Vraag


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Mijn vraag:

Ik ben op zoek naar een router die o.a. relevant qua specs is met het model dat ik op dit moment bezit. Thuis ontvang ik 100/100 up/down. Wat voor mij belangerijk is dat er twee wifi-netwerken vanaf gedraaid kunnen worden. Een waarvan ik alles benader vanaf mijn eigen ip-adres (5ghz netwerk), en het andere netwerk (2.4ghz) die constant een VPN-verbinding (PPTP / L2TP) actief houdt.

Relevante software en hardware die ik gebruik:

Lijkt mijn niet echt relevant, maak gebruik van een Macbook Pro 13, 2015 model. Router die ik op dit moment gebruik is de Sitecom AC750.

Wat ik al gevonden of geprobeerd heb:

Huidige router ondersteund dit MAAR, op deze manier verbinden beide netwerken (2.4ghz, en 5ghz) met de ingestelde VPN. Het liefst houd ik dit gescheiden, wat niet mogelijk is met mijn huidige router.

Advies wordt zeer op prijs gesteld! Alvast bedankt! _/-\o_

Beste antwoord (via Dimotro op 08-09-2016 11:53)


  • dion_b
  • Registratie: September 2000
  • Laatst online: 17:39

dion_b

Moderator Harde Waren

say Baah

Use case lijkt me ondertussen vrij duidelijk en niet eens zo ingewikkeld:

- twee VLAN's
- ene VLAN gewoon open aan internet
- andere VLAN verbonden met VPN endpoint
- ene WiFi-radio aan ene VLAN gekoppeld, andere WiFi-radio aan andere

Dat vraagt dus om:
- VPN support
- VLAN support
- mogelijkheid om VLAN aan interface (WiFi-radio) toe te wijzen

Nu, eerste twee zijn eenvoudig te vinden. Derde is hier kritiek. Ik heb even 1-2-3 niet lijstje apparaten waar dat bij kan. Als het kant-en-klaar moet, zou ik richting Draytek (waar ik geen fan van ben), AVM (Fritz!-spul) of Mikrotik (als dat niet te hoog gegrepen is) denken.

Is DD-WRT een optie, dan zou ik een TP-Link Archer C7v2 aanraden, aangezien het performant is, relatief goedkoop en perfect DD-WRT ondersteunt met uitgebreide community.

Oslik blyat! Oslik!

Alle reacties


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
Wil je niet gewoon een wat geavanceerdere oplossing waar je iets met een geavanceerdere router doet met een accesspoint en dan meerdere SSIDs gekoppeld aan VLANs waarvan de één aan een L2TP VPN zit en de ander "gewoon" de WAN kan uit gaat.

Iets meer werk/iets duurder. Maar wel meer functionaliteit en eventueel later uit te breiden

Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
RobinF schreef op maandag 05 september 2016 @ 22:48:
Wil je niet gewoon een wat geavanceerdere oplossing waar je iets met een geavanceerdere router doet met een accesspoint en dan meerdere SSIDs gekoppeld aan VLANs waarvan de één aan een L2TP VPN zit en de ander "gewoon" de WAN kan uit gaat.

Iets meer werk/iets duurder. Maar wel meer functionaliteit en eventueel later uit te breiden
Dit is precies wat ik bedoel, maar mijn kennis over routers is zeer beperkt. Ben ook op zoek naar een beter alternatief als de huidige router, heb je e.v.t. enig idee welke routers dit ondersteunen? Of enige ervaring hiermee?

Bedankt voor de snelle reactie !

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 17:39

dion_b

Moderator Harde Waren

say Baah

Dimotro schreef op maandag 05 september 2016 @ 22:58:
[...]


Dit is precies wat ik bedoel, maar mijn kennis over routers is zeer beperkt. Ben ook op zoek naar een beter alternatief als de huidige router, heb je e.v.t. enig idee welke routers dit ondersteunen? Of enige ervaring hiermee?

Bedankt voor de snelle reactie !
Dat kan allemaal met DD-WRT of OpenWRT. Dat zijn alternatieve firmwares die beschikbaar zijn voor heel wat populaire routers.

Maar...

