Permalänk
Medlem

Ny Router till VPN

Hallå alla fantaster

Har för närvarande en Netgear Nighthawk R7000 som verkar köra på sista versen. Modellen är från 2013 och den tappar uppkoppling med jämna mellanrum. Skulle kunna köra Tomato eller DD-WRT på den men känner att det tar för lång tid och att modellen ändå är för gammal.

Det jag under över är om VPN och hur bra router och bredbandsuppkoppling du behöver ha? Hade nämligen tänkt testa vpn och ha det på routern. Typ NORDvpn eller någon annan surftjänst. Har tittat på att köpa en Asus RT-AX58U som har IEEE 802.11ax (Wi-Fi 6) och lite flera antenner för bättre täckning hemma.

Mina frågor är:

Med tanke på att jag har ganska många uppkopplade enheter hemma (en nas,2-3 laptops, 5 mobiler, diverse IOT enheter och tv, larm) och mitt bredband används främst till att streama via netflix och disneyplus kommer denna router klara detta med vpn påslaget? Streamingtrafiken kommer gå via kabel.

Om jag har vpn på routern måste jag har hägre bredbandshastighet än 100/100Mbit för att få det att fungera. Dessutom så måste jag då ha Switchar för 1000 MB/s och nätverkskablar som klarar 1000 Mb/s (Dvs minst cat 5E)

Varför vill jag då ha VPN på routern? Jo av den enkla anledningen att då all trafik hemmablir med vpn. Annars får jag använda program för varje laptop och mobil t.ex. Dessutom så är VPNtjänsterna limiterade i antalet enheter du kan använda vpn:en till. Dessutom är det svårt att få t.ex. på tv där jag streamar. Jag kanske tänker fel men rätta mig gärna eller kom med ett annat alternativ eller diskutera.

Permalänk
Medlem

Hej,

Det beror på vilken hastighet du vill komma upp i.
Vad jag förstår så klarar klienten i den router du listar runt 100Mbps.

Har du ekonomi skulle jag titta på Vilfo eller bygga en egen lösning.

Permalänk
Medlem

Kör MikroTik och UniFi hemma så kan inte svara på Netgear och Asus prestanda.
Har du provat att titta på respektive VPN leverantörs support forum vad andra skriver att de har för prestanda genom att köra VPN på sin router - finns säkert någon tråd om det.

Det du säger om vad du måste ha i nätverket hemma. Idag är det nog ganska svårt att köpa en switch som inte stödjer 1Gbps. Så köp i princip vad som helst som passar din budget och antal portar du vill ha.
Det samma för nätverkskabel.

Nu vet jag inte hur många som är i hushållet, men om det är flera och en person vill strömma TV som är låst till Sverige och en annan vill strömma Netflix från något annat land så kommer det att uppstå ett problem.

Kanske någon annan som har Netgear och Asus kan säga ifall man kan specificera en egen gateway adress till sin VPN? Då kan man ju ställa in i DHCP att som standard gateway så går det inom/utanför VPN tunneln och om man vill ha tvärtom så sätter man manuellt gateway till den andra.

Då kan man på varje device välja om man ska gå inom/utom VPN - men det är överkurs och mindre nödvändigt om det är bara du som kommer att använda nätet.
(Alternativet är ju att dubbel NAT:a och ha kvar nuvarande router och när du köper en ny så kör du VPN på den som du hade tänkt dig)

Till sist - du behöver inte ha högre bredbandshastigheter för att VPN ska fungera.
VPN har en viss overhead i sig vilket gör att din teoretiska max hastighet alltid kommer att vara din bredbandshastighet - overhead.
Åter igen kolla på respektive VPN leverantörs forum - där kommer du också att se att olika VPN "protokoll" ger olika hastigheter (och säkerhet).
När du vet vilket som är rätt för dig kontrollera att det stödjs av den nya router du tänker köpa.

Permalänk
Medlem
Skrivet av Kalasis:

Hej,

Det beror på vilken hastighet du vill komma upp i.
Vad jag förstår så klarar klienten i den router du listar runt 100Mbps.

Har du ekonomi skulle jag titta på Vilfo eller bygga en egen lösning.

