Permalänk

VPN i router

Vad har vi för prisvärda routers i dagsläget där man kan confa VPN rakt upp och ner i routern?

Jag kör VPN från ovpn.se och är helnöjd. Den router dom rekommenderar är "Vilfo". Men omdömet är ganska dåligt gällande räckvidden på WiFI.

Jag vill egentligen confa upp mitt hemmanätverk typ såhär:
i) trådat till några enheter utan VPN
ii) trådat till några enheter med VPN
iii) WiFi utan VPN
iiii) WiFi med VPN

Någon som kör VPN från OVPN och har en liknande lösning utan att det ska kosta mig en förmögenhet. I dagsläget har jag enbart en switch och ingen router öht då jag blivit påtvingad en router från hyresvärden, som jag nu flyttar ifrån.

Permalänk
Medlem
Skrivet av Kalaspinglan:

Vad har vi för prisvärda routers i dagsläget där man kan confa VPN rakt upp och ner i routern?

Jag kör VPN från ovpn.se och är helnöjd. Den router dom rekommenderar är "Vilfo". Men omdömet är ganska dåligt gällande räckvidden på WiFI.

Jag vill egentligen confa upp mitt hemmanätverk typ såhär:
i) trådat till några enheter utan VPN
ii) trådat till några enheter med VPN
iii) WiFi utan VPN
iiii) WiFi med VPN

Någon som kör VPN från OVPN och har en liknande lösning utan att det ska kosta mig en förmögenhet. I dagsläget har jag enbart en switch och ingen router öht då jag blivit påtvingad en router från hyresvärden, som jag nu flyttar ifrån.

Hur ser din budget ut?

Permalänk
Medlem

Eller skaffa egen hårdvara och: https://www.vilfo.com/sv/software

Permalänk
Medlem

Skrattretande att prenumerera på routermjukvara.

Jag kör en virtuell installation av pfSense med Mullvad VPN där. Funderar dock på ett byte till OPNsense.
Fungerar rätt bra, har ställt in VPN/inte VPN för olika IP-spann.

Gått i tankarna på att flytta till fysisk hårdvara, och då tittat på TLSense J3160 här. Kör fortfarande OpenVPN, och hastigheten på APU3D4 är för låg.

Permalänk
Skrivet av No_Jah:

Hur ser din budget ut?

Jag tycker att 4000:- är lite väl mycket för en router, så ligger väl där under någonstans. Men jag har väl egentligen inte någon koll på grejerna som finns att köpa idag. Har inte haft behovet på väldans många år. Så med det sagt kan jag nog stretcha min budget en aning.

Skrivet av CymbalCrasher:

Skrattretande att prenumerera på routermjukvara.

Jag kör en virtuell installation av pfSense med VPN där. Funderar dock på ett byte till OPNsense.
Fungerar rätt bra, har ställt in VPN/inte VPN för olika IP-spann.

Gått i tankarna på att flytta till fysisk hårdvara, och då tittat på TLSense J3160 här. Kör fortfarande OpenVPN, och hastigheten på APU3D4 är för låg.

Ja, nä, att prenumerera är väl inget alternativ egentligen.

Permalänk
Medlem

Kör med Vilfo och den har varit stabil sen 2018. Har endast startat om vid strömavbrott, annars tuffare den på.
Kör dock inte VPN längre sedan pandemin, men det var enkelt att konfigurera i routern.

Wifi är avstängt då placeringen inte är optimal. Kan endast köra 2,4 eller 5 GHz, inte båda samtidigt.
Har en Ubiquiti AP för Wifi centralt i huset istället.

Satsa på Vilfo eller egen hårdvara med pfSense/OPNsense.

Typo
Visa signatur

CPU: Ryzen 3600 | RAM: 16GB (2x8GB) Crucial | MB: Gigabyte B550M AORUS PRO-P | GPU: RX 6700XT MERC 319 | Chassi: FD Arc mini R2 | PSU: CM700V | SSD: Gigabyte NVMe 1TB | Monitor: LG 27GN800 | Input: CM Quick Fire TK, Roccat Kone Pure Optical, Steam Controller | OS: Garuda Linux

Steam Deck har tagit över datorn :)

Permalänk
Skrivet av Lembritt:

Kör med Vilfo och den har varit stabil sen 2018. Har endast startat om vid strömavbrott, annars tuffare den på.
Kör dock inte VPN längre sedan pandemin, men det var enkelt att konfigurera i routern.