Je zit hier wel in een spagaat. Enerzijds wil je nogal afwijkende dingen met je router doen, waar flink wat kennis om de hoek komt kijken, anderzijds zeg je zeer beperkte kennis te hebben. Dat gaat dus slecht samen. Ofwel moet je wat doen aan die kennis, danwel moet je voorlopig je ambities iets bijstellen (of je moet iemand anders betalen om het voor je te doen).
Dimotro schreef op maandag 05 september 2016 @ 22:16:
[...]

Router die ik op dit moment gebruik is de Sitecom AC750.
Dat is geen routernaam, maar een merk en een snelheidsaanduiding. Zoek eens uit exact welk model het is (zie sticker, iets van WLRxxxx of WLXxxxx ofzo.

Dan nog alvast slecht nieuws: omdat Sitecom een zeer regionaal bedrijf is (alleen in NL, DE en ES een beetje gangbaar) en bovendien nogal gemeden door de 'enthousiast community' is ondersteuning voor xWRT zo goed als niet bestaande. Je zult dus waarschijnlijk andere hardware willen. Sowieos is "AC750" nogal kansloos - het is letterlijk het minimale om een "WiFi-ac" sticker erop te mogen plakken, met een 2.4GHz module met redelijke specs (voor 2009 ofzo...), dus 2x2 MiMo, maar een 1x1 SiSo 5GHz module met chip dat eigenlijk bedoeld was voor smartphones, niet router/AP's :o

[ Voor 33% gewijzigd door dion_b op 05-09-2016 23:29 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 09-09 21:21
Inderdaad iets van OpenWRT o.i.d. of je zal al snel richting iets van een Edge Router + Accesspoint(s) gaan maar dat is lastiger.

Een simpelere oplossing is denk ik om 2 routers achter elkaar te gebruiken waarvan de router die achter de andere staat de L2TP VPN heeft.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:52
Als ik dit zou moeten realiseren op een zo simpel mogelijke manier, dan zou ik een mikrotik router aanschaffen.

Heb thuis openwrt, edgerouter en mikrotik maar de mikrotik is de enige waar ik deze setup via de beheerinterfave in elkaar zou kunnen klikken.

Een mikrotiknis echter nog steeds compex en heb je flink wat kennis voor nodig om het aan de praat te krijgen

[ Voor 18% gewijzigd door laurens0619 op 06-09-2016 07:20 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
pfSense router + Ubiquiti AP?

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 00:33
laurens0619 schreef op dinsdag 06 september 2016 @ 07:17:
Heb thuis openwrt, edgerouter en mikrotik maar de mikrotik is de enige waar ik deze setup via de beheerinterfave in elkaar zou kunnen klikken.
Een extra noot: je gaat er echter nooit 100/100 PPTP mee volkrijgen - dat gaat je overigens met geen enkele embedded router lukken, tenzij 'ie crypto kan accelereren, anders is pfSense op x86 de meest voor de hand liggende oplossing.

Maar als je PPTP overweegt kun je 't net zo goed inruilen voor een willekeurig tunnelprotocol zonder crypto.

Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
dion_b schreef op maandag 05 september 2016 @ 23:24:
[...]

Dat kan allemaal met DD-WRT of OpenWRT. Dat zijn alternatieve firmwares die beschikbaar zijn voor heel wat populaire routers.

Maar...

Je zit hier wel in een spagaat. Enerzijds wil je nogal afwijkende dingen met je router doen, waar flink wat kennis om de hoek komt kijken, anderzijds zeg je zeer beperkte kennis te hebben. Dat gaat dus slecht samen. Ofwel moet je wat doen aan die kennis, danwel moet je voorlopig je ambities iets bijstellen (of je moet iemand anders betalen om het voor je te doen).

[...]

Dat is geen routernaam, maar een merk en een snelheidsaanduiding. Zoek eens uit exact welk model het is (zie sticker, iets van WLRxxxx of WLXxxxx ofzo.

Dan nog alvast slecht nieuws: omdat Sitecom een zeer regionaal bedrijf is (alleen in NL, DE en ES een beetje gangbaar) en bovendien nogal gemeden door de 'enthousiast community' is ondersteuning voor xWRT zo goed als niet bestaande. Je zult dus waarschijnlijk andere hardware willen. Sowieos is "AC750" nogal kansloos - het is letterlijk het minimale om een "WiFi-ac" sticker erop te mogen plakken, met een 2.4GHz module met redelijke specs (voor 2009 ofzo...), dus 2x2 MiMo, maar een 1x1 SiSo 5GHz module met chip dat eigenlijk bedoeld was voor smartphones, niet router/AP's :o
Ik zal nog even verduidelijken in hoe verre ik kennis heb qua netwerken. Zelf ben ik voornamelijk programmeur, maar houd mij ook voor famillie, vrienden en mijzelf bezig met netwerken. Waarbij ik meestal gewoon bezig ben alles te configureren naar wens via de interface van de router. Verder ken ik de basisprincipes van adressering etc, hoe dhcp werkt etc. Dat je een beter beeld hebt van mijn kennis over netwerken.

