Permalänk
Medlem

Hur ser ditt nätverk ut med VPN?

Tjena peeps,

Jag har ledsnat lite på alla nya lagar och regler som både diskuteras och kommer kring integritet på nätet.

Jag har idag Mullvad på 5st enheter, detta då via app eller tillägg.
Men iom vad våra politiker diskuterar så vill jag ha hela hemmet på VPN.
Inte för att jag har något att dölja, men i småsint protest.🕵️

Jag har provat att köra Mullvad i routern men nätverket blir så himla segt.

Hur gör ni med era nätverk? Kör ni bara VPN direkt på enheterna? eller har ni hela hemmet uppkopplat via VPN switch och sen en router?

Kom gärna med lite tips på lösningar och berätta gärna vad ni får för hastigheter med era lösningar.

Stay cool! (and private)

Permalänk
Avstängd

kör wireguard i windows uppstart funkar klockrent i 1000/1000 fiber utan flaskhals
kör vpn-leverantörens app i min iphone och android..

https://www.wireguard.com/install/

Permalänk
Medlem

Vad har du för router?
Jag hade samma problem med min router den var helt enkelt för klen för att hantera VPN trafik, så jag fick byta ut den mot en nyare så nu går all VPN trafik som tåget genom routern och får ut full fart 250/250.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av klockish:

kör wireguard i windows uppstart funkar klockrent i 1000/1000 fiber utan flaskhals
kör vpn-leverantörens app i min iphone och android..

<Uppladdad bildlänk>

https://www.wireguard.com/install/

Bra hastighet! Vad har du lovad hastighet av bredbandsleverantör? Stämmer det bra?

Permalänk
Avstängd

Bredband, 1000/1000 Mbit/s 549 kr /mån

vpn 500kr / år

vpn-leverantören har ingen hastighetsbegränsning vad jag vet, men det går alltid att maxa om man väljer att använda qbittorrent som mätinstrument

Permalänk
Medlem
Skrivet av bärplockaren:

Vad har du för router?
Jag hade samma problem med min router den var helt enkelt för klen för att hantera VPN trafik, så jag fick byta ut den mot en nyare så nu går all VPN trafik som tåget genom routern och får ut full fart 250/250.

Jag rullar på en Asus TUF AX5400 med två ZenWifi AX utspridda.
Får 700mb upp och ner som lovat av leverantör när jag kör med Mullvad direkt på datorn.
Kör jag med Multihopp och DAITA aktiverat så ligger jag på ca 300 ner och 200 upp.

Vad kör du för router?

Permalänk
Medlem
Skrivet av mattera:

Jag rullar på en Asus TUF AX5400 med två ZenWifi AX utspridda.
Får 700mb upp och ner som lovat av leverantör när jag kör med Mullvad direkt på datorn.
Kör jag med Multihopp och DAITA aktiverat så ligger jag på ca 300 ner och 200 upp.

Vad kör du för router?

Jag har idag en Asus RT-AC86U, men funderar på att byta ut den mot pro modellen då nuvarande har några år på nacken nu.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem

Kör openvpn i pfsense hemma. Har ingen app för mobilen.

Permalänk
Medlem
Skrivet av bärplockaren:

Jag har idag en Asus RT-AC86U, men funderar på att byta ut den mot pro modellen då nuvarande har några år på nacken nu.

Köp någon som stödjer Merlin.

Min router gör inte det utan jag får gå via github utvecklare.

Permalänk
Medlem
Skrivet av llxt:

Kör openvpn i pfsense hemma. Har ingen app för mobilen.

Hur driver du pfsense? Med en dator eller har du en annan lösning?

Permalänk
Medlem
Skrivet av mattera:

Hur driver du pfsense? Med en dator eller har du en annan lösning?

Jag kör med en gammal dator .

Permalänk
Medlem

Enklast är ju att förlägga det på sin router så hamnar hela hushållet bakom.

Men - du är bara hemlig fram till första gången du identifierar dig någonstans, sen är du röjd.