Hade aldrig hört om https://www.vilfo.com/en tidigare. Super bra tips.
Även fast jag inte behöver en sådan så finns nu habegäret

Permalänk
Medlem
Skrivet av Kalasis:

Hej,

Det beror på vilken hastighet du vill komma upp i.
Vad jag förstår så klarar klienten i den router du listar runt 100Mbps.

Har du ekonomi skulle jag titta på Vilfo eller bygga en egen lösning.

Jag är egentligen inte intresserad av att få ut någon maxhastighet utan jag vill bara att streamingen ska fungera plus att de andra enheterna jag har hemma ska kunna vara uppkopplade.

Såg att det fanns en lösning byggd på PXsense som var installerat på en minipc som alternativ. Har säkert någon gammal hårdvara jag skulle kunna använda till detta. Vilfon verkar inte klara av 2,4 och 5gHzbanden samtidigt om jag kollar snabbt på prisjakts omdömmen och den är hyffsat dyr så jag hoppar den.

Permalänk
Medlem
Skrivet av Gustav-P:

Kör MikroTik och UniFi hemma så kan inte svara på Netgear och Asus prestanda.
Har du provat att titta på respektive VPN leverantörs support forum vad andra skriver att de har för prestanda genom att köra VPN på sin router - finns säkert någon tråd om det.

Det du säger om vad du måste ha i nätverket hemma. Idag är det nog ganska svårt att köpa en switch som inte stödjer 1Gbps. Så köp i princip vad som helst som passar din budget och antal portar du vill ha.
Det samma för nätverkskabel.

Nu vet jag inte hur många som är i hushållet, men om det är flera och en person vill strömma TV som är låst till Sverige och en annan vill strömma Netflix från något annat land så kommer det att uppstå ett problem.

Kanske någon annan som har Netgear och Asus kan säga ifall man kan specificera en egen gateway adress till sin VPN? Då kan man ju ställa in i DHCP att som standard gateway så går det inom/utanför VPN tunneln och om man vill ha tvärtom så sätter man manuellt gateway till den andra.

Då kan man på varje device välja om man ska gå inom/utom VPN - men det är överkurs och mindre nödvändigt om det är bara du som kommer att använda nätet.
(Alternativet är ju att dubbel NAT:a och ha kvar nuvarande router och när du köper en ny så kör du VPN på den som du hade tänkt dig)

Till sist - du behöver inte ha högre bredbandshastigheter för att VPN ska fungera.
VPN har en viss overhead i sig vilket gör att din teoretiska max hastighet alltid kommer att vara din bredbandshastighet - overhead.
Åter igen kolla på respektive VPN leverantörs forum - där kommer du också att se att olika VPN "protokoll" ger olika hastigheter (och säkerhet).
När du vet vilket som är rätt för dig kontrollera att det stödjs av den nya router du tänker köpa.

Varför blir det problem om en person vill strömma TV som är låst till Sverige och en annan vill strömma Netflix från något annat land? Nu är det lite oklart med vad strömma Tv som är låst till Sverige innebär men ändå.

Permalänk
Medlem
Skrivet av Kalasis:

Hej,

Det beror på vilken hastighet du vill komma upp i.
Vad jag förstår så klarar klienten i den router du listar runt 100Mbps.

Har du ekonomi skulle jag titta på Vilfo eller bygga en egen lösning.

Ha, Vilfo ... var det det OVPN jobbade på och sedan gjorde till en separat produkt? De släppte väl aldrig en ISO? Hade de gjort det kanske jag hade kört det istället för pfSense.

Permalänk
Medlem
Skrivet av Tobnyb:

Varför blir det problem om en person vill strömma TV som är låst till Sverige och en annan vill strömma Netflix från något annat land? Nu är det lite oklart med vad strömma Tv som är låst till Sverige innebär men ändå.

Han menar förmodligen att om du tittar på något, säg SVT Play, som är låst till Sverige så använder du nog också en svensk VPN-server, med "svenskt" IP. Om jag sedan kommer på besök kan jag inte använda amerikansa Netflix.

Använder du pfSense eller liknande kan du dock koppla upp mot flera servrar samtidigt och styra runt det där. Personligen ansluter jag till två VPN-servrar, och beroende på lokalt IP används den ena av dem. Jag använder inte VPN alls på vissa IP:n.

