Routrarna var inte bra nog, behöver något som når troughput på 350 Mbit med OpenVPN.

Permalänk

Routrarna var inte bra nog, behöver något som når troughput på 350 Mbit med OpenVPN.

Hej!

Ja, denna månaden har varit en soppa.
Har nu hamnat i att jag behöver en riktigt stark OpenWRT router som stödjer troughput på 350 Mbit med OpenVPN.

1. Först köpte vi en Linksys MR7350 dd-wrt router som vi senare upptäckte inte stödjer fallback med WireGuard.

2. Sen köpte vi en Flint 2 OpenWRT router och allt var perfekt konfigurerat med WireGuard fallback och hela faderullan! Men en dag senare upptäckte vi att näää vi måste köra OpenVPN! Eftersom random jobbdatorer med jobbvpn ska användas bakom routern. Och VPN på VPN suger med WireGuard! OpenVPN stödjer detta mycket bättre av någon teknisk anledning!

3. Eftersom Flint 2 är för svag med OpenVPN söker vi nu en tredje OpenWRT router som stödjer troughput på 350 Mbit med OpenVPN (150/100Mbit full duplex+marginal)

Tipset vi fått är att titta på Mini-PC med en N100 processor eller liknande (N95, N97, N150, etc.). Men dessa känns som rena rama hemmabyggen, känner mig inte alls bekväm att ha igång dessa aliexpress maskiner 24/7 p.g.a brandrisk etc, när man kan vara hemifrån i flera veckor.

Därför tänkte jag höra med proffsen här, vad skulle ni rekommendera för maskin, som ändå inte borde vara någon risk att ha igång 24/7?

Tacksam för all hjälp!

Permalänk
Skrivet av stefaneriksson123:

1. Först köpte vi en Linksys MR7350 dd-wrt....

Hmm, skulle returnera Linksysen till dustin men dem ville bjuda på den + återbetalning. Är detta vanligt eller är det bara jag som har tur i oturen.

Permalänk
Medlem
Skrivet av stefaneriksson123:

Hmm, skulle returnera Linksysen till dustin men dem ville bjuda på den + återbetalning. Är detta vanligt eller är det bara jag som har tur i oturen.

Nej, det är nog inte så vanligt. Har dock varit med om att Dustin råkade skicka ut 2 st routrar istället för 1 st en gång för en massa år sedan. Den lät de mig behålla bara (hade bara betalt för en) när jag kontaktade dem.

Misstänker att de i fall som dessa gör en avvägning och konstaterar att den goodwill de får är värd den lilla monetära förlust de gör, jämfört med kostnaden för returfrakt och hantering samt prissänkningen de förmodligen behöver göra om produkten är öppnad. Lär dock säkerligen variera en hel del från fall till fall samt beroende på vilken vara det rör sig om.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem

Utan att veta vad ni har för budget för det här så skulle jag ändå slå ett slag för något "hemmabyggt" från https://teklager.se/en/openvpn-hardware/
Kör liknande små burkar för andra projekt som rullar på dag in och dag ut i flera månader nu utan några som helst problem.

Permalänk
Medlem
Skrivet av Kopen:

Utan att veta vad ni har för budget för det här så skulle jag ändå slå ett slag för något "hemmabyggt" från https://teklager.se/en/openvpn-hardware/
Kör liknande små burkar för andra projekt som rullar på dag in och dag ut i flera månader nu utan några som helst problem.

Ja, den typen av mini-datorer inriktade på att användas som en router existerar mig veterligen i princip bara från de där OEM-tillverkarna (Qotom, CWWK, BKIPC, etc.) och företagen som brandar om andras produkter (Topton, HUNSN, etc.). Om det är någon bit som är brandfarlig så är det mest troligen nätaggregatet, vilket man givetvis kan byta ut om man vill.

Produkterna som Teklager säljer kan köpas direkt från OEM-tillverkarna för betydligt mindre pengar i de flesta fall. Det man betalar för är support och snabbare frakt samt möjligheten att få sitt OS förinstallerat. För företag är Teklager definitivt värt att använda. För privatpersoner som är lite mer priskänslig får man avgöra själv.