Permalänk
Medlem
Skrivet av mattera:

Köp någon som stödjer Merlin.

Min router gör inte det utan jag får gå via github utvecklare.

Den gör det.
Men som sagt funderar på uppgradering pga wireguard inte stöds utan bara openvpn.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av llxt:

Jag kör med en gammal dator .

Så då ser koppling ut "Fiberdosa --> Ethernetport på dator --> WAN på router?"

Permalänk
Medlem
Skrivet av maDa:

Enklast är ju att förlägga det på sin router så hamnar hela hushållet bakom.

Men - du är bara hemlig fram till första gången du identifierar dig någonstans, sen är du röjd.

Joo men lite det jag vill, där blir ju dock hastigheten lidand då jag vill gärna ligga på 500mb upp och ned.

Men som du sa så är man ju röjd ganska så enkelt. Helst hade man velat ha Multihopp och DAITA på en router också men hittar ingen som stödjer det. Får läsa på lite om andra lösningar.

Permalänk
Medlem
Skrivet av bärplockaren:

Den gör det.
Men som sagt funderar på uppgradering pga wireguard inte stöds utan bara openvpn.

Tycker jag får ganska många blockningar på olika siter när jag kör WG. Typ reddit säger ifrån ibland och får byta till en OVPN server. Kanske bara är jag som har en felkonf?

Permalänk
Medlem
Skrivet av mattera:

Så då ser koppling ut "Fiberdosa --> Ethernetport på dator --> WAN på router?"

Yes. Två uttag på moderkortet. Från fiber till datorn (wan). Sedan från den andra porten (lan) till en switch 😀

Permalänk
Medlem

Jag kör VyOS på min Supermicro A2SDi-TP8F och där har jag min Mullvad Wireguard klient, och har konfigurerat policy baserad routing som gör att alla på mitt LAN nätverk routas ut via denna tunnel. Jag håller dock på att gå över till en HPE DL20 Gen10 med en E-2244G CPU och HP 562SFP+ kort.

Jag har idag 1000/1000 och får ut ganska nära. Jag har dock kopplat mig till Göteborg Mullvad servrar istället för Stockholm då jag har märkt att streaming siter ofta klagar på VPN anslutning och Göteborg servrarna funkar bättre för det. Min work-around på detta är att köra en till Mullvad klient på min linux burk och på så sätt styra om vart jag går någonstans. Dock påverkar detta bandbredden en del, så gör det bara när jag streamar. Jag har inte haft något problem att nå Reddit, men andra siter som jag inte minns exakt men som använder Cloudfare framför sina siter kan klaga ibland.

Permalänk
Medlem

Kör PFSense på en burk från Teklager. Fungerar alldeles utmärkt.

På min server som brukar använda det stora internetbiblioteket kör jag ändå en WG-klient mot VPN-leverantören för att slippa lasta ned min PFSense med gigabittrafik.

Jag har också en Clavister-brandvägg parallellt med min PFSense för VPN till andra bostäder och ett par släktingar vars nät jag driftar. I de fall de behöver vara anonyma så kör jag policy-baserad routing så de går igenom mitt nät.
Clavistern ansvarar också för att bara skicka trafik jag vill ha krypterad till PFSense. Den krypterar inte allt.

Permalänk
Hedersmedlem

Generellt skulle jag säga att om du vill köra VPN så är det i första hand bäst att köra VPN-klienten direkt på enheten som ska köra VPN, oavsett om det är en dator, telefon, eller annat.

Det finns flera anledningar till det:

1. Din internettrafik förblir krypterad en längre väg. Med en variant där VPN-trafiken istället krypteras först i din brandvägg så är trafiken okrypterad på ditt LAN.

2. Din internettrafik förblir krypterad även när du inte är hemma, särskilt relevant på laptops och mobiltelefoner.

3. Du kan enklare styra din VPN-klient om du vill byta region du kommer från.

4. Du slipper belasta en trött stackars hemmarouter med att kryptera och dekryptera all din trafik, vilket leder till bättre prestanda.

