Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Maj 2011

Finns det en VPN-Box?

Hej kära SweC:are!

Jag letar efter en box som jag kan ha mellan router och mediaomvandlaren för att slippa ha en VPN-klient installerad på alla enheter. Jag kör en Netgear R8500 router som jag köpte för att det stod att den hade stöd för VPN direkt i routern, men det visade sig inte alls vara så. Då routern i sig funkar väldigt bra, har bra räckvidd och ordentligt med portar samt är en relativt dyr router är jag inte så sugen på att byta ut den och vill därför istället ha en enhet med en VPN-klient innan routern, men jag behöver inte en router till, ingen wi-fi, inte en massa ethernetportar utan bara en ethernet in från mediaomvandlaren och en ut till till routern.

Var kan jag hitta en sån och vad kostar dem?

MVH Leonard

[Bärbar]: Microsoft Surface 2 | WinRT
[Stationär1]: i5 4590s | GTX970 | Win10
[Stationär2]: Ryzen7 1700 | RX580 | Win10
[Foto]: FreakyLeo on Flickr

Trädvy Permalänk
Medlem
Plats
SR388
Registrerad
Mar 2010
Skrivet av FreakyLeo:

Hej kära SweC:are!

Jag letar efter en box som jag kan ha mellan router och mediaomvandlaren för att slippa ha en VPN-klient installerad på alla enheter. Jag kör en Netgear R8500 router som jag köpte för att det stod att den hade stöd för VPN direkt i routern, men det visade sig inte alls vara så. Då routern i sig funkar väldigt bra, har bra räckvidd och ordentligt med portar samt är en relativt dyr router är jag inte så sugen på att byta ut den och vill därför istället ha en enhet med en VPN-klient innan routern, men jag behöver inte en router till, ingen wi-fi, inte en massa ethernetportar utan bara en ethernet in från mediaomvandlaren och en ut till till routern.

Var kan jag hitta en sån och vad kostar dem?

MVH Leonard

https://www.anonabox.com/buy-anonabox-original.html

Finns en hel myriad olika sådana och priserna varierar från ett par hundralappar till ganska många tusen. Hur bra de är i praktiken är däremot svårt att svara på.

Nintendon't

Trädvy Permalänk
Medlem
Registrerad
Feb 2016

Jag har för mig att det finns DD-WRT firmware för R8500 som stöder VPN.

Här hade jag tänkt skriva ett skämt om UDP,
men var osäker på om det skulle nå fram.

Trädvy Permalänk
Medlem
Registrerad
Okt 2001
Trädvy Permalänk
Medlem
Registrerad
Jul 2017

Jag har en r7800 och får ut fulla 250 Mbit/s (Wireguard) (80 Mbit/s med OpenVPN). Du behöver ingen speciell VPN box.

Installera DD-WRT vettja

Trädvy Permalänk
Medlem
Plats
Västerås
Registrerad
Apr 2004

Om det räcker med 100 Mbit så måste väl en Raspberry Pi funka?

---

Trädvy Permalänk
Medlem
Plats
Västerås
Registrerad
Jan 2003
Trädvy Permalänk
Representant
Plats
Stockholm
Registrerad
Maj 2018

@FreakyLeo: I suggest APU2C0 or APU2C4.

You could run just VPN on this box or a full router software if you like.

I'm running https://TekLager.se/ - we build Open Source routers in Sweden :-)
(Sorry for writing in English! My Swedish is still not fantastic...)

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Maj 2011

Stort tack alla

Skrivet av Metroid:

https://www.anonabox.com/buy-anonabox-original.html

Finns en hel myriad olika sådana och priserna varierar från ett par hundralappar till ganska många tusen. Hur bra de är i praktiken är däremot svårt att svara på.

Tack så mycket, skall gå igenom dessa.

Skrivet av Plattelöparn:

Jag har för mig att det finns DD-WRT firmware för R8500 som stöder VPN.

Skrivet av JeanC:

Jag har en r7800 och får ut fulla 250 Mbit/s (Wireguard) (80 Mbit/s med OpenVPN). Du behöver ingen speciell VPN box.

Installera DD-WRT vettja

Där ser man, det fanns inte när jag köpte routern och kollade förra gången. Är det svårt? Kan man använda typ OVPN?

Skrivet av Grindaa:

Alldeles för dyrt och onödigt, det är ju en hel router extra. Men tack så mycket för tipset

Finns ju inte kvar, blev varnad för den också

[Bärbar]: Microsoft Surface 2 | WinRT
[Stationär1]: i5 4590s | GTX970 | Win10
[Stationär2]: Ryzen7 1700 | RX580 | Win10
[Foto]: FreakyLeo on Flickr

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Maj 2011
Skrivet av teklager:

@FreakyLeo: I suggest APU2C0 or APU2C4.

You could run just VPN on this box or a full router software if you like.

Looks good even if it is a little bit over budget Is it easy to use for a total noob like me? Is it a browser-based interface? Wich VPN-service and OS do you recommend? Do you do all the configuration before shipping ie. can I just plug it in between my router and converter and forget about it? Is it easy to let units bypass the VPN ie. xbox and apple-tv?

Sorry for all the questions, but I really dont know what I am talking about

[Bärbar]: Microsoft Surface 2 | WinRT
[Stationär1]: i5 4590s | GTX970 | Win10
[Stationär2]: Ryzen7 1700 | RX580 | Win10
[Foto]: FreakyLeo on Flickr

Trädvy Permalänk
Medlem
Plats
Uppsala
Registrerad
Mar 2012
Skrivet av FreakyLeo:

Hej kära SweC:are!