OpenVPN är ofta i praktiken singeltrådat (eller nära nog) så prestandan skalar inte så bra.

@stefaneriksson123 Vilka problem upplever du/de med en annan VPN över din Wireguard-VPN? Långsam prestanda eller något annat?

Är det för att kunna köra TCP istället för UDP som du tittar på OpenVPN, eller finns det något annat som gör OpenVPN mer lämpat för detta menar du? TCP över TCP är ju känt för att kunna vara problematiskt också nämligen.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Ja, den typen av mini-datorer inriktade på att användas som en router existerar mig veterligen i princip bara från de där OEM-tillverkarna (Qotom, CWWK, BKIPC, etc.) och företagen som brandar om andras produkter (Topton, HUNSN, etc.). Om det är någon bit som är brandfarlig så är det mest troligen nätaggregatet, vilket man givetvis kan byta ut om man vill.

Produkterna som Teklager säljer kan köpas direkt från OEM-tillverkarna för betydligt mindre pengar i de flesta fall. Det man betalar för är support och snabbare frakt samt möjligheten att få sitt OS förinstallerat. För företag är Teklager definitivt värt att använda. För privatpersoner som är lite mer priskänslig får man avgöra själv.

OpenVPN är ofta i praktiken singeltrådat (eller nära nog) så prestandan skalar inte så bra.

@stefaneriksson123 Vilka problem upplever du/de med en annan VPN över din Wireguard-VPN? Långsam prestanda eller något annat?

Är det för att kunna köra TCP istället för UDP som du tittar på OpenVPN, eller finns det något annat som gör OpenVPN mer lämpat för detta menar du? TCP över TCP är ju känt för att kunna vara problematiskt också nämligen.

Hej Blunden!

Det är något med MTU, tydligen funkar OpenVPN bättre med det. WireGuard är mycket mer känsligt för om man kör vpn på vpn eller liknande. Det är tyvärr därför, annars är ju wireguard mycket snabbare.

Ja, jag har hittat några stora tillverkare av dessa mini-PC som utvecklar routrar som jag ska köpa ifrån. Blir inte något kinesiskt hemmabygge även fast det säkerligen kan vara minst lika bra.

Tack för hjälpen!!

Permalänk
Medlem
Skrivet av stefaneriksson123:

Hej Blunden!

Det är något med MTU, tydligen funkar OpenVPN bättre med det. WireGuard är mycket mer känsligt för om man kör vpn på vpn eller liknande. Det är tyvärr därför, annars är ju wireguard mycket snabbare.

Ja, jag har hittat några stora tillverkare av dessa mini-PC som utvecklar routrar som jag ska köpa ifrån. Blir inte något kinesiskt hemmabygge även fast det säkerligen kan vara minst lika bra.

Tack för hjälpen!!

Har du några länkar om det så vore det intressant att läsa mer. Om det är MTU som är problemet kanske du kan använda MSS Clamping i routern för att lösa det, om det inte är MTU:n som VPN-klienten på datorn använder som är problemet.

Vilka modeller kollar du på?

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Vilka modeller kollar du på?

https://protectli.com/product/vp2430/
https://eu.protectli.com/news/vp2430-launch/

Permalänk
Medlem

Ok. Den bör prestera som de som nämndes innan eftersom den också är tillverkad av någon OEM-tillverkare i Kina, även om jag inte kan säga säkert vilken. Protectli ska ha bra support dock som jag förstår, och eventuellt betalar de för bättre kvalitetskontroll (inte säkert) eller bättre nätaggregat (också oklart).

I vilket fall som helst bör du kunna hitta en hel del VPN-benchmarks för N100 och kanske även några för N150. Ska du köra OpenVPN så skulle jag rekommendera OpenVPN DCO för ökad prestanda, om möjligt.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Ok. Den bör prestera som de som nämndes innan eftersom den också är tillverkad av någon OEM-tillverkare i Kina, även om jag inte kan säga säkert vilken. Protectli ska ha bra support dock som jag förstår, och eventuellt betalar de för bättre kvalitetskontroll (inte säkert) eller bättre nätaggregat (också oklart).