OpenWRT lijkt mij een grote stap, maar wel een die ik graag neem en in geinterresseerd ben om kennis mee op te doen. Daarvoor zou ik wel een nieuwe router aan moeten schaffen , wat ik toch van plan was als dit nodig was.

Kan je mij zelf een router aanbevelen waar OpenWRT wel goed op gedraaid kan worden? Richtprijs is max. €150,- . Maar het liefst houd ik dit lager als het mogelijk is. Is maar net de afweging met features die ik moet maken.

B.T.W. Router die ik gebruikte is ook gelockt aan dit topic als product. Gaat om de Sitecom WLR-5002.
Thralas schreef op dinsdag 06 september 2016 @ 07:48:
[...]


Een extra noot: je gaat er echter nooit 100/100 PPTP mee volkrijgen - dat gaat je overigens met geen enkele embedded router lukken, tenzij 'ie crypto kan accelereren, anders is pfSense op x86 de meest voor de hand liggende oplossing.

Maar als je PPTP overweegt kun je 't net zo goed inruilen voor een willekeurig tunnelprotocol zonder crypto.
100/100 Hoeft van mij niet gehaald te worden over de VPN. Als ik iets van 30/30 zou kunnen halen, dan is dit al meer dan voldoende. Gaat mij meer om de functionaliteit van de VPN zichzelf. Ik geef in iedergeval liever iets minder uit aan de router tegenover een hogere doorvoersnelheid van de VPN.
RobinF schreef op maandag 05 september 2016 @ 23:37:
Inderdaad iets van OpenWRT o.i.d. of je zal al snel richting iets van een Edge Router + Accesspoint(s) gaan maar dat is lastiger.

Een simpelere oplossing is denk ik om 2 routers achter elkaar te gebruiken waarvan de router die achter de andere staat de L2TP VPN heeft.
Zal dit in mijn achterhoofd houden , echter lijkt OpenWRT wel een leuk iets om mee aan de slag te gaan en misschien nog wat van op te steken. Dit zal verreweg wel de goedkoopste manier zijn :)
Heb het genoteerd. Zal eerst even naar de andere oplossingen met OpenWRT kijken.
laurens0619 schreef op dinsdag 06 september 2016 @ 07:17:
Als ik dit zou moeten realiseren op een zo simpel mogelijke manier, dan zou ik een mikrotik router aanschaffen.

Heb thuis openwrt, edgerouter en mikrotik maar de mikrotik is de enige waar ik deze setup via de beheerinterfave in elkaar zou kunnen klikken.

Een mikrotiknis echter nog steeds compex en heb je flink wat kennis voor nodig om het aan de praat te krijgen
Ook een leuke oplossing, wat voor router zou je mij aanraden van Mikrotik? Richtprijs is zoals hierboven aangegeven als liefst €150,- .

Nogmaals erg bedankt voor de vele reacties _/-\o_

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Waar wil je een VPN naartoe maken, ik vindt het lastig om het plaatje wat je nu wilt voor mij te zien. Wil je VPN en normaal netwerk gelijktijdig gebruiken op een device of op meerdere?
Persoonlijk ben ik erg blijk met de Edgerouter X van Ubiquty kan erg veel mee en een goed forum en how to's.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Frogmen schreef op dinsdag 06 september 2016 @ 13:59:
Waar wil je een VPN naartoe maken, ik vindt het lastig om het plaatje wat je nu wilt voor mij te zien. Wil je VPN en normaal netwerk gelijktijdig gebruiken op een device of op meerdere?
Persoonlijk ben ik erg blijk met de Edgerouter X van Ubiquty kan erg veel mee en een goed forum en how to's.
De bedoeling is:
- 1 acces point.
- 2 SSID's / VLAN's (Eentje gebruik ik op normaal het internet op te gaan , andere netwerk is bedoeld om al het verkeer door een VPN te leiden. Zodat als ik of vrienden op vpn moeten, het zo simpel is als van netwerk wisselen :9 )
- Verder wel vergelijkbare spec's heeft met mijn huidige router (Geacht dat ik een nieuwe zal moeten halen hiervoor)

