Beter 1 hand in de lucht, dan geen hand!
Vraag
Alle reacties
Je zou kunnen kijken in dit topic : \[Ervaringen/discussie] Ubiquiti-apparatuur
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
U+
Ik gok dat je een router bedoelt welke *en* 100 Mbit throughput aankan *en* zelf de VPN kan opbouwen?
Graag meer specificaties (wat is je doel, wat is je budget etc.), want op deze manier kan niemand je helpen.
Tijd voor een nieuwe sig..
Ik heb een edgerouter Poe5 pricewatch: Ubiquiti EdgeRouter PoE - 5-Port
Ik maak gebruik van ipsec vpn en heb system offload aanstaan.
De lijn waarmee ik hier kan testen schommelt tussen de 60 en 70Mbit. De lijn thuis is 250/250 Mbit
Ik heb een 3tal speedtests gedaan en allemaal komen ze tussen de 60 en 70Mbit (de beschikbare snelheid hier dus). De cpu van de router komt niet echt boven de 50% uit dus ik vermoed dat de router ook prima 100Mbit+ aankan over ipsec heb alleen geen mogelijkheid om dit te testen op het moment.
Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.
2Gb/s IPsec of 150Mbit SSL
[ Voor 35% gewijzigd door TommyboyNL op 21-10-2016 11:24 ]
Nergens blijkt dat TS een oplossing voor zakelijk gebruik zoekt, dus dan kun je er veilig vanuit gaan dat het thuisgebruik betreft (Asus).TommyboyNL schreef op vrijdag 21 oktober 2016 @ 11:23:
Fortigate 60E moet dat ook makkelijk aankunnen, en is niet al te duur.
2Gb/s IPsec of 150Mbit SSL
Wat heeft het dan voor nut om suggesties te doen van meer dan vijfhonderd euro?
Verder sluit ik me aan bij de overige antwoorden hierboven. pfSense is een goede oplossing als je nog andere leuke toepassingen hebt voor een 24/7 x86-machine, anders zou ik in de hoek van Ubiquiti en MikroTik kijken.
Volgens mij is het wel zo dat Ubiquiti's EdgeRouter (Lite) enkel IPsec accelereert (geen OpenVPN!), over de EdgeRouter X kan ik helemaal niets vinden. Dat is opmerkelijk, want de X gebruikt dezelfde MT7621A SoC als de MikroTik RB750Gr3, welke bijna 500 Mbit/s AES throughput haalt door de crypto accelerator te gebruiken.
Die laatste is mogelijk ook wel interessant (handig als TS even verduidelijkt wat hij met 'VPN' bedoelt). MikroTik kennende doet het in ieder geval IPsec, of OpenVPN ook accelerated is weet ik niet (en sowieso alleen TCP).
Zowel Ubiquiti als MikroTIk heb je voor een paar tientjes in huis, lijkt me prima betaalbaar..
Dat is dan ook wel weer zo.TommyboyNL schreef op vrijdag 21 oktober 2016 @ 13:49:
[...]
Als de TS een brede, vage vraag steld zonder te kwantificeren wat hij betaalbaar vindt en wat het exacte doel is, kan hij ook brede antwoorden verwachten.
[ Voor 11% gewijzigd door Thralas op 21-10-2016 13:53 ]
Ik begrijp de reacties wel. Ik kan ook Check Point nog geven.Thralas schreef op vrijdag 21 oktober 2016 @ 12:03:
[...]
[...]
Nergens blijkt dat TS een oplossing voor zakelijk gebruik zoekt, dus dan kun je er veilig vanuit gaan dat het thuisgebruik betreft (Asus).
Wat heeft het dan voor nut om suggesties te doen van meer dan vijfhonderd euro?Dat is in de meeste gevallen allesbehalve betaalbaar voor thuis.
Verder sluit ik me aan bij de overige antwoorden hierboven. pfSense is een goede oplossing als je nog andere leuke toepassingen hebt voor een 24/7 x86-machine, anders zou ik in de hoek van Ubiquiti en MikroTik kijken.
Volgens mij is het wel zo dat Ubiquiti's EdgeRouter (Lite) enkel IPsec accelereert (geen OpenVPN!), over de EdgeRouter X kan ik helemaal niets vinden. Dat is opmerkelijk, want de X gebruikt dezelfde MT7621A SoC als de MikroTik RB750Gr3, welke bijna 500 Mbit/s AES throughput haalt door de crypto accelerator te gebruiken.
Die laatste is mogelijk ook wel interessant (handig als TS even verduidelijkt wat hij met 'VPN' bedoelt). MikroTik kennende doet het IPsec en OpenVPN (enkel TCP, geen UDP!).