Permalänk
Medlem

Känns spontant som om vi bara kommer använda en streamingtjänst i taget här hemma men barnen är under 11år så det kan såklart komma att ändras.

Hade varit intressant att veta svaret på Gustav-P:s fråga: "om man kan ställa in i DHCP att som standard gateway så går det inom/utanför VPN tunneln och om man vill ha tvärtom så sätter man manuellt gateway till den andra."

Någon som vet någon bra sida där du kan kolla vilken hårdvara du behöver till pfSense och hur du sätter upp detta? Skulle kunna vara ett alternativ.

Permalänk
Medlem

Jag kör med Vilfo och den har varit stabil sedan 2018. Du kan enkelt gruppera enheter som ska ansluta via VPN och även köra olika VPN samtidigt.
Wifi fungerar väldigt dåligt för mig, beror väldigt mycket på placering (Sitter inklämd i ett hörn). Så jag har det avstängt.
Kan ej köra 2,4GHz och 5 GHz samtidigt, utan måste välja det ena eller andra.
Kör med en Unifi AP AC Pro för wifi, sitter centralt i taket på övervåningen och den täcker hela huset och en bra bit ut i trädgården.

Permalänk
Medlem

https://qotom.aliexpress.com/store/108231 + Untangle. Jag taggar enheterna hemma som jag vill tunnla via vpn (nordvpn just nu). Fungerar ypperligt.

PFsense & OPNsense är inget jag skulle rekommendera om du inte vill slita hår för att få igång allting.

Den där vilfo enheten... nej (eller jo kanske, men det är för mycket pengar för en banal sak att göra i alla gratis/subscription brandväggslösningar).

Permalänk
Medlem

Du kan nu köra Wireguard i pfsense 2.5.0.
Har inte lagt in det i min pfsense ännu, men 100+ är det konstant för mig via integrity.st med wireguard.
Testade precis och då fick jag följande: Ping: 7ms, ned 373mbit, upp 471mbit
Kör då på en I7-5930k@3,7ghz och den ligger på ca: 65% utnyttjande i den hastigheten, men det är på en 2016 server.

För att få en hum om specarna om man kör en renodlad pfsense burk https://teklager.se/en/pfsense-hardware/

Permalänk
Medlem
Skrivet av avrasta:

https://qotom.aliexpress.com/store/108231 + Untangle. Jag taggar enheterna hemma som jag vill tunnla via vpn (nordvpn just nu). Fungerar ypperligt.

PFsense & OPNsense är inget jag skulle rekommendera om du inte vill slita hår för att få igång allting.

Den där vilfo enheten... nej (eller jo kanske, men det är för mycket pengar för en banal sak att göra i alla gratis/subscription brandväggslösningar).

Vilken av enheterna på sidan är det du använder dig av. Skulle ju vilja ha trådlöst också vilket jag ser finns men det är dålig specificerat vilken version. Annars gillar jag dessa. Kraftfull än en router och mindre än en minipc (även om det är marginellt).

Permalänk
Medlem
Skrivet av Tobnyb:

Vilken av enheterna på sidan är det du använder dig av. Skulle ju vilja ha trådlöst också vilket jag ser finns men det är dålig specificerat vilken version. Annars gillar jag dessa. Kraftfull än en router och mindre än en minipc (även om det är marginellt).

Jag köpte Q575G6 i7-7500U. Skippa WiFi på enheten, det är skräp.
Det tillkommer tull(?) tror jag det var, på ca 300kr. De skriver ner priset på paketet om man vill, men jag missade att svara på det meddelandet.

Annars är väl det mest rimliga att köpa en router och flasha om den, så har du allt i samma enhet.

Permalänk
Medlem

För OpenVPN i en konsument router så är Asus RT-AC86U, eller någon som har samma typ av processor det som gäller.
Den har AES-NI instruktioner och kommer upp i 200 Mbit/s.

För Wireguard finns flera lösningar med billigare hårdvara men inga konsument produkter ännu.
T.ex. så kan Raspberry Pi 4 komma upp i 800 Mbit/s.

