Permalänk

Dedikerad hårdvara för openvpn?

Jag har idag en 100/100Mbit uppkoppling och kör även Bahnhofs openvpn-lösning. Om jag kör openvpn direkt på min stationära dator så får jag nästan ingen prestandaförlust, men via min laptop så får jag sämre resultat. Jag har även provat att köra direkt via min Asus RT-AC68U router men då får jag bara ut ~50Mbit, kör jag PPTP via routern så får jag lite bättre kapacitet men skulle helst vilja köra openvpn.

Men det skule ju vara smidigast om det gick att köpa någon hårdvara som man kopplar in innan routern och som gör att all trafik körs via openvpn. Skulle det funka med en rpi2/3? eller finns det något annat som skule kunna vara lämpligt och orka med en 100/100 -uppkoppling och inte vara allt för dyrt?

Permalänk
Medlem

HP microserver finns för ca 2000 kr inkluderat allt utom HDDs. Den klarar ovpn 100/100 utan några problem. Möjligt om Pi3 klarar den hastigheten. Kostar ju inte mycket så du kan ju köpa en å prova Vanliga konsumentroutrar brukar inte palla med vpn i de hastigheterna. Sett att det är många som använder dd-wrt på den typ av asus-router så det kanske skulle kunna hjälpa dig lite för stabiliteten. Men räkna inte med att du får ut någon maximalprestanda.

Visa signatur

.

Permalänk
Medlem

Du behöver en CPU med AES-NI.
Alla moderna desktop och server CPU har det. Det finns några nya Atom med det också. Tveksam till Pi3.

PPTP är dåligt som säkert VPN, mot avlyssning. Men spelar det egentligen så stor roll? Jag misstänker att främsta anledningen med VPN är för att Banhof ska slippa spara var du surfat, isf spelar det mindre roll. Så länge din trafik går genom VPN tunneln så lagrar inte Banhof mer än att du ansluter dig till VPN-leverantören. Se till att du använder din VPN-leverantörs DNS! Det är lätt att missa och om du gör det så lagras dina uppslag hos Banhof. Inte för att jag tror att det egentligen spelar så stor roll, men iaf.

När du surfar som vanligt genom din PPTP VPN så är SSL säkert nog mot avlyssning.

Jag misstänker att polisen inte får knäcka och lyssna på din krypterade trafik, oavsett om det är trivialt, utan ganska alvarlig brottsmisstanke. Skulle inte förvåna mig om det krävs en husransakan för det. Men det borde finnas någon jurist här som kan svara på hur det faktiskt ligger till.
Pontén får iaf garanterat inte knäcka din krypterade trafik. Skulle förvåna mig mkt om jag har fel där.

Det viktigaste, som jag ser det, när du tankar linux-distar är att IP:t slutar hos din VPN leverantör. Längre än så kommer vare sig Pontén eller Crystalis Entertainment utan att begå lagbrott.

Har du däremot något seriöst att dölja rekommenderar jag TOR på en krypterad virtuell maskin, även om det långsamt.

Edit: N3150 har AES https://www.aliexpress.com/wholesale?catId=0&initiative_id=SB...