Je kunt ook de reacties van andere tweakers hierboven lezen voor wat meer verduidelijking ;)

[ Voor 5% gewijzigd door Dimotro op 06-09-2016 14:06 . Reden: Kleine aanpassing ]


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je gebruikt een Macbook toch een VPN aanzetten is net zo makkelijk als van wifi wisselen zie echt de meerwaarde niet.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Frogmen schreef op dinsdag 06 september 2016 @ 14:07:
Je gebruikt een Macbook toch een VPN aanzetten is net zo makkelijk als van wifi wisselen zie echt de meerwaarde niet.
Meerwaarde is niet voor mij , maar voor de andere 6 digibeten die van het internet gebruiken thuis hier die de hele dag op mijn internet lopen te torrenten :9

Tevens leek het me wel leuk hiervan wat meer op te steken.

[ Voor 7% gewijzigd door Dimotro op 06-09-2016 14:10 ]


Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16:42
Is het instellen van een gast-netwerk dan geen optie?

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je wilt dus eigenlijk je traffic onder controle houden met dingen als QoS bandbreedte toewijzen etc. Denk dat je het dus daar meer in moet zoeken dan in VLAN's of je moet die willen prioriteren.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
loeberce schreef op dinsdag 06 september 2016 @ 14:11:
Is het instellen van een gast-netwerk dan geen optie?
Een gast-netwerk is leuk, maar heb je vooralsnog niks aan sinds dit niet door de VPN gaat 8)7

Afzonderlijk een gast netwerk laten draaien die niet door de VPN gaat is niet mogelijk op mijn router, zowel kun je het gastnetwerk niet beveiligen.

Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Frogmen schreef op dinsdag 06 september 2016 @ 14:13:
Je wilt dus eigenlijk je traffic onder controle houden met dingen als QoS bandbreedte toewijzen etc. Denk dat je het dus daar meer in moet zoeken dan in VLAN's of je moet die willen prioriteren.
Het gaat mij hierbij niet om om de bandbreedte van de andere gebruikers te cappen, enkel dat hun simpelweg kunnen torrenten over een VPN door simpelweg van wifi-netwerk te wisselen. Geen poespas.

Een netwerk dat het internet benaderd via ons IP thuis, het andere netwerk dat al het verkeer doorsluist door een PPTP / L2TP VPN.

Gelieve reacties waarom ik dit doe achterwege houden, dit is het probleem, en voor dit probeem zoek ik deze oplossing (Mede-tweakers) _/-\o_

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Het torrent verkeer gaat over VPN of juist niet?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Frogmen schreef op dinsdag 06 september 2016 @ 14:19:
Het torrent verkeer gaat over VPN of juist niet?
Het is de bedoeling dat het torrent-verkeer over VPN gaat uiteraard. Dat als een van ons thuis gaat torrenten , we van netwerk kunnen wisselen. Maar uiteraard niet alleen torrents , ook voor andere zaken die je liever anoniem houdt.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Oke nu snap ik je probleem maar als je ze moet leren om van wifi te wisselen kan je ze dan niet leren om VPN aan te zetten. Maar snap het nu je wil een VLAN welke via een VPN naar internet gaat en een rechtstreeks. Vervolgens blok je torrents op de rechtstreekse, anders heeft het geen zin.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Frogmen schreef op dinsdag 06 september 2016 @ 14:23:
Oke nu snap ik je probleem maar als je ze moet leren om van wifi te wisselen kan je ze dan niet leren om VPN aan te zetten. Maar snap het nu je wil een VLAN welke via een VPN naar internet gaat en een rechtstreeks. Vervolgens blok je torrents op de rechtstreekse, anders heeft het geen zin.
Je snapt nu inderdaad wat ik bedoel. Echter komen er wel vaker anderen over de vloer, waarbij ik dit elke keer moet instellen daarbij komt nog dat mijn VPN 3 actieve verbindingen toestaat. Elke gebruiker apart laten verbinden kost mij dus automatisch ook alleen maar. Geef dan liever wat meer geld uit aan degelijke router, en zet deze liever zelf op, wat ik wel interessant vindt (OpenWRT zoals de andere ook suggesteerden).