I vilket fall som helst bör du kunna hitta en hel del VPN-benchmarks för N100 och kanske även några för N150. Ska du köra OpenVPN så skulle jag rekommendera OpenVPN DCO för ökad prestanda, om möjligt.

Ojdå, så jag köpte bara en re-brandad lågkvalitets låda, kan det stämma? Haha, vafan

Efter att ha sökt runt lite så verkar det som att Protectlis produkter är baserad på hårdvara från Yanling (ylipc.com), en kinesisk OEM-tillverkare som levererar mini-PCs till många varumärken globalt.

Undra om det är skit med brandfara eller ändå helt ok?
https://www.ylipc.com/product/12th_gen-j6412-mini-firewall-pc...

EDIT:
Jag borde ha frågat er proffs innan jag beställde något med expressfrakt. Enda jag ville var ju att köpa en säker maskin att drifta, likt netgear eller asus.

Skrivet av reddit.com:

I recently ordered a yanling i5 because they are the OEM for Protectli and I’ve also heard they are the highest quality Aliexpress box.

Yanling also said they could provide BIOS updates if needed by contacting them directly if I wanted to. Was my only concern in the event that there needed to be BIOS updates that addressed hardware issues or mitigating actual security concerns like CPU specter type of stuff.

As far as the security concerns go, I don’t think it’s really worth worrying about. So much hardware is manufactured in China, even name brand enterprise hardware. The BIOS on all of these boxes is AMI which is the largest provider of BIOS software across the globe. The nature of BIOS exploits is highly advanced as well and requires a lot of effort, even if there’s a backdoor in place. Unless you’re like a spy or Chinese dissident I wouldn’t worry.

The cost savings are insane, the Yanling box was 450$ after tax and shipping while the Protectli equivalent is 900$ something after tax.
https://www.reddit.com/r/PFSENSE/comments/zz9u7n/pfsense_with...

Permalänk
Medlem
Skrivet av stefaneriksson123:

Ojdå, så jag köpte bara en re-brandad lågkvalitets låda, kan det stämma? Haha, vafan

Efter att ha sökt runt lite så verkar det som att Protectlis produkter är baserad på hårdvara från Yanling (ylipc.com), en kinesisk OEM-tillverkare som levererar mini-PCs till många varumärken globalt.

Undra om det är skit med brandfara eller ändå helt ok?
https://www.ylipc.com/product/12th_gen-j6412-mini-firewall-pc...

EDIT:
Jag borde ha frågat er proffs innan jag beställde något med expressfrakt. Enda jag ville var ju att köpa en säker maskin att drifta, likt netgear eller asus.

Nej, så länge Protectli anlitat en bra OEM-tillverkare så är det ju inte en "lågkvalitetslåda" (även om den mycket riktigt är re-brandad). Mycket man köper är ju tillverkat av någon annan. Officiella pfSense-brandväggar är ju tillverkade av Silicom (om jag minns rätt) exempelvis. Protectli brukar också själva porta Coreboot till sina enheter, vilket säkerhetsmässigt kan vara en fördel.

Vilken OEM de använt har varierat under åren tror jag. Det är mycket möjligt att det är Yanling nu.

Det blir säkert bra. Har du valt vilket OS du ska köra på dem?

Så länge de skickar med ett vettigt nätaggregat så är det nog lugnt. Annars är det ju 12V med barrel plug, vilket enkelt går att köpa för någon hundralapp ifall man vill byta.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Nej, så länge Protectli anlitat en bra OEM-tillverkare så är det ju inte en "lågkvalitetslåda" (även om den mycket riktigt är re-brandad). Mycket man köper är ju tillverkat av någon annan. Officiella pfSense-brandväggar är ju tillverkade av Silicom (om jag minns rätt) exempelvis. Protectli brukar också själva porta Coreboot till sina enheter, vilket säkerhetsmässigt kan vara en fördel.

