,då jag kommer föreslå ER-Lite.
Dock står det ju inte vilken fart det resulterar i, men en NAT går från 300mb/s till 950mb/s dvs GB speed med det påslaget.

Till TS ; Det verkar som ER_Lite ska kunna ge hyffsad fart, men jag hittar ingen exakt siffra just nu, men jag ska leta vidare, jag köpte nämligen en själv idag.

Så, En ER-Lite + en AP AC-Lite/Pro landar på drygt 2000, skiljer en hundring eller nåt mellan Lite och Pro tror jag.(Edit: 813 för lite och 1363 för Pro)

https://www.prisjakt.nu/produkt.php?p=1437355
https://www.prisjakt.nu/produkt.php?p=3393875
https://www.prisjakt.nu/produkt.php?p=3348260

Permalänk
Medlem

@BABOON_ASS @Fragwolf

Hittade annars en Dell Optiplex 780(Core 2 Duo m. 4GB RAM) för ett förmånligt pris. En Intel NIC i den och pfSense så borde den väl får rätt bra speeds mot en VPN-tjänst?

Permalänk

@BAPEsta: Den har tyvärr inte AES som är ett krav från pfsense.

Permalänk
Medlem
Skrivet av BABOON_ASS:

@BAPEsta: Den har tyvärr inte AES som är ett krav från pfsense.

Måste varit väldigt trött för jag är helt säker på att den visst hade det enligt Intel Ark.

Skickades från m.sweclockers.com