Wifi är avstängt då placeringen inte är optimal. Kan endast köra 2,4 eller 5 GHz, inte båda samtidigt.
Har en Ubiquiti AP för Wifi centralt i huset istället.

Satsa på Vilfo eller egen hårdvara med pfSense/OPNsense.

Okej. Men då får jag väl köpa lite mer utrustning med tanke på att räckvidden inte är super på Vilfo (det jag har läst). Ubiquiti har jag lekt med tidigare.

Permalänk
Medlem

Asus routers som är kompatibel med asus merlin firmware så kommer du nog få en runt 1200-2000.
Jag själv har en ax92u men det stöder inte merlin så kan inte låta visa delar vara utan vpn...

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Hedersmedlem
Skrivet av Kalaspinglan:

Okej. Men då får jag väl köpa lite mer utrustning med tanke på att räckvidden inte är super på Vilfo (det jag har läst). Ubiquiti har jag lekt med tidigare.

Du får ju mycket kraftfullare routersaker med pfsense, men Vilfo/Vilfo software ger ju väldigt stabil användarvänlighet när det gäller att binda specifika enheter till en specifik VPN-leverantör. Så om du vill hålla på att pula är pfsense underbart, men vill du bara att det ska fungera skulle jag säga satsa på Vilfo eller bygg en router med Vilfos mjukvara.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

Teklager är snabba och väldigt lätta att ha att göra med (En bra knowledgebase också)

Om du är osäker så är det enklaste antagligen att köpa något färdigkonfat som bara är att klicka i och köra.
Om du är osäker men villig att lära dig och eventuellt vurpa ibland så är guiderna riktade mot PF-/Opn-Sense väldigt lätta att följa (man har nu för tiden även mer eller mindre wizards för allt)

Det är som allt annat, du kan betala och få det färdigt med vissa begränsningar, eller så gör du det själv med en större kostnad i tid och ev energi, samtidigt som du kan lära sig något nytt

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Swedishchef_90:

Asus routers som är kompatibel med asus meril firmware så kommer du nog få en runt 1200-2000.
Jag själv har en ax92u men det stöder inte merlin så kan inte låta visa delar vara utan vpn...

Jag ställer mig tveksam till hastigheten som du kan få med en sån router då den definitivt inte är gjord för att köra VPN och antagligen saknar ex AES-NI möjligheter som annars skulle öka hastigheten vid egen VPN

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Swedishchef_90:

Asus routers som är kompatibel med asus meril firmware så kommer du nog få en runt 1200-2000.
Jag själv har en ax92u men det stöder inte merlin så kan inte låta visa delar vara utan vpn...

Merlin menar du nog va?

Permalänk
Medlem
Skrivet av SuperSverker:

Jag ställer mig tveksam till hastigheten som du kan få med en sån router då den definitivt inte är gjord för att köra VPN och antagligen saknar ex AES-NI möjligheter som annars skulle öka hastigheten vid egen VPN

Arm baserade processorer i routrar har en inbyggd avlastningsprocessor för kryptering, men OpenVPN maxar normalt ut någonstans runt 100Mbps. Däremot funkar WireGuard i mycket högre hastigheter.

Permalänk
Vila i frid
Skrivet av TheLostSwede:

Däremot funkar WireGuard i mycket högre hastigheter.

Flashback VPN dvs ObeNetwork erbjuder numera wireguard och publik IP-adress. Testade i helgen och den kunde maxa mitt 500 Mbit snöre. Klienten kördes på en 2500k där Firefox mot Bredbandskollen drog 15% cpu och System (dvs VPN) drog 6%.