5. Om din hemmarouter blir hackad, kan inte denna router användas för att avlyssna din trafik. (Särskilt med tanke på kodkvalité i inbäddade burkar idag, och att routern är direkt ansluten mot Internet...)

Att använda din router för att köra VPN-klient är mer att betrakta som en lösning för där du t.ex. inte har möjlighet att konfigurera en VPN-klient på utrustningen i fråga, t.ex. för en TV, eller en spelkonsoll, eller annat random IoT-bös. Då är det bra att inte köra VPN-krypteringen i routern för din dators anslutning, så du slipper belasta nätet med det. Kan därför vara bra att ha två nät hemma, ett dit du ansluter sånt som kan köra sin egen VPN-klient, och ett dit du ansluter sådant som du vill routern ska hjälpa dig med.

Personligen kör jag bara VPN-klient på telefon eller dator de gånger jag ser ett behov av det, t.ex. vid resor eller liknande. Hemma kör jag inte det slentrianmässigt.

Permalänk
Medlem
Skrivet av pv2b:

Generellt skulle jag säga att om du vill köra VPN så är det i första hand bäst att köra VPN-klienten direkt på enheten som ska köra VPN, oavsett om det är en dator, telefon, eller annat.

Det finns flera anledningar till det:

1. Din internettrafik förblir krypterad en längre väg. Med en variant där VPN-trafiken istället krypteras först i din brandvägg så är trafiken okrypterad på ditt LAN.

2. Din internettrafik förblir krypterad även när du inte är hemma, särskilt relevant på laptops och mobiltelefoner.

3. Du kan enklare styra din VPN-klient om du vill byta region du kommer från.

4. Du slipper belasta en trött stackars hemmarouter med att kryptera och dekryptera all din trafik, vilket leder till bättre prestanda.

5. Om din hemmarouter blir hackad, kan inte denna router användas för att avlyssna din trafik. (Särskilt med tanke på kodkvalité i inbäddade burkar idag, och att routern är direkt ansluten mot Internet...)

Att använda din router för att köra VPN-klient är mer att betrakta som en lösning för där du t.ex. inte har möjlighet att konfigurera en VPN-klient på utrustningen i fråga, t.ex. för en TV, eller en spelkonsoll, eller annat random IoT-bös. Då är det bra att inte köra VPN-krypteringen i routern för din dators anslutning, så du slipper belasta nätet med det. Kan därför vara bra att ha två nät hemma, ett dit du ansluter sånt som kan köra sin egen VPN-klient, och ett dit du ansluter sådant som du vill routern ska hjälpa dig med.

Personligen kör jag bara VPN-klient på telefon eller dator de gånger jag ser ett behov av det, t.ex. vid resor eller liknande. Hemma kör jag inte det slentrianmässigt.

Näst intill all trafik jag använder VPN till är förvisso redan krypterad. Nästan allt använder TLS, så det är egentligen bara för anonymitet som jag har VPN.

Ser mindre risk för att mina brandväggar blir hackade än att mobil/laptop blir det.

En fördel med att kryptera i brandvägg är för mig att jag helt styr vad som skcikas genom VPN. Fråmst på en telefon är det på eller av, utan möjlighet att välja.

Jag är dock inte överdrivet oroad för att trafiken skulle gå okryptat på mitt nät. Jag har segmenterat mina servrar på separata VLAN och det skulle krävas rätt mycket för att någon skulle avslyssna trafiken internt ändå.

Permalänk
Medlem
Skrivet av mattera:

Joo men lite det jag vill, där blir ju dock hastigheten lidand då jag vill gärna ligga på 500mb upp och ned.

Men som du sa så är man ju röjd ganska så enkelt. Helst hade man velat ha Multihopp och DAITA på en router också men hittar ingen som stödjer det. Får läsa på lite om andra lösningar.

Du kan hoppa så många gånger du vill. Sekunden du loggar in med Gmail eller betalar med Klarna någonstans så är du röjd. Tricket är att aldrig använda någon generella konto eller något som kan identifiera dig.