Zowel Ubiquiti als MikroTIk heb je voor een paar tientjes in huis, lijkt me prima betaalbaar..
Nergens in zijn post heeft ie het over prive of zakelijk videomateriaal. Met die verwachte throughput kom je wel op zakelijk spul uit of SOHO merken die die gat proberen op te vullen (al zal de USP niet VPN throughput zijn vermoed ik).
Als de TS een brede, vage vraag stelt zonder te kwantificeren wat hij betaalbaar vindt en wat het exacte doel is, kan hij ook brede antwoorden verwachten.Thralas schreef op vrijdag 21 oktober 2016 @ 12:03:
Nergens blijkt dat TS een oplossing voor zakelijk gebruik zoekt, dus dan kun je er veilig vanuit gaan dat het thuisgebruik betreft (Asus).
Wat heeft het dan voor nut om suggesties te doen van meer dan vijfhonderd euro?Dat is in de meeste gevallen allesbehalve betaalbaar voor thuis.
Een al wat oudere NUC, bijvoorbeeld een Intel NUC D34010WYK, met een i3-4010U aan boord voldoet prima. Wel moet je dan zorgen dat je een switchje met VLAN support hebt, zodat je je LAN en WAN over dezelfde netwerkpoort kunt laten lopen.
Panasonic 55FZ804 | Marantz sr7010 | Dune HD Pro 4K | Panasonic dp-ub424 | 2x Klipsch RF82 | 2x RP-140SA | 2x RB61 | 2xRB51 | RC52 Mk2 | SVS PB-1000 |
Is het zo elegant als een endpoint op je router? Nee. Maar het kost je niets bovenop wat je nu hebt en werkt gewoon.
Oslik blyat! Oslik!
Beter 1 hand in de lucht, dan geen hand!
CPU heeft hardwarematige ondersteuning voor decrypten van vpn-algoritmes.
inventaris: pfSense2
Mocht je zelfbouw niet zien zitten, dan kun je ook voor de volgende barebone kiezen pricewatch: Zotac ZBOX nano CI323
Zit dezelfde CPU op een dezelfde specs aan DDR en NICs.
Voordeel: met wifi
[ Voor 61% gewijzigd door Matis op 21-10-2016 19:47 ]
If money talks then I'm a mime
If time is money then I'm out of time
Heb je zelf getest of dit de 100mbit haalt? Het is namelijk wel heel betaalbaar wat je hier voorstelt.Matis schreef op vrijdag 21 oktober 2016 @ 19:30:
Mijn Gateway is een zelfbouw energiezuinig PCtje met pfSense er op.
CPU heeft hardwarematige ondersteuning voor decrypten van vpn-algoritmes.
inventaris: pfSense2
Mocht je zelfbouw niet zien zitten, dan kun je ook voor de volgende barebone kiezen pricewatch: Zotac ZBOX nano CI323
Zit dezelfde CPU op een dezelfde specs aan DDR en NICs.
Voordeel: met wifi
Beter 1 hand in de lucht, dan geen hand!
Maakt niet zo veel uit, als het maar safe is en enigsinds goed te configureren is.Jeroen_ae92 schreef op vrijdag 21 oktober 2016 @ 08:32:
Wat voor VPN? OpenVPN, IPSEC, L2TP? En dan client of server? Dit bepaalt namelijk een hele hoop
Beter 1 hand in de lucht, dan geen hand!
Maar wat wil je nu bereiken dan? Want met deze kom ik er nietCentropy schreef op dinsdag 25 oktober 2016 @ 18:31:
[...]
Maakt niet zo veel uit, als het maar safe is en enigsinds goed te configureren is.
"In bellen"? Waarheen dan? Naar je thuis omgeving, zakelijke omgeving of een PIA?Centropy schreef op vrijdag 21 oktober 2016 @ 19:25:
Het is de bedoeling om via een Windows pc " in te bellen ".
U+
Nee, dat heb ik niet. Ik heb er de kennis, bandbreedte noch middelen voor om het grondig te kunnen testen. Wel weet ik dat er op het internet genoeg goede reviews te vinden zijn waar de N3150 zich boven de 100Mbit weet te houden.Centropy schreef op dinsdag 25 oktober 2016 @ 18:27:
Heb je zelf getest of dit de 100mbit haalt? Het is namelijk wel heel betaalbaar wat je hier voorstelt.
If money talks then I'm a mime
If time is money then I'm out of time
Verder is de Cisco 5505X is mooie
Verwijderd
Wat bedoel je daarmee? Wat is "safe". Heb je aan PPTP voldoende? Of is OpenVPN of iPsec nodig? Wleke eisen stel jij aan "beveiliging". Met andere woorden: WAAROM kies jij voor een VPN. Darna kan jij de definitie opschrijven van safe....Maakt niet zo veel uit, als het maar safe is en enigsinds goed te configureren is.