Maar hiervoor zal ik nog wat -zoek en -leeswerk voorgaan. Ben echter alleen goed advies nodig over welke router ik hiervoor moet hebben in mijn budget van ong. €150 euro. Het liefst van een tweaker die hier ervaring mee heeft gehad. Maar al het advies is altijd welkom uiteraard :)

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 17:39

dion_b

Moderator Harde Waren

say Baah

Use case lijkt me ondertussen vrij duidelijk en niet eens zo ingewikkeld:

- twee VLAN's
- ene VLAN gewoon open aan internet
- andere VLAN verbonden met VPN endpoint
- ene WiFi-radio aan ene VLAN gekoppeld, andere WiFi-radio aan andere

Dat vraagt dus om:
- VPN support
- VLAN support
- mogelijkheid om VLAN aan interface (WiFi-radio) toe te wijzen

Nu, eerste twee zijn eenvoudig te vinden. Derde is hier kritiek. Ik heb even 1-2-3 niet lijstje apparaten waar dat bij kan. Als het kant-en-klaar moet, zou ik richting Draytek (waar ik geen fan van ben), AVM (Fritz!-spul) of Mikrotik (als dat niet te hoog gegrepen is) denken.

Is DD-WRT een optie, dan zou ik een TP-Link Archer C7v2 aanraden, aangezien het performant is, relatief goedkoop en perfect DD-WRT ondersteunt met uitgebreide community.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:52
De vraag is niet zo gek hoor (zijn genoeg bedrijven die zulke routers commercieel aanbieden: https://www.flashrouters....ptions/dual-gateway-setup) maar het is even lastig om een router te vinden die 30/30 doet als VPN client.

Ik heb het zo niet 1,2,3 voor je kunnen vinden maar zoals ik nu lees kan de edgerouter-X niet zomaar l2tp client spelen (wel server). Dit is jammer want dit is een van de weinige SOHO routers die ik ken die hardware matige ondersteuning heeft voor VPN acceleratie.

Even zoeken dus welke protocollen je provider ondersteuning voor heeft en dan erbij een router zoeken die voor dezelfde protcollen hardwarematige ondersteuning heeft. Over het algemeen zijn routers gewoon vrij slecht in het spelen van VPN client (verwacht standaard 6-10Mbit)

edit: toch even verder gekeken, een VPN router die 30/30 gaat je toch snel 200 euro+ kosten (bv ZyXEL USG20W-VPN). Als je vpn provider IPSEC kan, dan zijn er al een stuk meer mogelijkheden

[ Voor 10% gewijzigd door laurens0619 op 06-09-2016 16:43 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 00:33
Dimotro schreef op dinsdag 06 september 2016 @ 13:45:
Ook een leuke oplossing, wat voor router zou je mij aanraden van Mikrotik? Richtprijs is zoals hierboven aangegeven als liefst €150,- .
Er is maar 1 degelijke AC-router: http://www.ip-sa.com.pl/rb962uigs-5hact2hnt-p-2053.html

Inclusief verzendkosten zo'n € 115. Qua VPN performance zou uitgaan van 10-15 Mbit/s, maar ik kan helaas geen goede benchmark vinden.

Zelfde chipset als de elders genoemde TP-Link Archer C7 v2, dus ik denk dat het qua performance elkaar weinig ontloopt.

Acties:
  • 0 Henk 'm!

  • Dav1d
  • Registratie: December 2003
  • Niet online
laurens0619 schreef op dinsdag 06 september 2016 @ 15:00:
een VPN router die 30/30 gaat je toch snel 200 euro+ kosten
Kijk eens naar de VPN throughput van een Linksys WRT1200AC. Een OpenVPN tunnel met (zware) AES-256-CBC encryptie doet 80 Mbps op DD-WRT. En dat voor 130 euro.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:06

lier

MikroTik nerd

Volgens mij is je doel dat al het torrentverkeer (en is er nog ander verkeer?) over een VPN loopt. Lijkt me dat je dat met een deftige router moet kunnen instellen. Waarom dan nog ook aparte VLAN's en SSID's?

Verder denk ik dat je router alleen als VPN client gaat werken. Klopt dat? Want dat vraagt hele andere eisen als een VPN server.