Vilken OEM de använt har varierat under åren tror jag. Det är mycket möjligt att det är Yanling nu.

Det blir säkert bra. Har du valt vilket OS du ska köra på dem?

Så länge de skickar med ett vettigt nätaggregat så är det nog lugnt. Annars är det ju 12V med barrel plug, vilket enkelt går att köpa för någon hundralapp ifall man vill byta.

Tack för ditt fina svar!

Jag får hjälp med OpenWRT, det funkar väldigt bra och jag lär mig!

Okey okey, blev bara nojig att man kör något riskabelt hemma som är igång 24/7.

Hur kan man ens veta om adaptern är bra?
Vågar man ens byta den till något välkänt märke?

Jag nojjar lite jag vet, men blev lite obehagligt att köra något 24/7.
Hade ju önskat att det var något välkänt märke, typ netgear. Hittar inget sånt alternativ som klarar hög speed på OpenVPN.

Permalänk
Medlem
Skrivet av stefaneriksson123:

Tack för ditt fina svar!

Jag får hjälp med OpenWRT, det funkar väldigt bra och jag lär mig!

Okey okey, blev bara nojig att man kör något riskabelt hemma som är igång 24/7.

Hur kan man ens veta om adaptern är bra?
Vågar man ens byta den till något välkänt märke?

Jag nojjar lite jag vet, men blev lite obehagligt att köra något 24/7.
Hade ju önskat att det var något välkänt märke, typ netgear. Hittar inget sånt alternativ som klarar hög speed på OpenVPN.

Ok, så bra att du får hjälp med OpenWrt. Det brukar enligt min erfarenhet fungera stabilt och bra.

Protectli säljer ju även en del till mindre företag och liknande så inte bara konsumenter. De erbjuder ju också support (vilket tillverkarna själva inte alltid är så bra på), så de har trots allt ett visst egenintresse i att minimera problem och behålla ett gott rykte.

Som sagt så är det främst nätaggregatet som man möjligen kan titta lite extra på för att säkerställa att det är något vettigt. Du kan ju ta någon bild på det och ladda upp här när du fått enheten levererad sedan. Det jag skulle kolla är först och främst om det alls står vem som tillverkat nätagget, vilket det faktiskt inte alltid gör (stor varningsflagg). Om det gör det, är tillverkaren välkänd? Kolla också om det finns säkerhetsmärkningar med någon form av identifierare (nummer eller liknande) som du kan kolla upp. Singapores SafetyMark-märkning brukar ha ett nummer som man kan slå upp och matcha mot tillverkare och modell exempelvis.

Det går utmärkt att byta ut nätaggregaten till dessa om man vill, så länge man matchar spänning (Volt), minst samma strömstyrka (Ampere) och polaritet (i detta fall om pinnen i mitten eller det yttre höjet är positiv eller negativ). Det sistnämnda står utskrivet med en symbol på nätagget.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Ok, så bra att du får hjälp med OpenWrt. Det brukar enligt min erfarenhet fungera stabilt och bra.

Protectli säljer ju även en del till mindre företag och liknande så inte bara konsumenter. De erbjuder ju också support (vilket tillverkarna själva inte alltid är så bra på), så de har trots allt ett visst egenintresse i att minimera problem och behålla ett gott rykte.

Som sagt så är det främst nätaggregatet som man möjligen kan titta lite extra på för att säkerställa att det är något vettigt. Du kan ju ta någon bild på det och ladda upp här när du fått enheten levererad sedan. Det jag skulle kolla är först och främst om det alls står vem som tillverkat nätagget, vilket det faktiskt inte alltid gör (stor varningsflagg). Om det gör det, är tillverkaren välkänd? Kolla också om det finns säkerhetsmärkningar med någon form av identifierare (nummer eller liknande) som du kan kolla upp. Singapores SafetyMark-märkning brukar ha ett nummer som man kan slå upp och matcha mot tillverkare och modell exempelvis.