Permalänk
Skrivet av SuperSverker:

Jag ställer mig tveksam till hastigheten som du kan få med en sån router då den definitivt inte är gjord för att köra VPN och antagligen saknar ex AES-NI möjligheter som annars skulle öka hastigheten vid egen VPN

Har en Asus RT-AC66U B1 router med merlin, kör med adblocker, brandvägg, DNS server, tid server, och VPN. Men jag får runt 10Mbs via WiFi, och med wireguard så skulle jag få högre, N och AC stöder inte Wireguard.

Så det är ju nästa att den klarar att maxa 100/10 mbps

Permalänk
Medlem

Själv har jag denna rackare en Asus RT-AC86U, kör merlin mjukvara med VPN och får ut full krydda dvs 250 Mbit både upp & ner.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av hasenfrasen:

Flashback VPN dvs ObeNetwork erbjuder numera wireguard och publik IP-adress. Testade i helgen och den kunde maxa mitt 500 Mbit snöre. Klienten kördes på en 2500k där Firefox mot Bredbandskollen drog 15% cpu och System (dvs VPN) drog 6%.

Pratar vi då att du kör en VPN-klient på samma dator du testar från?
Det blir lite missvisande då det är helt annorlunda förutsättningar, då syftet är att lägga klienten på routern (så alla i nätverket kör på VPN oavsett)

Skrivet av Frejoh466:

Har en Asus RT-AC66U B1 router med merlin, kör med adblocker, brandvägg, DNS server, tid server, och VPN. Men jag får runt 10Mbs via WiFi, och med wireguard så skulle jag få högre, N och AC stöder inte Wireguard.

Så det är ju nästa att den klarar att maxa 100/10 mbps

Det hade det gjort om du kört en egen burk...(fort nedan)

Skrivet av bärplockaren:

Själv har jag denna rackare en Asus RT-AC86U, kör merlin mjukvara med VPN och får ut full krydda dvs 250 Mbit både upp & ner.

Hade ingen aning att det gick att få sådana hastigheter i vanliga routrar nu för tiden, smidigt!

Det jag försöker få fram som främsta argument mot konsumentroutrar är främst dessa;

1. En egen routerlåda med separat wifi (AP/Extender eller chip +antenn spelar egentligen ingen roll) gör att du kan uppgradera ditt trådlösa på 2 min utan att behöva köpa en helt ny låda
2. Hastigheterna bör generellt (med reservation på att jag kan köra på gammal info) vara mycket högre på dedikerad hårdvara - Jag får ut 275Mbit på OVPN hemma (300/300), samma hårdvara skall klara Wireguard upp till Gigabit (har inte testat själv så ta det med en nypa salt)

3. Främsta anledningen för min del - Du får en större valmöjlighet. Vill du ha större möjligheter för IPS/IDS så finns ex Sophos XG gratis för hemmapulare, PF Sense löser allt och lite till, DDWRT ska tydligen vara bra för internt trådlöst etc.

4 och viktigast av allt - Jag kan bara vara korkad och det är egentligen bättre att köpa en konsumentrouter och köra annan mjukvara, men för mig känns det bara fel

Visa signatur

Krusidullen är stulen

Permalänk
Skrivet av SuperSverker:

Det hade det gjort om du kört en egen burk...(fort nedan)

Har en Opnsense router, men Asus router är så mycket enklare då det är allt i ett packet. Samt så kör jag VPN server på router som jag kopplat telefonen till, så nu kan jag ansluta till olika nätverk när jag är ute, utan att vara osäker på om nätverket är ok eller någon gör en MITM attack.

Att köra egen hårdvara skulle vara bäst, men en vanlig router fungerar helt ok.

Permalänk
Medlem

Jag kör själv med en router ifrån Teklager som han även hjälpte mig att installera Openwrt på med tillhörande Wireguard. Superenkelt och har fungerat som natt och dag. Med några enkla konfigureringar kan jag även välja vilka enheter som ska gå utanför tunneln och vilka som ska gå i tunneln.

