• MrDrako
  • Registratie: Februari 2004
  • Laatst online: 10-09 09:53

MrDrako

nep ict'er

Topicstarter
Voor een klein bedrijf ben ik op zoek naar een oplossing voor een enkele medewerker die buiten kantoor werkt.
Het gaat om 3-4 mensen die buiten kantoor zitten en ik het liefst een VPN voor op kan zetten om daarmee een database beschikbaar te stellen met gegevens van klanten. (beetje zoals KING financieel)

De huidige internet verbinding bied up helaas maar 10mbit, mogelijk 20 en als alternatief glas in de toekomst.
Er staat maar 1 server en de clients werken met windows 7 of 8.

Zelf zat ik te kijken naar een Cisco RV180 VPN Router, of een Draytek Vigor 2925 (mogelijk N+).
Ik weet niet of routers als de Asus AC68u goed genoeg zijn om stabiele VPN verbindingen op te zetten.
De Cisco kwam bij smallnetbuilder best aardig uit de test als de quickvpn software/IPSec van cisco werd gebruikt, pptp was wat minder qua doorvoernselheden.
PPTP heeft mijn voorkeur ivm instelgemak, ik heb geen ervaring met de quickvpn software.

Nu is de draytek een stuk duurder, maar bied wel meer mogelijkheden, meer vpn connecties, (eventueel draadloos), dual wan (nog niet van toepassing, maar je weet maar nooit, 4g ding erbij oid) en nog wat puntjes.


Zijn er dingen die ik compleet vergeten ben?? Het voornaamste punt is een goede stabiele vpn verbinding.
Ik neig nu een beetje naar de draytek vanwege ervaring uit het verleden maar als ik iets mis hoor ik het graag.

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 06:44
Ik denk dat een mikrotik of een edgerouter(ubiquiti) een mogelijkheid kan zijn.
Zelf heb ik een privé een mikrotik in gebruik met VPN server er op. (momenteel zit ik in australie en VPN werkt goed en degelijk!)

is het anders ook niet een mogelijkheid om op de bestaande server een VPN Server te draaien en dan in de huidige router poorten te forwarden voor de VPN?

  • MrDrako
  • Registratie: Februari 2004
  • Laatst online: 10-09 09:53

MrDrako

nep ict'er

Topicstarter
Nee wil de bestaande server liever niet van VPN software voorzien.
En de opties die je noemt klinken leuk, maar zijn niet echt...gangbaar? weet niet hoe ik het moet noemen, maar ze komen bijvoorbeeld vrij weinig voor in de pricewatch.

Wat ik niet helder heb genoemd is dat het vrij simpel moet zijn. Niet mega uitgebreid, gewoon werken en klaar.
Dus eigenlijk consumenten niveau, maar daar net iets boven (vandaar cisco/draytek)

  • jordeeeh
  • Registratie: November 2007
  • Laatst online: 12:47
Ikzelf gebruik hier een Draytek Vigor 2710 icm Smart VPN Client. Makkelijk in te stellen en werkt als een tiet.
2710 is alleen niet meer leverbaar volgens mij, maar degene die jij aangaf is volgens mij de opvolger.
Ga er van uit dat dat ook zonder problemen zou moeten werken.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 10-09 23:54

The Eagle

I wear my sunglasses at night

DB bewerkingen zijn data intensief. Ik weet niet of je 10Mbit full duplex hebt, maar zelfs als het upstream (=downstream voor de buitendienst) 10 Mbit is, vraag ik mij zeer af of dat voldoende is. Zonder QoS zou ik er sowieso niet aan beginnen, en eigenlijk al liefst helemaal niet.
Met dergelijke snelheden is een Citrix achtige oplossing icm VPN en QoS wat je zoekt. En geen directe VPN - tenzij je klagende buitendienstmedewerkers wilt ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • MrDrako
  • Registratie: Februari 2004
  • Laatst online: 10-09 09:53

MrDrako

nep ict'er

Topicstarter
Ja daar was ik ook al wat bang voor, en toch, om daar achter te komen moet ik het kunnen testen ;)
Citrix is sowieso geen optie, met 10 medewerkers max is dat nogal overkill.

Dus ga denk ik de draytek een kans geven, aangezien ik met draytek goede ervaringen heb, en Jordeeeh er kennelijk ook nog enthousiast over is.
Er ligt daar ook glas in de grond, dus 100mbit up/down zou moeten kunnen. Betekend alleen veranderen van provider, en daar beslis ik niet over, adviseer in deze alleen maar :)
En DB bewerkingen kunnen inderdaad data intensief zijn, ik weet niet hoe het betreffende pakket werkt, maar als het kleine pakketjes zijn is een goede connectie belangrijker dan een heleboel mbps, hoop ik dan maar.

[ Voor 5% gewijzigd door MrDrako op 14-08-2014 17:07 ]


  • supayoshi
  • Registratie: November 2013
  • Laatst online: 10-09 15:42
Waarom geen Raspberry met OpenVPN server? ;) Dat is apart, goedkoop en kan makkelijk meerdere gebruikers aan als je maar niet grote dingen gaat downloaden ofzo ;)

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 09:46
Om het even genoemd te hebben, je kan ook nog kijken naar een Fortigate 60C bijvoorbeeld. Zit een leuk klikbare webinterface bij. Mikrotik/RouterOS vind ik persoonlijk minder userfriendly.