Jag letar efter en box som jag kan ha mellan router och mediaomvandlaren för att slippa ha en VPN-klient installerad på alla enheter. Jag kör en Netgear R8500 router som jag köpte för att det stod att den hade stöd för VPN direkt i routern, men det visade sig inte alls vara så. Då routern i sig funkar väldigt bra, har bra räckvidd och ordentligt med portar samt är en relativt dyr router är jag inte så sugen på att byta ut den och vill därför istället ha en enhet med en VPN-klient innan routern, men jag behöver inte en router till, ingen wi-fi, inte en massa ethernetportar utan bara en ethernet in från mediaomvandlaren och en ut till till routern.

Var kan jag hitta en sån och vad kostar dem?

MVH Leonard

Jag kör pfSense mellan mediaomvandlaren och mitt nätverk som en ESXi VM i vilken jag kör OpenVPN. Den rullar på fint och får ut 100/100 med 1 kärna (AES-NI stöd) samt 512 MB RAM vid full last. Har du någon gammal burk över med två nätverksportar kan du bara dra in pfSense på denna.

Trädvy Permalänk
Representant
Plats
Stockholm
Registrerad
Maj 2018
Skrivet av FreakyLeo:

Looks good even if it is a little bit over budget Is it easy to use for a total noob like me? Is it a browser-based interface? Wich VPN-service and OS do you recommend? Do you do all the configuration before shipping ie. can I just plug it in between my router and converter and forget about it? Is it easy to let units bypass the VPN ie. xbox and apple-tv?

Sorry for all the questions, but I really dont know what I am talking about

In this case, my general suggestion would be to use this box as a full router+VPN with OPNSense or pfSense. Both of these operating systems have nice Web UI (google for images).

If you don't know much about VPN, I suggest using OpenVPN - it's the easiest to use.
Box comes pre-configured according to your specification, and ready to use.

Are you planning to use VPN as a client or as a server? (i.e. do you have a VPN subscription you bought somewhere, or do you want to run your own VPN server).

BUT... you should probably just flash your current router with OpenWRT - this should work fine for you, and it's free! No need to spend money on new hardware if you can re-purpose your existing one

I'm running https://TekLager.se/ - we build Open Source routers in Sweden :-)
(Sorry for writing in English! My Swedish is still not fantastic...)

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Feb 2005
Skrivet av Gorian:

Om det räcker med 100 Mbit så måste väl en Raspberry Pi funka?

Man kan köra openvpn på en pi, vill man tex komma åt hemmanätverket säkert men inte vill föra över mängder av stora filer så går det ju.
Några 100Mbit/s blir det dock inte. alls. En pi är varken kraftfull eller har AES-NI.

Bara för att... rad 1 är en RPI3:a, rad 2 är en 5:e generationens i5:a för laptops med AES-NI.

openssl speed -evp aes-128-cbc type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes 16384 bytes aes-128-cbc 31185.47k 46462.98k 52882.18k 54869.33k 55514.45k 55481.69k aes-128-cbc 537307.75k 588885.76k 601553.15k 604395.18k 605850.28k 605700.10k openssl speed -evp aes-128-gcm type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes 16384 bytes aes-128-gcm 27097.89k 36352.96k 43698.60k 46926.51k 47773.01k 47951.97k aes-128-gcm 310567.25k 888607.06k 1959717.89k 2835639.98k 3508224.00k 3573787.31k

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Maj 2011
Skrivet av teklager:

In this case, my general suggestion would be to use this box as a full router+VPN with OPNSense or pfSense. Both of these operating systems have nice Web UI (google for images).

If you don't know much about VPN, I suggest using OpenVPN - it's the easiest to use.
Box comes pre-configured according to your specification, and ready to use.

Are you planning to use VPN as a client or as a server? (i.e. do you have a VPN subscription you bought somewhere, or do you want to run your own VPN server).

BUT... you should probably just flash your current router with OpenWRT - this should work fine for you, and it's free! No need to spend money on new hardware if you can re-purpose your existing one

I will hit google and se what I find

Nah, I dont want to brick my router, I have done it before, and Netgear seems like a little bit more difficult to fiddle with.

I am planning to use some kind of subscription. I have used OVPN before.

[Bärbar]: Microsoft Surface 2 | WinRT
[Stationär1]: i5 4590s | GTX970 | Win10
[Stationär2]: Ryzen7 1700 | RX580 | Win10
[Foto]: FreakyLeo on Flickr

Trädvy Permalänk
Medlem
Registrerad
Jul 2017
Skrivet av FreakyLeo:

Där ser man, det fanns inte när jag köpte routern och kollade förra gången. Är det svårt? Kan man använda typ OVPN?

Det går utmärkt.
Nej det är inte svårt och ska fungera utmärkt med OVPN (som använder sig av OpenVPN)

Trädvy Permalänk
Medlem
Registrerad
Okt 2014

Det verkar som det behövs ett klargörande om att VPN inte bara är en anonymitetstjänst utan ett sätt att kryptera trafik så att två (eller flera) enheter kan kommunicera skyddat över internet. Detta används i huvudsak av företag för att tillåta access mellan olika kontor (site to site) eller för att ge användare tillgång till företagsnätverket utifrån.
Metoden stöds av de flesta hemma-routrar/brandväggar så att man kan sätta upp VPN så att man kan nå sitt nätverk utifrån. (Eller sätta upp site to site mellan kompisar/föräldrar. Något jag brukar göra.)

Sedan stödjer en del routrar/brandväggar funktionen att fungera som VPN klient också. Det är denna funktionen som behövs för att använda sig av anonymiseringstjänster direkt i brandväggen/routern.

När tillverkare pratar om VPN så menar de sällan anonymiseringstjänster.