Permalänk
Medlem

ASUS-routers har stöd för VPN-klient.
Du kan snabbt ladda upp en .ovpn -fil och ansluta medanvändarnamn & lösenord.
Då går all internet-trafik över din VPN. Dock tror jag inte du kan välja vissa utvalda enheter. Jag ser inget stöd för detta bland inställningarna iallafall.

ASUS routrarna kan fungera som VPN-server också, men det kan de flesta.
Bild: https://prnt.sc/p27gDfHZYyGE

Permalänk

Nu blev det snabbt många inlägg utan att jag hann svara. Men tror nästan jag testar med en "Asus RT-AC86U" till och börja med. Sen tänkte jag höra med folket på "Teklager" - om dom dessutom kan confa upp det så som jag vill ha det så är det ju guld.
Jag antar att jag bara kan återställa grejerna från Teklager om jag vill mixtra med pfSense eller dylikt själv senare?

Permalänk
Skrivet av Kalaspinglan:

Nu blev det snabbt många inlägg utan att jag hann svara. Men tror nästan jag testar med en "Asus RT-AC86U" till och börja med. Sen tänkte jag höra med folket på "Teklager" - om dom dessutom kan confa upp det så som jag vill ha det så är det ju guld.
Jag antar att jag bara kan återställa grejerna från Teklager om jag vill mixtra med pfSense eller dylikt själv senare?

Teklagers lösning är ju en minidator med flertalet NIC, så du kan installera vad du vill på den om du vill.
Finns även identiska maskiner och andra mer kraftfulla alternativ på Aliexpress för en billigare peng.

Visa signatur

[ASUS P9X79] [Corsair RM850i] [Corsair 32GB DDR3 1600mhz] [i7 3930K] [Noctua NH-D14] [Gainward GTX 1080 "GLH" Golden Sample 8GB GDDR5X][Sandisk 256GB][Fractal Design Define S]

Permalänk
Medlem
Skrivet av Niklashog:

Teklagers lösning är ju en minidator med flertalet NIC, så du kan installera vad du vill på den om du vill.
Finns även identiska maskiner och andra mer kraftfulla alternativ på Aliexpress för en billigare peng.

Det gör det givetvis, men den servicen och supporten som jag har fått av killen som driver stället ger så betalar jag gärna en slant extra när det fungerar så bra som det gör.

Annars kommer Vilfo att släppa Wireguard i sin mjukvara om några månader om du är villig att vänta.

Permalänk
Medlem

Det blir snabbt många svar, men vilken fråga svarar ni på egentligen?
Den informationen TS har skrivit är att han vill ha en router som klarar 4 nät och VPN och inte får kosta mer än 4kkr.

Behövs inte mer krav?
Antal användare
Hastighet på uppkoppling
Hastighet på VPN-tunnel...mm

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Skrivet av Mr_Lazy:

Det blir snabbt många svar, men vilken fråga svarar ni på egentligen?
Den informationen TS har skrivit är att han vill ha en router som klarar 4 nät och VPN och inte får kosta mer än 4kkr.

Behövs inte mer krav?
Antal användare
Hastighet på uppkoppling
Hastighet på VPN-tunnel...mm

Mja, antar att alla vill kunna maxa sin hastighet så tänkte att det var underförstått. Kommer att ha 1000/1000. Kanske är en ~15 enheter uppkopplade.

Permalänk
Medlem
Skrivet av TheLostSwede:

Merlin menar du nog va?

Ja, exakt. Ingen auto korrekt på 😅 edit nu

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem
Skrivet av SuperSverker:

Jag ställer mig tveksam till hastigheten som du kan få med en sån router då den definitivt inte är gjord för att köra VPN och antagligen saknar ex AES-NI möjligheter som annars skulle öka hastigheten vid egen VPN

Har 1000/1000 in med vpn så får jag 650/500 antar det duger för de man kan behöva vpn för 😬

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem
Skrivet av Zipparn:

ASUS-routers har stöd för VPN-klient.
Du kan snabbt ladda upp en .ovpn -fil och ansluta medanvändarnamn & lösenord.
Då går all internet-trafik över din VPN. Dock tror jag inte du kan välja vissa utvalda enheter. Jag ser inget stöd för detta bland inställningarna iallafall.

