Permalänk
Medlem

@Arwelt:
Pfsense och openvpn är enkelt att komma igång med. Pfsense sköter det perfekt och det finns en exportfunktion inbyggd till alla vanliga enheter som sköter allt åt dig. Man behöver inte köpa något när det finns en openvpn klient som är gratis. Kör installationsfilen som pfsense exporterar åt dig och du kan bara trycka på anslut så är man igång. Man behöver ha liiite kunskaper för att installera och komma igång på ett säkert sätt. Så har du en dator liggandes så kör på pfsense som andra föreslagit.

Visa signatur

.

Permalänk
Hedersmedlem

Saken är kanske redan bestämd och klar, fast skjuter ändå in en kommentar om OpenVPN:

Viktigare än ett processorstarkt system är ett balanserat med bra nätverksadaptrar. Intels företagsinriktade Atom processorer duger bra då de paras med bra nätverksadaptrar. Supermicro har ett bra utbud av sådana i konfigurationer upp till onödigt många kärnor, men också med 10GBase-T portar. Halvdan kvalitet på nätverksadaptrarna kan kanske kompenseras med att processorn får jobba extra, vilket en kraftigare processor bör klara, men det är knappast en särskilt bra lösning.

En liten varning dock: om Pfsense eller OPNsense körs på dessa bör man först kolla upp hur stödet är för de nyaste av Intels nätverksadaptrar. FreeBSD, som de grundar sig på, lunkar dessvärre så småningom i sin egen takt och ligger emellanåt rejält efter med hårdvarustöd. OPNsense hade nyligen ett versionsbyte med info om stöd för fler Intel NIC:s, men jag har inte hunnit kolla hur det påverkar Supermicros utbud av moderkort.

...

IPsec är ett lömskt "träsk". Det är inte en enhetlig standard och det finns en mängd olika tillämpningar, som inte är kompatibla med varandra. Det kräver därför att man har koll på att alla anslutningar lirar med varandra. Att OpenVPN skulle vara så resurskrävande känns för mig som en överdrift.

TS har inte nämnt något om lasterna mer än att det idag handlar om 6 anslutningar som om några år kan bli 10. Det finns bra ungefärliga riktlinjer för OpenVPN bl a här där även RAM tas med i beräkningen.