Det går utmärkt att byta ut nätaggregaten till dessa om man vill, så länge man matchar spänning (Volt), minst samma strömstyrka (Ampere) och polaritet (i detta fall om pinnen i mitten eller det yttre höjet är positiv eller negativ). Det sistnämnda står utskrivet med en symbol på nätagget.

Coolt! Tack så mycket!

Jag ser nu att det bara är en extern vanlig adapter, inget inbyggt nätaggregat. Ska fota och lägga upp när jag får hem det!

Tittar man på hemsidan kan man köpa en extra adapter som tillbehör. Behöver dock inte vara samma som jag får hem.
https://eu.protectli.com/product/60w-power-supply/

I manualen står det 60W (12V @ 5.0A) Power Supply with threaded barrel connector
https://kb.protectli.com/wp-content/uploads/sites/9/2025/04/V...

Permalänk

Annars kanske man skulle köpt en Netgate som verkar nästan vara i nivå med Netgear kvalitémässigt. Kostar ungefär lika mycket.

Vet dock inte om den stödjer OpenWRT, har frågat i deras forum.
https://shop.netgate.com/products/netgate-4200-max-pfsense-se...

Permalänk
Medlem
Skrivet av stefaneriksson123:

Coolt! Tack så mycket!

Jag ser nu att det bara är en extern vanlig adapter, inget inbyggt nätaggregat. Ska fota och lägga upp när jag får hem det!

Tittar man på hemsidan kan man köpa en extra adapter som tillbehör. Behöver dock inte vara samma som jag får hem.
https://eu.protectli.com/product/60w-power-supply/
https://eu.protectli.com/wp-content/uploads/2018/07/60w-1536x1536.jpg

I manualen står det 60W (12V @ 5.0A) Power Supply with threaded barrel connector
https://kb.protectli.com/wp-content/uploads/sites/9/2025/04/V...

Channel Well Technology (CWT) är en välrenommerad tillverkare av nätagg. De tillverkar av och till nätagg för Corsair och andra kända konsumentmärken, inklusive deras mer påkostade modeller.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Channel Well Technology (CWT) är en välrenommerad tillverkare av nätagg. De tillverkar av och till nätagg för Corsair och andra kända konsumentmärken, inklusive deras mer påkostade modeller.

Skulle du köpt denna istället?
https://shop.netgate.com/products/netgate-4200-max-pfsense-se...

Funderar på det, då får man något som åtminstone är klassat för att verkligen funka bra under lång tid. Hmm..

Permalänk
Medlem
Skrivet av stefaneriksson123:

Skulle du köpt denna istället?
https://shop.netgate.com/products/netgate-4200-max-pfsense-se...

Funderar på det, då får man något som åtminstone är klassat för att verkligen funka bra under lång tid. Hmm..

Med tanke på att jag för tillfället kör en Qotom-burk som router så säger det nog vad jag själv hade valt. Jag är dock inte i samma situation som dig, och föredrar VyOS (dock definitivt inget för dig då det saknar webbgränssnitt ) framför pfSense så att betala extra för pfSense+ är inget jag känner för att göra. Har dock hört att deras hårdvara ska vara stabil, så det är definitivt inget fel på produkten i sig.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk

Coolt!

Det verkar dock krångligt att få in OpenWRT i Netgate.

Här har alla t.o.m föredragit protectli, så hmmm ska nog ändå behålla protectli tror jag.
https://www.reddit.com/r/PFSENSE/comments/mtfsp2/netgate_vs_p...

Jag som är lite överdrivet nojig. ;D

Permalänk
Medlem
Skrivet av stefaneriksson123:

Coolt!

Det verkar dock krångligt att få in OpenWRT i Netgate.

Här har alla t.o.m föredragit protectli, så hmmm ska nog ändå behålla protectli tror jag.
https://www.reddit.com/r/PFSENSE/comments/mtfsp2/netgate_vs_p...

