Permalänk
Medlem
Skrivet av Tinkerbeard:

Någon som vet om det finns någon mjukvara likt Vilfo som är användarvänligt med att enbart installera och sen finns ett bra GUI med split-tunneling?

Vad innebär ett bra GUI, snygga färger? Eller där man kan uppnå det du vill utan större egna kunskaper, typ wizards osv?

Permalänk
Medlem
Skrivet av wille61:

Det är ju just det, säkerheten är ännu ej bekräftad så vitt jag vet.

Men valet på brandvägg faller oftast på något svindyrt (Cisco, Dell m.fl.) på grund av kass prestanda i OpenVPN. Nu finns ju IPSec även i PFSense men det ska tydligen inte vara lika vasst som IPSec hos dom mer etablerade tillverkarna, saknas essentiella funktioner m.m. Har inte ens försökt mig på detta själv om jag ska vara helt ärlig så det är möjligt att det är rent skitsnack.

Jag skulle nog säga att valet faller på Cisco/Juniper/Fortigate/Checkpoint inte handlar om prestanda eller säkerhet över huvud taget utan:

1) De har en fungerande SSL-VPN klient för vanliga plattformar, och det går att hantera tusentals användare
2) De stödjer certifikat-baserad IPSec vilket är krav i många orgs, samt ibland mesh-lösningar likt DMVPN
3) Det finns ett förtag med support bakom produkten

Wireguard är bara en tunneltyp. Ett mer NAT-vänligt alternativ till GRE+IPSec ungefär.

Permalänk
Medlem
Skrivet av improwise:

Vad innebär ett bra GUI, snygga färger? Eller där man kan uppnå det du vill utan större egna kunskaper, typ wizards osv?

Jag är själv inte så teknisk på att SSHa mig in på routrar och installera och förändra skripts. Jag kan det, men det känns bara komplicerat.

Jag kör just nu med Openwrt tillsammans med Lede. Har sett att GL-inet har en egen mjukvara som dom kör på sina routrar där man väljer VPN-leverantör i GUIt och även server med en dropdown list. Dessutom kan man gruppera enheter som ska gå utanför tunneln. Samma sak som med Vilfon. Just en enkel split tunneling funktion är det som jag är mest ute efter.

Någon liknande mjukvara som man kan köra på sin egna router, men det kanske inte finns

Permalänk
Medlem
Skrivet av Tinkerbeard:

Jag är själv inte så teknisk på att SSHa mig in på routrar och installera och förändra skripts. Jag kan det, men det känns bara komplicerat.

Jag kör just nu med Openwrt tillsammans med Lede. Har sett att GL-inet har en egen mjukvara som dom kör på sina routrar där man väljer VPN-leverantör i GUIt och även server med en dropdown list. Dessutom kan man gruppera enheter som ska gå utanför tunneln. Samma sak som med Vilfon. Just en enkel split tunneling funktion är det som jag är mest ute efter.

Någon liknande mjukvara som man kan köra på sin egna router, men det kanske inte finns

Vad är kraven du har på din delade tunnel, och kanske främst, vad har du för krav på styrningen? Handlar det möjligtvis om att nå streamingtjänster med VPN skydd och skicka resten av trafiken genom VPN? Att typ routa på en specifik IP adress är inget problem, men ska man däremot börja göra det på FQN osv blir det genast besvärligare.

Permalänk
Medlem

Om man nu vill satsa på WireGuard i sitt nät. Vilken burk hos teklager ska man satsa på, vill köra pfsense.

https://teklager.se/en/products/routers/tlsense-i5-4lan

Visa signatur

CPU » AMD Ryzen 7 1700x @ 3.80GHz RAM » Corsair DDR4 3000MHz 16GB MOBO » ASUS PRIME B350-PLUS GPU » RTX 2060 CASE » Fractal Design Define R5 Black PSU » be quiet! Pure Power 10 600W

Permalänk
Medlem

Köpte en box (J4125), ska bli kul det här!

