Deftige router met VPN mogelijkheden

Pagina: 1
Acties:

  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 24-02 16:35

Youk

Volvo For Life

Topicstarter
Ben dus op zoek naar een deftige router (eigenlijk 2 exemplaren). Moet dienen voor Telenet aansluiting, dus gewoon RJ45 WAN-poort en dus geen ADSL modem ingebouwd. Liefst met gigabit netwerk en wireless-N.

Maar deze moeten ook onderling een VPN verbinding kunnen maken (LAN to LAN dus, deze moet altijd actief zijn en indien niet regelmatig pogingen ondernemen om opnieuw te verbinden). Ben dus aan het kijken naar de iets professionelere toestellen. Ook zou het handig zijn om van ergens onderweg met de laptop via VPN ook nog eens een verbinding te kunnen maken (ondertussen moet de LAN to LAN dus wel actief zijn en blijven). Ook even rekening houden met het feit dat ik geen vaste IP adressen heb bij telenet, dus het moet wel werken met iets zoals dyndns.

Zelf ben ik al terecht gekomen bij Draytek, meer bepaald de Vigor 2930 en de Vigor 2130. Voordeel van de 2930 is dat deze tot 100 (beter te veel dan te weinig) VPN verbindingen aankan, NAT doorvoer is max 97 Mbit. De 2130 heeft slechts 2 VPN verbindingen (lijkt me nogal krap: LAN to LAN + 1 extra verbinding aan elke kant en het is al vol), maar deze heeft wel een NAT doorvoer van 800 Mbit. Momenteel is de doorvoersnelheid nog geen probleem, maar ik zou er graag rekening mee willen houden dat dit naar de toekomst toe boven de 100 Mbit zou kunnen uitkomen.

Nog een voordeel van de 2130 is dat deze toch een heel stuk goedkoper is. Maar dat heeft er ook mee te maken dat de 2930 dual WAN heeft (+ de vele VPN verbindingen, dus waarschijnlijk zwaardere proc intern).

Zit ik hier nu naar deftige toestellen te kijken of bestaan er betere alternativen? Het mag "iets" kosten, zolang het zijn geld maar waard is.

Zo heb ik ook al gekeken naar toestellen van Zyxel, maar volgens mij kunnen die enkel een VPN verbinding opzetten, maar niet als endpoint dienen. Of heb ik het hier toch fout? En zijn er misschien nog goede merken/types waar ik nu niet aan denk?

Volvo Classic Club Belgium


  • hjs
  • Registratie: Juni 1999
  • Niet online

hjs

Zoek er eentje waar DD-WRT of openwrt goed op draait.
Heb je over het algemeen veel meer instelmogenlijkheden dan met de standaard firmware.

  • ItsValium
  • Registratie: Juni 2009
  • Laatst online: 24-02 18:18
Kijk eens naar http://www.applianceshop....top/opnsense-pfsense.html of soortgelijke toestelletjes. Veel betere throughput dan drayteks, hoewel ik tot volle tevredenheid ook drayteks gebruik hoor.

  • JohnVanZetten
  • Registratie: Februari 2009
  • Laatst online: 11-02-2025

JohnVanZetten

Man on the run!

Draytek is koning op het gebied van VPN/security routers!
Makkelijk in beheer, stabiel.
Volgens mij kun je met de 2130 2 Tunnels opzetten, maar kunnen er wel meer cliënts connecten.
Correct me if I'm wrong ;)

[X] Geschift | [_] Ongeschift


  • Steefph
  • Registratie: Juli 2002
  • Laatst online: 13:42
Wij gebruiken hier SonicWall units en die werken zeer prettig.

Alles is terug te redeneren naar 4


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15:07
Eigenlijk kan elk beetje fatsoenlijk merk het wel.

Maar belangrijker vind ik de dingen eromheen.
Een pfsense bakje is leuk, en doet het ongetwijfeld allemaal, maar als je die op oudere hardware gaat draaien is het een stroomzuiper, en wie gaat het debuggen enz?

- PFsense of vergelijkbaar
Goedkoop en doet ongetwijfeld wat je wilt. Reken alleen wel stroomverbruik mee (of schaf hier een dedicated bordje voor aan of een atom), en kijk naar de beheerskosten.
- Draytek: betaalbaar en functioneel, doet wat ie moet doen.
- Zyxel: geen ervaringen mee...
- Sonicwall: wat duurder dan Draytek, maar imho ook wat meer mkb-gericht. Doet ook prima vpn tunnels en clients, kan met meerdere zones, routed subnets, vlans (afhankelijk van model) enz overweg.
- Cisco/Juniper/enz.. doet hetzelfde als een Sonicwall oid, meer specifieke kennis nodig, en stuk duurder. Wel kun je daar weer smartnets en dergelijke conracten op afsluiten.

Kijk dus naast het apparaat zelf ook naar de kosten van onderhoud (moeilijk = iemand inhuren = duurder), service (wat als ie stuk is?) en stroomverbruik.

Zelf werk ik vrijwel altijd met Sonicwall. Gewoon prima spul, kan er als het moet de meest rare configuraties mee maken, en het werkt stabiel.

  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 24-02 16:35

Youk

Volvo For Life

Topicstarter
Zo te lezen zit ik dan toch niet slecht met Draytek. Het is gewoon voor een thuis oplossing, dus geen (small)office. Bedoeling is om bij mij thuis en mijn zus thuis samen te verbinden. Later komt er misschien nog een derde lokatie bij.

Momenteel maak ik zelf gebruik van een Linksys WRT54GL met Tomato op. Had ook gedacht om hiermee verder te gaan, maar aangezien ik ook zou willen upgraden naar gigabit intern netwerk was ik dus even verder aan het kijken naar de andere mogelijkheden.

Volvo Classic Club Belgium


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15:07
Youk schreef op zaterdag 19 februari 2011 @ 15:02:
Zo te lezen zit ik dan toch niet slecht met Draytek. Het is gewoon voor een thuis oplossing, dus geen (small)office. Bedoeling is om bij mij thuis en mijn zus thuis samen te verbinden. Later komt er misschien nog een derde lokatie bij.

Momenteel maak ik zelf gebruik van een Linksys WRT54GL met Tomato op. Had ook gedacht om hiermee verder te gaan, maar aangezien ik ook zou willen upgraden naar gigabit intern netwerk was ik dus even verder aan het kijken naar de andere mogelijkheden.
Een WRT54GL doet zoiezo maar iets van 30-35Mbit max, en in je TS noem je snelheden van 100+ die je wilt kunnen halen, dus dat trekt ie zoiezo al bij lange na niet

  • Youk
  • Registratie: Augustus 2002
  • Laatst online: 24-02 16:35

Youk

Volvo For Life

Topicstarter
Die 100+ is (verre) toekomstmuziek hoor, momenteel haal ik 27 Mbit download als max, maar dit kan dus op een paar jaar tijd wel veranderen. Wanneer ik dus nieuw materiaal koop moet het wel een tijdje meekunnen -.

Volvo Classic Club Belgium

Pagina: 1