Jag som är lite överdrivet nojig. ;D

Ja, köper man en router/brandvägg från Netgate kör man antingen pfSense eller TNSR på den, inget annat. Du har redan betalat någon tusenlapp för licensen, så det är lite att kasta pengar i sjön om du byter ut OS:et.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Med tanke på att jag för tillfället kör en Qotom-burk som router så säger det nog vad jag själv hade valt. Jag är dock inte i samma situation som dig, och föredrar VyOS (dock definitivt inget för dig då det saknar webbgränssnitt ) framför pfSense så att betala extra för pfSense+ är inget jag känner för att göra. Har dock hört att deras hårdvara ska vara stabil, så det är definitivt inget fel på produkten i sig.

Hej vad för "hårdvara" har du i din "Qotom-burk" ?

Permalänk
Medlem
Skrivet av It-nisse:

Hej vad för "hårdvara" har du i din "Qotom-burk" ?

Det är den som recenserats på STH nedan, mer specifikt modellen med Intel Atom C3758.

https://www.servethehome.com/the-everything-fanless-home-serv...

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Det är den som recenserats på STH nedan, mer specifikt modellen med Intel Atom C3758.

https://www.servethehome.com/the-everything-fanless-home-serv...

En minst sagt kompetent maskin du har i många kontext !

Hur länge har du haft & vad fick du bet för den ? jag vet ju vad den kost nu att köpa ny.

Permalänk
Medlem
Skrivet av It-nisse:

En minst sagt kompetent maskin du har i många kontext !

Hur länge har du haft & vad fick du bet för den ? jag vet ju vad den kost nu att köpa ny.

Köpte den lätt begagnad för ca 3000-3200 kr (minns inte exakt) inklusive ett inköpt högkvalitativt nätagg och 32 GB RAM. Använder för närvarande endast 16 GB RAM på grund av potentiellt aningen lägre strömförbrukning eftersom det känns som mer än tillräckligt för mitt användningsområde. Har haft den sedan 2023. Hur så?

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Ok, så bra att du får hjälp med OpenWrt. Det brukar enligt min erfarenhet fungera stabilt och bra.

Protectli säljer ju även en del till mindre företag och liknande så inte bara konsumenter. De erbjuder ju också support (vilket tillverkarna själva inte alltid är så bra på), så de har trots allt ett visst egenintresse i att minimera problem och behålla ett gott rykte.
..............

Hej Blunden!
Hoppas allt är bra med dig, nätagget var samma bra märke så har inte tagit något foto på det.

Men jag har nu testat Protectli VP2430 och kom tyvärr bara upp i 300 Mbit troughput som max med 75% cpu usage, AES-128-GCM och ovpn.com.
https://www.waveform.com/tools/bufferbloat?test-id=c0f1ac73-8... (A+)

Det är två som ska dela på denna uppkoppling med 300Mbit throughput. Funderar på om man ska sätta limit på portarna:
person A = 100 / 50 = 150 Mbit
person B = 100 / 50 = 150 Mbit

Eller om jag ska returnera VP2430 och köpa en FW6D / VP4630 istället, den borde komma upp i åtminstone 400 Mbit throughput.
Då kan man köra typ:
person A = 120 / 70 = 190 Mbit
person B = 120 / 70 = 190 Mbit

Det suger att jag är tvungen att använda OpenVPN som bara är single-threaded. (D.v.s bara en CPU-kärna (tråd) hanterar hela datatunneln, medan resten av kärnorna står tomma).

Skulle säkert gå att köpa ett till abonnemang från ovpn.com med dedikerat ip för 1.000kr/år.
Då kan man köra olika CPU-kärnor per VPN-tunnel.

Ursäkta att det är lite snurrigt, men jag vet inte hur jag ska göra ;D blä

Permalänk
Medlem
Skrivet av stefaneriksson123:

Hej Blunden!
Hoppas allt är bra med dig, nätagget var samma bra märke så har inte tagit något foto på det.