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


  • Crazymonkey
  • Registratie: December 2009
  • Laatst online: 14:20

Crazymonkey

Gek als een aap ;)

RV180 zal ik niet doen, wij hebben deze helaas aangeschaft op verschillende locaties..... Keep Alive hebben ze niet van gehoord op deze routers.... Web interface is traag als dikke stront, VPN tunnels die random droppen.
Op papier zien ze er goed uit, maar wij zijn ze aan het vervangen

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 30-08 10:03
Aan het vervangen voor wat is dan de vraag en hoe bevalt het nieuwe spul?

U+


  • Crazymonkey
  • Registratie: December 2009
  • Laatst online: 14:20

Crazymonkey

Gek als een aap ;)

Jeroen_ae92 schreef op donderdag 14 augustus 2014 @ 20:52:
Aan het vervangen voor wat is dan de vraag en hoe bevalt het nieuwe spul?
Zywall 110, maar dit is wss boven het budget van de TS.

Verwijderd

Mikrotik doet wonderen, indien goed ingesteld. Robuust, en zeker.

Maar je moet wel weten wat je doet. Echt ALLES moet je met de hand instellen. Er is geen knop NEXT--> APPLY...

Draait op Linux, heeft wel een GUI (en CLI natuurlijk), maar je moet wel weten wat netwerken zijn, en hoe paketten gerouteerd worden, masquerade etc....

Acties:
  • 0 Henk 'm!

  • MrDrako
  • Registratie: Februari 2004
  • Laatst online: 10-09 09:53

MrDrako

nep ict'er

Topicstarter
Crazymonkey schreef op donderdag 14 augustus 2014 @ 21:03:
[...]


Zywall 110, maar dit is wss boven het budget van de TS.
Heb inderdaad uit kosten overweging niet gekozen voor een zyxel, vind het prachtige apparaten, maar heb het idee dat het voor deze situatie overkill zal zijn.
die 3-4 mensen zullen vrijwel nooit tegelijkertijd extern werken, denk hooguit 1 of 2.

Dus mocht het bedrijf verder groeien en behoefte hebben aan betere apparatuur komt er wel zoiets dergelijks.
Freeaqingme schreef op donderdag 14 augustus 2014 @ 19:57:
Om het even genoemd te hebben, je kan ook nog kijken naar een Fortigate 60C bijvoorbeeld. Zit een leuk klikbare webinterface bij. Mikrotik/RouterOS vind ik persoonlijk minder userfriendly.
eh 880 euro is al helemaal boven budget :p Dan zou ik toch zelf nog eerder naar een zyxel kijken.
Heb daar bij iets grotere bedrijven beperkte ervaring mee, en dat leek toch altijd wel kwaliteit te zijn.

[ Voor 32% gewijzigd door MrDrako op 15-08-2014 00:10 ]


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 10-09 23:54

The Eagle

I wear my sunglasses at night

Persoonlijk zou ik denk ik,ook gezien het budget, een oude desktop pc pakken, daar een hypervisor opknallen en dan met twee VM's gaan werken: een voor de VPN (kan desnoods FreeSco zijn :P ) en een als RDP gateway. Gewoon gebruiken wat je hebt en wat niks kost. Gaat goed komen :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 24-08 17:07

donny007

Try the Nether!

The Eagle schreef op vrijdag 15 augustus 2014 @ 10:36:
Persoonlijk zou ik denk ik,ook gezien het budget, een oude desktop pc pakken, daar een hypervisor opknallen en dan met twee VM's gaan werken: een voor de VPN (kan desnoods FreeSco zijn :P ) en een als RDP gateway. Gewoon gebruiken wat je hebt en wat niks kost. Gaat goed komen :)
Die oude desktop PC is op termijn (stroom! 60W 24/7 = ~120 eur/jaar) duurder dan een Mikrotik of Edgerouter...

Ik heb zelf een Mikrotik RB2011; het is een dagje studeren, maar daarna blijft het goed en stabiel werken (nog geen enkele hiccup gehad in het jaar dat hij nu draait).

/dev/null


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-08 21:46
MrDrako schreef op donderdag 14 augustus 2014 @ 15:25:
PPTP heeft mijn voorkeur ivm instelgemak, ik heb geen ervaring met de quickvpn software.
Don't do that, PPTP is niet secure.

Mikrotik is erg mooi spul qua flexibiliteit (als je tenminste kennis of wat geduld hebt om het te configureren), maar twee potentiele haken en ogen zijn het gebrek aan OpenVPN-UDP support en gelimiteerde throughput (~20 Mbit/s tops bij de populaire modellen?)

Dat laatste is dan weer te verhelpen door een duurder model te kopen (dan een RB951 of RB2011), maar dan is de Ubiquiti EdgeRouter ook weer erg interessant..

Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 13:35

JT

VETAK y0

Ik ben zelf door een gebruiker hier gewezen op het opensourcepakket pfSense. Dit ga ik nu inzetten voor de lokale vrijwilligersorganisatie waar ik ook vrijwilligerswerk doe. Het is een FreeBSD distributie met als doel dat je helemaal niks van FreeBSD hoeft te weten om het te gebruiken middels de webinterface. Voordeel is ook dat je apparaten van elkaar scheid; je VPN is niet afhankelijk van je router en andersom.
supayoshi schreef op donderdag 14 augustus 2014 @ 18:11:
Waarom geen Raspberry met OpenVPN server? ;) Dat is apart, goedkoop en kan makkelijk meerdere gebruikers aan als je maar niet grote dingen gaat downloaden ofzo ;)
Omdat VPN via de RPi heeeeel erg wordt gelimiteerd doordat de NIC intern op een USB 2.0 bus zit...

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning

Pagina: 1