Vill man ha lite flexibilitet så är det bättre att bygga ett LAN med switchar och AP.
Sedan kan man plocka in den router/vpn kombination som passar en.

Permalänk
Skrivet av CymbalCrasher:

De släppte väl aldrig en ISO? Hade de gjort det kanske jag hade kört det istället för pfSense.

Vilfos mjukvara kommer faktiskt släppas om några månader som abonnemangsform så att det går att installera på annan hårdvara än den som säljs

/ David

Permalänk
Medlem
Skrivet av avrasta:

Jag köpte Q575G6 i7-7500U. Skippa WiFi på enheten, det är skräp.
Det tillkommer tull(?) tror jag det var, på ca 300kr. De skriver ner priset på paketet om man vill, men jag missade att svara på det meddelandet.

Annars är väl det mest rimliga att köpa en router och flasha om den, så har du allt i samma enhet.

Hur gör du med det trådlösa nätverket om du inte har det på Q575G6 i7-7500U? Kopplar du in en router för trådlöst nätverk efter den då eller? Eller du kör wifianslutningar utan vpn?

Permalänk
Medlem
Skrivet av Prelatur:

För OpenVPN i en konsument router så är Asus RT-AC86U, eller någon som har samma typ av processor det som gäller.
Den har AES-NI instruktioner och kommer upp i 200 Mbit/s.

För Wireguard finns flera lösningar med billigare hårdvara men inga konsument produkter ännu.
T.ex. så kan Raspberry Pi 4 komma upp i 800 Mbit/s.

Vill man ha lite flexibilitet så är det bättre att bygga ett LAN med switchar och AP.
Sedan kan man plocka in den router/vpn kombination som passar en.

Hur vet jag vilka routrar som har AES-NI instruktioner. antar att det har att göra med att cpu:n i routern klarar av det?

Permalänk
Medlem
Skrivet av Tobnyb:

Hur gör du med det trådlösa nätverket om du inte har det på Q575G6 i7-7500U? Kopplar du in en router för trådlöst nätverk efter den då eller? Eller du kör wifianslutningar utan vpn?

Du skaffar en/flera accesspunkter.

Permalänk
Medlem

Verkar som om Asus RT-AX58U inte har support för AES-Ni i processorn vilket är en stor fördel för OPEN-VPN t.ex. Detta har dock den äldre version Asus RT-AC86U t.ex. Omöjligt att se vilka routermodeller som har stöd för AES-NI.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Tobnyb:

Hur gör du med det trådlösa nätverket om du inte har det på Q575G6 i7-7500U? Kopplar du in en router för trådlöst nätverk efter den då eller? Eller du kör wifianslutningar utan vpn?

qotom (untangle) > switch (poe) > accesspunkt

Permalänk
Medlem

Såg denna länk också. Den ger en fingervisning. Inlägg är från April förra året så det kan ha hänt mycket sedan dess. Jag kan alltid skicka en fråga till asus?

Sedan finns det ju andra märken än asus när det gäller routrar också.

Som det ser ut nu blir det en asusrouter med aes-ni stöd. Den jag länkade till ovan har inte Wi-Fi 6 men det kan jag nog leva med. Egentligen hade jag velat bygga ihop något själv. Dock behöver jag då ändå något sorts trådlös accesspunkt/så plus kanske en Switch med Poe och då drar kostnaden iväg.

Permalänk
Medlem
Skrivet av Tobnyb:

Såg denna länk också. Den ger en fingervisning. Inlägg är från April förra året så det kan ha hänt mycket sedan dess. Jag kan alltid skicka en fråga till asus?

Sedan finns det ju andra märken än asus när det gäller routrar också.

Som det ser ut nu blir det en asusrouter med aes-ni stöd. Den jag länkade till ovan har inte Wi-Fi 6 men det kan jag nog leva med. Egentligen hade jag velat bygga ihop något själv. Dock behöver jag då ändå något sorts trådlös accesspunkt/så plus kanske en Switch med Poe och då drar kostnaden iväg.

De som har hårdvaru-acceleration för crypto är AC86U, AX88U, AX86U och förmodligen AX68U. Uppgraderade nyligen min AC86U till en AX86U, är jättenöjd. Har dock inte testat vpn på nya men med AC86U och OpenVPN nådde jag mellan 200-250Mbit/s.