Eerst het probleem, dan de oplossing


  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
Dav1d schreef op woensdag 07 september 2016 @ 20:36:
[...]

Kijk eens naar de VPN throughput van een Linksys WRT1200AC. Een OpenVPN tunnel met (zware) AES-256-CBC encryptie doet 80 Mbps op DD-WRT. En dat voor 130 euro.
Deze router biedt alleen ondersteuning om voor OpenVPN server te spelen, de bedoeling is juist omgekeerd dat de router het internet benaderd door een VPN heen als client. Heb inmiddels al een oplossing gevonden d.m.v. OpenWRT met de TP-Link Archer C7v2 zoals dion_b voorstelde. Haalt een download van gem. 30mbps, 15mbps up. Dat ruim voldoende voor mij is. Ging enkel om de functionaliteit.
dion_b schreef op dinsdag 06 september 2016 @ 14:52:
Use case lijkt me ondertussen vrij duidelijk en niet eens zo ingewikkeld:

- twee VLAN's
- ene VLAN gewoon open aan internet
- andere VLAN verbonden met VPN endpoint
- ene WiFi-radio aan ene VLAN gekoppeld, andere WiFi-radio aan andere

Dat vraagt dus om:
- VPN support
- VLAN support
- mogelijkheid om VLAN aan interface (WiFi-radio) toe te wijzen

Nu, eerste twee zijn eenvoudig te vinden. Derde is hier kritiek. Ik heb even 1-2-3 niet lijstje apparaten waar dat bij kan. Als het kant-en-klaar moet, zou ik richting Draytek (waar ik geen fan van ben), AVM (Fritz!-spul) of Mikrotik (als dat niet te hoog gegrepen is) denken.

Is DD-WRT een optie, dan zou ik een TP-Link Archer C7v2 aanraden, aangezien het performant is, relatief goedkoop en perfect DD-WRT ondersteunt met uitgebreide community.
Iedereen hartelijk dank voor alle hulp! _/-\o_

  • Dimotro
  • Registratie: Juni 2012
  • Laatst online: 10-08 12:51
lier schreef op donderdag 08 september 2016 @ 09:11:
Volgens mij is je doel dat al het torrentverkeer (en is er nog ander verkeer?) over een VPN loopt. Lijkt me dat je dat met een deftige router moet kunnen instellen. Waarom dan nog ook aparte VLAN's en SSID's?

Verder denk ik dat je router alleen als VPN client gaat werken. Klopt dat? Want dat vraagt hele andere eisen als een VPN server.
Zoals dion_b het lijstje al samen had gesteld hierboven. De bedoeling is twee aparte netwerken te hebben. Een die normaal het internet benaderd, en een andere VLAN die alle traffic door een VPN laat lopen.

Zodat andere gebruikers thuis makkelijk kunnen wisselen van netwerk, voor torrents / anonimiteit wanneer ze die nodig hebben. Maar inmiddels al opgelost met de TP-Link Archer C7v2 en een bult advies van jullie allemaal :)

  • Dav1d
  • Registratie: December 2003
  • Niet online
Dimotro schreef op donderdag 08 september 2016 @ 11:53:
Deze router biedt alleen ondersteuning om voor OpenVPN server te spelen, de bedoeling is juist omgekeerd dat de router het internet benaderd door een VPN heen als client.
Daarom noem ik DD-WRT, daarmee kan dat.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:52
Dimotro schreef op donderdag 08 september 2016 @ 11:53:
[...]


Deze router biedt alleen ondersteuning om voor OpenVPN server te spelen, de bedoeling is juist omgekeerd dat de router het internet benaderd door een VPN heen als client. Heb inmiddels al een oplossing gevonden d.m.v. OpenWRT met de TP-Link Archer C7v2 zoals dion_b voorstelde. Haalt een download van gem. 30mbps, 15mbps up. Dat ruim voldoende voor mij is. Ging enkel om de functionaliteit.


[...]


Iedereen hartelijk dank voor alle hulp! _/-\o_
Zijn dat praktijdsnelheden? Zo ja, dan zou dat top zijn. Via welk protocol is dat? OpenVPN/PPTP/L2TP?
Als die echt 30mbps downt doet dan is die Archer een mooie kandidaat als vpn router :)

CISSP! Drop your encryption keys!

Pagina: 1