Visa signatur

CPU » AMD Ryzen 7 1700x @ 3.80GHz RAM » Corsair DDR4 3000MHz 16GB MOBO » ASUS PRIME B350-PLUS GPU » RTX 2060 CASE » Fractal Design Define R5 Black PSU » be quiet! Pure Power 10 600W

Permalänk
Medlem

Det kanske har nämnts här förut, men kan varmt rekommendera VyOS om man vill ha en custom router med riktigt bra WireGuard stöd. VyOS är byggt på Debian och därmed Linux så man får kanske den mest polerade versionen av WireGuard, och överlag så är VyOS bara riktigt stabilt. Men eftersom allting är gjort genom CLI så kan det ta en liten stund innan man kommer in i det, det är dock väldigt snarlikt EdgeRouters så om man använt dom förut så bör man känna igen sig ganska snabbt eftersom båda är någon slags fortsättning på Vyatta.

https://vyos.io/

Permalänk
Medlem

Vilfo.com har precis släppt sin mjukvara publikt för den som är intresserad. Samma ägare som till OVPN.com

Permalänk
Medlem
Skrivet av Tinkerbeard:

Vilfo.com har precis släppt sin mjukvara publikt för den som är intresserad. Samma ägare som till OVPN.com

Synd bara at Vilfo inte stödjer Wireguard...

https://docs.vilfo.com/en/articles/1429782-does-vilfo-support...

Permalänk
Medlem
Skrivet av improwise:

Oh, den lilla detaljen hade jag missat. Trodde det var "Standard" i dagens teknik.

Permalänk
Medlem

Väcker liv i denna tråd igen.

Vad finns det idag för alternativ med att köra VPN (Wireguard då i första hand) i routern men samtidigt på något bra sätt hantera de allt fler tjänster som numera blockerar VPN (annat än att sluta använda dom)? Whitelista IP adresser kanske kan fungera i något enstaka fall, men knappast för Netflix och annat då man då till slut whitelistat halva Internet.

Vad jag kan komma på finns det väl tre möjligheter

1. Köra någon Policy Based routing med stöd för domäner och wildcards i routern. Vad jag vet är det bara OpenWRT som har något stöd för detta, men det är en hel del meckande med att få det att fungera samt att man så klart behöver hålla en uppdaterad lista aktuell också. Och i takt med att fler och fler tjänster inför VPN block, och kanske dessutom försöker hitta på sätt att paja sätten att komma runt det, så är det något av ett uphill battle.

2. Konfigurera specifika enheter att köra WAN, resten köra VPN. Detta fungerar väl så vida man har några dedikerade enheter enbart för tjänster som inte ska köra VPN men blir rätt oflexibelt, t.ex. om man vill kunna köra Netflix på sina vanliga dator osv. Om man dessutom kanske kör med HTPC eller liknande och använder den även för sånt man vill ha via VPN så är det godnatt.

3. Köra någon form av split tunneling, kanske i första hand då genom att köra mjukvarubaserad VPN klient på den aktuella enheten, och så välja någon applikation som ska gå på WAN, och resten via VPN. Detta fungerar förmodligen men då faller eg hela "VPN i routern" konceptet iom att man då inte lär kunna köra VPN default i routern iom att man då lär behöva ställa in routern för att köra default på WAN, annars lär inte split tunneling fungera. Detta innebär väl dessutom att man måste köra VPN klienter på alla enheter man vill ha bakom VPN, vilket inte behövdes när det låt i routern. Å andra sidan blir det kanske lite smidigare men mobila enheter osv iom att man då inte blir beroende av en visst nätverk iom att VPN körs på klienten. Ett möjligt problem jag kan se här är att om man har krav på att köra andra VPN lösningar för jobb osv kan det finnas en viss risk att dessa kolliderar med varandra om dom ska köras på samma enhet, men det kanske fungerar bättre nu för tiden än senast jag körde det för några år sen.

Själv börjar jag mer och mer luta åt att alternativ tre kanske är det mest hållbara i längden. Men det innebär då i praktiken att "VPN i routern" som default, dvs för alla trafik, är ganska kört utan då det då mer handlar om att istället konfigurera VPN för specifika tjänster och resten går via WAN. OVPN har som bekant en "streaminglösning" som fram till nu var det jag använt, den fungerade rätt ok om inte perfekt men OVPN har som bekant nya ägare numera vilket gör att fler än jag tittar på alternativ.

Nyfiken på vad ni övriga kör för lösning(ar) på detta? Kanske det finns några fler alternativ som jag missat?