Routa all trafik genom openvpn-klient på en virtualiserad dator i nätverket?

Permalänk
Medlem

Routa all trafik genom openvpn-klient på en virtualiserad dator i nätverket?

Hej
Jag undrar spontant om möjligheterna till detta projekt. Är det genomförbart. Vilka begräsningar får jag? Hur svårt är det att konfa?

Bakgrunden:
Jag har en Intel NUC med i5 4250U processor, den har ett nätverkskort + wifi. Kör windows 8.1.
Jag använder den relativt lite då den främst används för att kolla på film och surfa på till TV:n lite då och då, så det finns ganska mycket outnyttjad processorkraft. Jag vill att all internettrafik ska gå via min VPN leverantör, men routern orkar inte med detta utan klarar max 10-20Mbit krypterat.

Nu undrar jag om jag på något sätt kan utnyttja min Intel NUC-dator för att avlasta routern genom att använda den som openvpn klient så att all utåtgående trafik på mitt hemnätverk går igenom den datorn och blir krypterad via vpn klienten?

Har läst att man kan köra pfsense eller monowall virtualiserat.Men räcker det med ett nätverkkort? Tänkte använda fast nätverk för VPN trafik och trådlöst för intern trafik. Räcker prestandan?

Jag har 100/10 mbit lina och routern är en Asus N66U router med tomatoUSB. Ett alternativ hade varit att köpa en kraftigare router, men då min nuvarande router är ganska snabb tror jag inte att jag kan få så värst mycket bättre vpn-prestanda genom att göra detta.

Permalänk
Medlem

Jag kör en virtuell maskin med Ubuntu/SQUID (som kör OpenVPN mot VPN-leverantör) som jag routar allt jag vill igenom (ie HTTP-trafik etc) för alla enheter här hemma.
Jag har valt att inte routa allt för att jag ibland behöver full speed/stabilitet (ie. streaming av HD-material t.ex.), vilket man inte kan garanterat få via en VPN.

Vill också ha möjligheten att välja vilket land jag ska utgå ifrån, ibland kräver vissa sidor att man är svensk, väldigt enkelt om man inte routar allt, bara öppna en annan browser som inte har min virtuella klient inställd som proxy.

Men skulle vara intressant att se om någon har en lösning på det du önskar.

Permalänk
Medlem

Med bara ett nätverkskort behöver du stöd för 802.1q (vlan-taggning).
Det vore konstigt om Intel säljer en låda med ett NIC som inte stödjer det, men borde stå i ngn spec.

Sen krävs en switch elller router som kan oxå stödjer 802.1q som kan tagga av/på VLANen.