En een VPN configureer je éénmalig, daarna laat je die met rust.
Ik heb aan PPTP voldoende, ik kies voor vpn zodat het vanuit een Windows omgeving gesynct kan worden en de gebruiker visueel grip heeft op de andere zijde. Het gaat tussen een Synology Nas en een Freenas machine. Persoon voor wie het is kan alleen met Windows werken en wil graag zijn bestanden aan de andere zijde kunnen checken of het goed is gegaan. Ik heb eerst geprobeert met Rsync maar dit wou niet tussen de 2 machines. Ik maak nu vanaf zijn machine verbinding met de andere kant via PPTP en dit gaat goed, alleen haal ik dus maar maximaal 30mbit, aangezien het soms wel meer dan 1TB is gaat het er wel om dus de 100mbit upload maximaal te benutten.Verwijderd schreef op woensdag 26 oktober 2016 @ 11:19:
[...]
Wat bedoel je daarmee? Wat is "safe". Heb je aan PPTP voldoende? Of is OpenVPN of iPsec nodig? Wleke eisen stel jij aan "beveiliging". Met andere woorden: WAAROM kies jij voor een VPN. Darna kan jij de definitie opschrijven van safe....
En een VPN configureer je éénmalig, daarna laat je die met rust.
Beter 1 hand in de lucht, dan geen hand!
Verwijderd
Die zoek ik juist.... Dat is mijn vraag, welk device kan een 100mbit troughput aan..Verwijderd schreef op woensdag 26 oktober 2016 @ 13:20:
En wat voor hardware staat aan "de andere kant"? Met andere woorden, wat voor apparaat is de VPN server?
Beter 1 hand in de lucht, dan geen hand!
Verwijderd
Vergeet niet, dat als jouw internet (bv. Ziggo) 100 Mbps is (en dat kan je testen met speedtest.net), is leuk. Maar als je over die 100 Mb Ziggo lijn een VPN gaat gooien, zal de snelheid kelderen. Je hebt namelijk ook de encryptie die er overheen moet, en dat snoet bandbreedte van je echte data af. De ene VPN meer dan de andere. Maar verwacht due niet 100 Mb gewone traffic en 100 Mb VPN traffic. Wat voor hardware je ook gaat inzetten.
3.3
Crypto Engine
o AES block cipher with 128/192/256 bits keys, standard 16 bytes block size and streaming ECB, CBC and CTR modes
o DES/TDES block cipher with ECB and CBC modes supporting 64 bits key for DES and 192 bits key for 3DES
o Hardware key-ladder operation and DVB-CSA for transport stream encryption
o Built-in hardware True Random Number Generator (TRNG), CRC and SHA-1/SHA-2 (SHA-224/SHA-256) engine
Ondersteund. Maakt dit een Odroid C2 geschikt als VPN server?
[ Voor 9% gewijzigd door Videopac op 26-10-2016 16:24 ]
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Snap ik maar wat zou jij dan als overhead rekenenen? ofwel wat zou je ongeveer overhouden?Verwijderd schreef op woensdag 26 oktober 2016 @ 16:18:
Aha.... jij wilt een site to site VPN die 100 Mbps aan kan..... Je kan beter dan twee routers / modems nemen van hetzelfde merk. Die werken wat beter met elkaar samen. Maar welke echt 100 Mbps aan kan.....
Vergeet niet, dat als jouw internet (bv. Ziggo) 100 Mbps is (en dat kan je testen met speedtest.net), is leuk. Maar als je over die 100 Mb Ziggo lijn een VPN gaat gooien, zal de snelheid kelderen. Je hebt namelijk ook de encryptie die er overheen moet, en dat snoet bandbreedte van je echte data af. De ene VPN meer dan de andere. Maar verwacht due niet 100 Mb gewone traffic en 100 Mb VPN traffic. Wat voor hardware je ook gaat inzetten.
Is PFsense een beetje gebruiksvriendelijk? ik Heb er namelijk geen ervaring mee en het wordt hier meerdere keren aangeraden. zelf een klein bakje maken met een N3150 erin is goed te betalen maar de vraag is of je het echt gaat halen aangezien de aanrader het zelf niet heeft kunnen testen.
Beter 1 hand in de lucht, dan geen hand!
Een PFSense bakje is een stuk duurder in aanschaf, groter, en trekt aanzienlijk meer stroom dan een Mikrotik van 10x10x3 cm @ 5 watt...
die Mikrotik kost goed 50 eur, voor een PFsense bakje ben je snel 150 kwijt
En zoals gezegd, 100Mbit internet != 100Mbit VPN throughput!