Men jag har nu testat Protectli VP2430 och kom tyvärr bara upp i 300 Mbit troughput som max med 75% cpu usage, AES-128-GCM och ovpn.com.
https://www.waveform.com/tools/bufferbloat?test-id=c0f1ac73-8... (A+)

Har du testat med OpenVPN DCO (dvs. en kernelmodul du laddar in)? Ska finnas stöd för det i pfSense m.fl. tror jag.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Har du testat med OpenVPN DCO (dvs. en kernelmodul du laddar in)? Ska finnas stöd för det i pfSense m.fl. tror jag.

Hej blunden!

Ja, vi tittade på det men tyvärr stödjer inte ovpn.com DCO av någon konstig anledning. :/

Permalänk
Medlem
Skrivet av stefaneriksson123:

Hej blunden!

Ja, vi tittade på det men tyvärr stödjer inte ovpn.com DCO av någon konstig anledning. :/

Måste verkligen den andra sidan stödja DCO? Är du säker? 🤔

Jag trodde att det bara var precis samma protokoll men att delar av koden flyttats till en kernelmodul för att undvika en massa overhead från context switching och liknande.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Skrivet av blunden:

Måste verkligen den andra sidan stödja DCO? Är du säker? 🤔

Jag trodde att det bara var precis samma protokoll men att delar av koden flyttats till en kernelmodul för att undvika en massa overhead från context switching och liknande.

När jag frågade han proffset som hjälper mig med OpenWRT sa han något i stil med:

"DCO fungerar inte med OVPN.com eftersom de alltid tvingar på ett alternativ som heter comp-lzo, och det är inte kompatibelt med DCO."

Det är helt enkelt något med att ovpn.com skickar med allow-compression asym utan att man vill det.

Att välja annan vpn provider är ganska uteslutet eftersom ovpn.com jobbar aktivt med att unblocka svenska streamingtjänster.

Sen tror jag DCO bara ger typ 20%, frågan är om det ens är tillräckligt.

EDIT:
Intel® N150 Quad Core CPU (up to 3.6GHz, 6MB Cache) ger mig ungefär 300 Mbit throughput med max 75% CPU usage.

Kan Ai ha rätt att jag med:
Intel® Core™ i5-8250U (1.6GHz base, 6MB Smart Cache) med 3.4GHz Turbo boost off kan förvänta mig 500 Mbit throughput med max 75% CPU usage ??

Skulle suga om det visade sig att man bara får ut typ 350-400 Mbit throughput. Men har inte så mycket val.

Permalänk
Medlem
Skrivet av stefaneriksson123:

När jag frågade han proffset som hjälper mig med OpenWRT sa han något i stil med:

"DCO fungerar inte med OVPN.com eftersom de alltid tvingar på ett alternativ som heter comp-lzo, och det är inte kompatibelt med DCO."

Det är helt enkelt något med att ovpn.com skickar med allow-compression asym utan att man vill det.

Att välja annan vpn provider är ganska uteslutet eftersom ovpn.com jobbar aktivt med att unblocka svenska streamingtjänster.

Aha, ja det är ju mycket möjligt.

Skrivet av stefaneriksson123:

Sen tror jag DCO bara ger typ 20%, frågan är om det ens är tillräckligt.

Jag trodde att det gav mer. Enligt pfSense-grundaren så ska OpenVPN DCO + Intel QAT (som du dock inte har) kunna ge Wireguard-prestanda i princip. Det är väl kanske QAT som är en större pusselbit där än vad jag trodde.

Skrivet av stefaneriksson123:

Kan Ai ha rätt...

Som alltid är svaret på en fråga som börjar så: "Nja. Det finns det verkligen inga som helst garantier för." Jag skulle researcha det mer än att bara lita på ett AI-svar.

Jag har ingen aning tyvärr. Har aldrig brytt mig om prestandan med OpenVPN eftersom den med annat än DCO + Intel QAT (som inte finns i Intels vanliga CPU:er) är oacceptabelt dålig enligt mig. Jag har dock inget behov av att köra flera VPN:er över varandra på det sätt du behöver.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q