Permalänk
Medlem

VPN + Router = Vilken router?

Hejsan! Det är så att jag flyttar in i en ny studentlägenhet i umeå, där jag då kommer välja banhof som internet leverantör. Det kommer vara en lina på 100/100 ungefär, då det är bra linor där studenterna bor (har jag sett hos en kompis som bor där).

Jag vet att banhof kämpar för att man ska vara anonym på internet och är för fildelning som jag förstår det. Men skulle ändå vilja köra en VPN via routern, så att jag kan surfa "säkert" på alla mina små prylar.

Frågan är nu ifall det finns någon router där ute som stödjer VPN som tex OpenVPN från anonine eller liknande?

Eller kommer man behöva programmera routern för att den ska kunna köra VPN ordentligt?

Har tänkt använda anonine som tjänst då jag använt den förut. Men ifall det finns någon annan som passar bättre till en specifik router, så är jag öppen för förslag där med!

Tack i förhand!

Permalänk
Medlem

Jag skulle nog satsat på en router som du kan blåsa in OpenTomate eller liknande firmware på. Då får du ett bättre GUI och möjlighet till VPN och routing.

Permalänk
Medlem
Skrivet av Talisker00:

Jag skulle nog satsat på en router som du kan blåsa in OpenTomate eller liknande firmware på. Då får du ett bättre GUI och möjlighet till VPN och routing.

Okej, behöver man några programmerings erfarenheten för detta?

Permalänk
Medlem
Skrivet av Lokso:

Okej, behöver man några programmerings erfarenheten för detta?

Nope, men lite jobb får man räkna med. Jag kör en WNR3500L (v2 tror jag) som jag laddade upp OpenTomato på. Man får väldigt bra kontroll över routerfunktionen och det är lätt att sätta upp en OpenVPN- eller PPtP anslutning som krävs för anonine eller Ipredator osv. Du kan också bättre styra vad som ska gå in i tunneln.

Permalänk
Medlem

För att sätta mer griller i huvvet på dig

Hur avancerad vill du vara?
Ska bara vissa "små prylar" vara anonyma? Vill du kunna köra på din internet lina direkt om du ska kontakta banken från din mobil?

Det har pratats om att det ska "komma" per application VPN så att du bestämmer vilka applikationers data ska gå in i VPN tunneln på telefonen (vet inte om Apple är klara med detta då jag inte följer deras telefoner).

Om du vill ha trådlösa enheter som går utanför (elller innanför VPN tunneln beroende på hur man ser det) så skulle du behöva två SSID:n där det ena routas in i tunneln medans det andra inte gör det (om de inte själva kan avgöra om de ska gå innanför se ovan).

Det är lite frågan vad som är ditt syfte förutom det du skriver. Om du vill göra exakt som du säger så är det väl Tomaten eller DD-WRT som skulle fungera bäst. En how-to: http://www.earthvpn.com/dd-wrt-pptp-vpn-setup-tutorial/

Vill du i framtiden köra lite mer komplicerad konfig (garanterat att det är något du kommer att vilja labba med precis innan tentorna, alternativt att städa lägenheten ... men det är ett annat "syndrom" ) så kanske en MikroTik hade varit något.
Har haft en MikroTik ett bra tag och klarar det mest "basic" själv så om jag skulle göra ovan så hade det blivit lite manual läsande för att sätta konfen.

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem

Eftersom det är en klient server vpn tjänst så behöver du inte ens en router som klarar vpn eftersom du kan ansluta varje enhet individuellt till vpn tjänsten, om då kan köra flera samtidigt genom anonine.

OpenVPN är t.ex en vpn klient du kör på din dator för att skapa anslutningen. Givetvis så kan man förstå om du vill underlätta det hela med att köra din router som klient ist för att sätta upp varje enhet som en klient mot tjänsten.

Får du en carrier grade nat ip från bahnhof så skulle inte jag vara så orolig, dessutom så vägrar Bahnhof i stort sett ge ut uppgifter ang. fildelning, själv fallet om du tänker begå bedrägerier eller annat på nätet så är det en annan sak för Bahnhof

Permalänk
Medlem
Skrivet av VexedRelic:

Eftersom det är en klient server vpn tjänst så behöver du inte ens en router som klarar vpn eftersom du kan ansluta varje enhet individuellt till vpn tjänsten, om då kan köra flera samtidigt genom anonine.

OpenVPN är t.ex en vpn klient du kör på din dator för att skapa anslutningen. Givetvis så kan man förstå om du vill underlätta det hela med att köra din router som klient ist för att sätta upp varje enhet som en klient mot tjänsten.

Får du en carrier grade nat ip från bahnhof så skulle inte jag vara så orolig, dessutom så vägrar Bahnhof i stort sett ge ut uppgifter ang. fildelning, själv fallet om du tänker begå bedrägerier eller annat på nätet så är det en annan sak för Bahnhof

Jo, men det är väldigt skönt att slippa bry sig om att installera OpenVPN eller konfigurera PPtP på varje klient. De jag använt mig utav stödjer inte att man ansluter mer än en enhet i taget mot anonymitetstjänsten heller så om man vill ha flera datorer anslutna måste man förlita sig på en router.

Själv har jag dels en linux med Ferm/IP Tables och en riktig brandvägg för att ansluta till två olika anonymitetstjänster. Inte för att jag tankar så mycket att jag behöver det, utan mest för att jag kan och att jag inte vill att barnens internet ska dö så ofta. (Hade ett tag problem med den ena tjänsten så jag kompletterade upp den).

Permalänk
Medlem

Har du tänkt att köra en vpnlänk från routern så finns det lite saker att tänka på. Man bör tillexempel inte använda tjänster där man uppger sitt riktiga namn över samma vpn som man kör fildelning eller andra tveksamma aktiviteter. Sen bör man inte släppa ut gäster via vpn.

Sen så kommer inte en vanlig konsumentrouter att palla med att trycka ut så mycket bandbredd över en vpn.

Jag skulle rekomendera dig att bygga en pfSense router, sen använda en switch med stöd för VLAN och 2 accesspunkter. Ett vlan använder man till saker som ska över VPN, det andra för saker som ska rakt ut på internet. En accesspunkt på varje VLAN.

Mvh
Mattias

Permalänk

Tjenare!

Mycket bra läsning i denna tråd så jag frågar jag med om en setup som "bör" vara relativt standard som den variant Mattias nyss berättade om.

Jag är på jakt efter en router som skall kopplas till mitt Comhem modem (Cisco epc2425). Jag kör windows miljö på en bärbar (wifi) och stationär (sladd) samt Android (wifi...döh).

Jag har signat upp mig på ett år med PureVPN (blev avstängd igår då jag överskridit 200 sessioner/månad med deras installerade client på mina 3 enheter) därav på jakt efter en router. Den skall gärna ha stöd för Tomato eller DD-WRT (har förstått att gränssnittet är bra).

Kunna välja relativt enkelt på varje enhet om den skall få internet genom VPN eller "den vanliga" vägen (Detta då jag egentligen bara vill köra Utorrent via VPN och lira spel/bankärenden etc utan VPN.

Kunna ansluta min Android och torrentklienten (ttorrent) till en trådlös VPN.

Uppskattar alla tips & tricks för att få denna lösning att fungera!

Tackar på förhand!