Permalänk
Medlem

Känns som att detta är det mest prisvärda alternativet:
https://www.asus.com/us/support/FAQ/1033909/

Då får du en riktigt snabb wifi router och VPN lösningen i ett och du kan enkelt ställa in VPN på olika IP. De verkar stödja OpenVPN enligt ASUS sida. Allt beror ju på hur snabbt internet du ska köra.

Permalänk
Medlem
Skrivet av ajp2k20:

De som har hårdvaru-acceleration för crypto är AC86U, AX88U, AX86U och förmodligen AX68U. Uppgraderade nyligen min AC86U till en AX86U, är jättenöjd. Har dock inte testat vpn på nya men med AC86U och OpenVPN nådde jag mellan 200-250Mbit/s.

200-250Mbit/s känns ju som om det skull räcka. Skillanden mellan AC86U och AX86U verkar vara Wifi 6 främst plus att den klarar att trycka ut mer data. Så det är egentligen frågan om du vill lägga en 1000lapp till för detta?

Permalänk
Medlem
Skrivet av KAN1N:

Känns som att detta är det mest prisvärda alternativet:
https://www.asus.com/us/support/FAQ/1033909/

Då får du en riktigt snabb wifi router och VPN lösningen i ett och du kan enkelt ställa in VPN på olika IP. De verkar stödja OpenVPN enligt ASUS sida. Allt beror ju på hur snabbt internet du ska köra.

Vilen är det du menar. Är det någon som har inbyggd VPN-fusion funkltionalitet. Länken pekar på ett antal olika routrar nämligen.

Permalänk
Inaktiv

Har testat att köra VPN direkt i min Asus RT-AC68U router men hastigheten blir extremt låg, kommer aldrig över 50-60mbit/s.
Jag har VPN klient inlagd i min dator, mobil och min Nvidia Shield istället och får då betydligt högre hastigheter, runt 300mbit/s.

Fördelen för mig är att om jag till exempel ska köpa ett spel på steam och har VPN i min router tar de typ timmar att ladda ner spelet och har jag VPN klient i min dator istället så kan jag stänga av den och tanka fullt ut med mitt 1000mbit lina och spelet tar 15-20 minuter att tanka hem.

Den dagen de finns VPN som har samma hastighet (800-900mbit/s) så kommer jag lägga in VPN direkt i min router men en nackdel till är att du inte lika enkelt kan byta land, du är låst till ett land och de är bökigt att byta snabbt.

Kör jag med VPN klient i varje produkt tar de 10sec max att byta till olika länder, för mig så är VPN i routern meningslöst.

Permalänk
Medlem
Skrivet av Tobnyb:

Vilen är det du menar. Är det någon som har inbyggd VPN-fusion funkltionalitet. Länken pekar på ett antal olika routrar nämligen.

Läs exemplet längre ned på sidan i länken. De visar vilka routers hos ASUS som stödjer multiple VPN och guide på hur man gör

Permalänk
Medlem
Skrivet av anon301768:

Har testat att köra VPN direkt i min Asus RT-AC68U router men hastigheten blir extremt låg, kommer aldrig över 50-60mbit/s.
Jag har VPN klient inlagd i min dator, mobil och min Nvidia Shield istället och får då betydligt högre hastigheter, runt 300mbit/s.

Fördelen för mig är att om jag till exempel ska köpa ett spel på steam och har VPN i min router tar de typ timmar att ladda ner spelet och har jag VPN klient i min dator istället så kan jag stänga av den och tanka fullt ut med mitt 1000mbit lina och spelet tar 15-20 minuter att tanka hem.

Den dagen de finns VPN som har samma hastighet (800-900mbit/s) så kommer jag lägga in VPN direkt i min router men en nackdel till är att du inte lika enkelt kan byta land, du är låst till ett land och de är bökigt att byta snabbt.

Kör jag med VPN klient i varje produkt tar de 10sec max att byta till olika länder, för mig så är VPN i routern meningslöst.

Tror nog att PFSense med Wireguard å typ en i3 klarar det idag?