[ Voor 11% gewijzigd door DJSmiley op 26-10-2016 20:43 ]
Is die MIPS 1004Kc V2.15 880MHz (Quad Core - depth of multicore support not yet known) i.c.m. het OS can die Microtik zo efficient / goed in VPN (encriptie) werk? De CPU lijkt niet bijzonder krachtig.DJSmiley schreef op woensdag 26 oktober 2016 @ 20:42:
En de eerder genoemde Mikrotik RB750gr3?
Een PFSense bakje is een stuk duurder in aanschaf, groter, en trekt aanzienlijk meer stroom dan een Mikrotik van 10x10x3 cm @ 5 watt...
die Mikrotik kost goed 50 eur, voor een PFsense bakje ben je snel 150 kwijt
En zoals gezegd, 100Mbit internet != 100Mbit VPN throughput!
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Verwijderd
Het werkt inderdaad enkel doordat hij AES kan offloaden naar dedicated hardwarelogica, die MIPS core zelf zet niet zo heel veel zoden aan de dijk (maar is alsnog erg netjes voor een 5-poorts router).Videopac schreef op woensdag 26 oktober 2016 @ 21:01:
[...]
Is die MIPS 1004Kc V2.15 880MHz (Quad Core - depth of multicore support not yet known) i.c.m. het OS can die Microtik zo efficient / goed in VPN (encriptie) werk? De CPU lijkt niet bijzonder krachtig.
En dan werkt dat dus enkel met IPsec. Als je afhankelijk bent van een router van een ISP dan moet je vantevoren goed uitzoeken of je daar IPsec doorheen kunt praten, en zoja in welke modes. Soms gaat dat niet, in andere gevallen kun je er omheen werken met de 'DMZ host'-functionaliteit. Als je de RB750Gr3 ook daadwerkelijk als router kunt gebruiken (en eventuele modems kan brigen) is het allemaal geen probleem.
Al die problemen heb je sowieso niet met OpenVPN (bv. op een N3150 NUC-achtig iets), maar dat is duurder.
Of MikroTik RouterOS of pfSense makkelijker werkt durf ik niet te zeggen. Het is beide geen kinderspeelgoed, je moet wel enige kennis van netwerken hebben. Je kunt beide OS'en testen in een virtuele machine op je desktop/laptop, als je daar een werkende tunnel weet te produceren dan moet het op echte hardware ook lukken.
Je maakt het er niet makkelijker op zo. De RB750Gr3 noemde ik juist omdat deze dus wel hardware offloaded AES doet. Het enige andere model dat dat ooit deed (in de prijscategorie van ~een paar tientjes) was de RB860Gx2, maar die is inmiddels dus achterhaald.Verwijderd schreef op woensdag 26 oktober 2016 @ 21:27:
Mikrotik is ook niet echt goed in VPN (qua hardware acceleratie / encrytie). Is afhankelijk van het model, er zijn ook modellen die wel hardware encryptie aan boord hebben. Geen idee welke exact, maar zoek maar eens rond op de forums.
Zie ook hier voor testresultaten.
is dit qua geheugen en ssd niet wat overkill? Zat te denken om het met ongeveer jouw set te gaan proberen, maar het lijkt me dus wat veel... waar gebruik je jouw machine nog meer voor?Matis schreef op vrijdag 21 oktober 2016 @ 19:30:
Mijn Gateway is een zelfbouw energiezuinig PCtje met pfSense er op.
CPU heeft hardwarematige ondersteuning voor decrypten van vpn-algoritmes.
inventaris: pfSense2
Mocht je zelfbouw niet zien zitten, dan kun je ook voor de volgende barebone kiezen pricewatch: Zotac ZBOX nano CI323
Zit dezelfde CPU op een dezelfde specs aan DDR en NICs.
Voordeel: met wifi
Beter 1 hand in de lucht, dan geen hand!
Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl
Misschien, maar 8GB was toen 2€ duurder dan 4GB. Nobrainer.Centropy schreef op vrijdag 28 oktober 2016 @ 16:47:
is dit qua geheugen en ssd niet wat overkill? Zat te denken om het met ongeveer jouw set te gaan proberen, maar het lijkt me dus wat veel... waar gebruik je jouw machine nog meer voor?
Nu kan ik een groot aantal tabellen als ramdrive gebruiken. Scheelt weer disk access.
SSD is misschien ook wat overbemeten, maar de meerprijs was nihil.
Nu draait er alleen pfSense op. Misschien binnenkort nog iets extra's visualiseren middels docker.
Dan is het ineens een heel ander verhaal qua overkill.
If money talks then I'm a mime
If time is money then I'm out of time