ASUS routrarna kan fungera som VPN-server också, men det kan de flesta.
Bild: https://prnt.sc/p27gDfHZYyGE

Om routern har stöd för Merlin firmware så kan man också styra vilka enheter som får vpn. Med original firmware så fungerar det inte dock

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem
Skrivet av Swedishchef_90:

Har 1000/1000 in med vpn så får jag 650/500 antar det duger för de man kan behöva vpn för 😬

Vilken typ av protokoll?
Vilken typ av router?
Storlek på nyckel?

Frågar då alla källor jag hittat anger en maxhastighet för ex AX88U på 200Mbit när den körs med Openvpn.
Wireguard får ju självklart högre hastighet då den kan köra pararella trådar.

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Kalaspinglan:

Mja, antar att alla vill kunna maxa sin hastighet så tänkte att det var underförstått. Kommer att ha 1000/1000. Kanske är en ~15 enheter uppkopplade.

Jag kommer höfta lite och hoppas att någon som gjort det själv kan hoppa in och ta över;

- Jag tror du kan glömma att uppnå 1GBit via OpenVPN oavsett routertyp - Detta på grund av begränsningar att OpenVPN enbart kör en tunnel per kärna och kan vara småkrångligt att köra flera för att balansera ut det, detta går även in i din budget då du skulle behöva mer eller mindre en äldre i7a för att uppnå den typen av hastigheter.

- Detta tar oss till en eventuell lösning som jag inte har någon kunskap om, och aldrig testat själv - Wireguard.
Beroende på hur säker du anser att du måste vara så kan det vara både bra och dåligt, då Wireguard anses vara "nytt och oprövat", men vad jag vet så har det i alla fall visar tillräckligt lovande resultat för hemmaanvändning.
Wireguard har mycket bättre flertrådad prestanda och kan således klara 1GBit med något billigare pris

Då jag inte har testat ARM-baserade routrar på väldigt väldigt länge så kan jag inte uttala mig om hastigheter osv, men som jag skrivit ovan har jag svårt att tro att du kan köra mycket högre hastigheter än 2 - 300 MBit (jag har inte hittat några källor på nätet som anger högre siffror än så, och hoppas någon kan motbevisa mig för det hade passat mig)

Detta innebär kort och gott såhär

Alternativ 1 - Bättre ASUS-router med stöd för Merlin
Fördelar - Allt i ett och samma paket, tillräckligt bra hastighet (?), sägs vara smidigt och enkelt att sätta upp. Skall även vara säkert och med regelbundna uppdateringar (Vet inte, läst på nätet), WIFI är med från början enl routerns vanliga specs

Nackdelar - Vet ej, någon som har testat får gärna hjälpa till, uppgradering / utbyggnad av trådlöst nätverk är beroende av routern

------------
Alternativ 2 - "Riktig" router tillsammans med extern AP
Detta bygger på en dedikerat routerlåda som kör ex PFsense / Opnsense eller motsvarande (Sophos XG är fränt och gratis för hemanvändare om man verkligen vill ha fokus på säkerhet i hemmet)

Fördelar - Enorm konfigurationspotential (Även en nackel, beroende på usecase), separat trådlöst nätverk som möjliggör uppdatering av trådlösa utan att påverka routerdelen (Även en nackdel beroende på usecase), Sannolikt stabilare prestanda pga bättre hårdvara, möjlighet till ev uppdateringar av enbart hårdvara beroende på modell

Nackdelar - Enl ovan, externt wifi kan vara "osmidigt" om man bara vill ha allt samlat, konfigurationen kan kräva något mer men är inte omöjligt, priset måste även innefatta inköp av extern AP vid ex PFSense, då (kan ha ändrats!) jag har för mig det funkar sådär med intern modul

Alternativ 3?
Jag vet inte, men detta är vad jag kunde komma på som bör möjliggöra konfiguration enl vad du är ute efter, samt beroende på modell på båda alternativ tillgodose prestandabehoven

Visa signatur

Krusidullen är stulen