Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Router voor op kantoor, snel & OpenVPN-server

Pagina: 1
Acties:

Vraag


  • Sefyu
  • Registratie: november 2006
  • Laatst online: 25-02 23:05
Ik zoek een?
Ik zoek een router voor gebruik op kantoor, of een combinatie van een router en een apart AP.

Wat is je budget?
~€400

Heb je bepaalde (merk)voorkeuren?
Geen voorkeur qua merk, als het maar voldoet. Liever geen Asus, gezien hun laksheid en extreem slechte reputatie op het gebied van security (zie Asusgate). Netgear doet het op dit gebied ook erg slecht.*

Wat voor ons belangrijk is:

-Goede specs om het verkeer van alle apparaten aan te kunnen

-De router moet kunnen dienen als OpenVPN-server. PPTP is geen optie vanwege veiligheid. L2TP is geen optie omdat collega's bij klanten vaak achter redelijk strenge firewalls zitten waardoor de VPN over TCP-poort 443 moeten lopen (L2TP gaat over UDP).

-De router moet makkelijk te configureren zijn. Hoewel we lekker tweaken wel leuk vinden, hebben we niet heel veel verstand van netwerken, en dit is gewoon kritieke kantoorinfra waar we niet uren bezig willen zijn om dingen uit te zoeken en alsnog suboptimaal te configureren. Zaken als DD-WRT/OpenVPN op een RPI vallen daarom af. Redelijk simpele 'set it and forget it' heeft onze voorkeur.

Specificeer het systeem en de omgeving waarin je het product gaat gebruiken.
Het betreft een klein kantoor met collega's die extern werken. De setup is als volgt:


(Het aantal apparaten kan gaan stijgen in de nabije toekomst.)

De R7000 kan dit aantal apparaten niet aan. We hebben regelmatig last van mysterieuze resets naar fabrieksinstellingen en haperend internet. Dit lijkt vooral te gebeuren als er collega's via VPN verbonden zijn. De firewall geeft ook vaak false positives als er een keer een verloren (ACK?) pakketje arriveert, waardoor de boel op slot gaat. Ik lees online dat de 256MB RAM die de R7000 heeft eigenlijk al niet genoeg is om meerdere VPN-clients te kunnen managen.

We werken veel met data, er vinden daardoor veel bursts plaats met veel verkeer (database-queries en dergelijke), ook via de VPN-connecties.
*Netgear heeft veel te lang gewacht met het uitbrengen van een nieuwe firmware (voor de R7000) om van MD5 af te stappen in de OpenVPN-certs die ze gebruiken. Daarnaast kan je maar één OpenVPN client certificate genereren. Bij meerdere gebruikers moet iedereen dus hetzelfde certificaat gebruiken.
Wat heb ik zelf gevonden?
Ik dacht de ultieme oplossing gevonden te hebben met de Ubiquiti Dream Machine, maar die kan helaas niet fungeren als OpenVPN-server. Ik heb eigenlijk geen ander, vergelijkbaar all-in-one apparaat kunnen vinden met goede specs.

Ik vermoed dat een combinatie van apparaten misschien de beste optie is, maar mijn netwerkkennis is niet echt toereikend om te kunnen bepalen welke combinatie. Ik heb het idee dat ik ook iets zoals een Ubiquiti EdgeRouter zou kunnen gebruiken. De R7000 kan dan puur als Wifi-AP aangehouden worden.

Ik hoop dat jullie mij in de juiste richting kunnen wijzen, al is het maar welke combinatie van apparaten het beste past bij deze situatie.

Beste antwoord (via Sefyu op 14-02-2020 23:13)


  • johnkeates
  • Registratie: februari 2008
  • Laatst online: 16:42
Geen van de 'routers' die je als consument zou kunnen vinden gaat dit kunnen met een beetje performance.
Je komt automatisch op of boven Unifi niveau uit en dan ben je vrij snel in OpnSense territorium als je niet heel veel verstand van netwerken hebt.

Koop een Qotom Q-series met een Intel i3 of i5 CPU en je kan prima doen wat je wil. Kost een keer 230 euro oid.

Alle reacties


  • Pazo
  • Registratie: mei 2006
  • Laatst online: 17:02

Pazo

Miauw?

Je sluit Asus uit ivm veiligheid. Wellicht een Asus met Merlin wrt erop? Je hebt dan een enorm scala aan mogelijkheden. Ik heb zelf een AC88U (heeft 512MB /1,4GHz) met Merlin erop. Hangen permanent ongeveer 30 apparaten aan, zowel bedraad als draadloos. Draait tevens een VPN op. Ik weet alleen niet zeker of ook meerdere VPN verbindingen gelijktijdig kunt hebben, maar wellicht is het iets om naar te kijken.

Persoonlijk Privacy TopicPi-Hole Leven zonder GoogleJe hebt wél iets te verbergen


  • Kuusje
  • Registratie: april 2008
  • Laatst online: 25-02 23:35

Kuusje

🤓🕹🎮📱🖥

Pazo schreef op donderdag 13 februari 2020 @ 11:35:
Je sluit Asus uit ivm veiligheid. Wellicht een Asus met Merlin wrt erop? Je hebt dan een enorm scala aan mogelijkheden. Ik heb zelf een AC88U (heeft 512MB /1,4GHz) met Merlin erop. Hangen permanent ongeveer 30 apparaten aan, zowel bedraad als draadloos. Draait tevens een VPN op. Ik weet alleen niet zeker of ook meerdere VPN verbindingen gelijktijdig kunt hebben, maar wellicht is het iets om naar te kijken.
Ik heb deze badboy thuis gehad (Heb nu deze i.v.m. meer poorten). Deze heeft de feature VPN Fusion en kan, inderdaad, tegelijkertijd meerdere VPN kanalen managen.

https://tweakers.net/ext/f/Yvx7cHxAxrf27yeIr8AdFayL/thumb.jpg

Zoals je ziet zijn er 3 connecties actief - een onversleuteld plain ol' internet en twee VPNs. Per device kan je instellen hoe of wat. Let wel goed op de beperkingen, mocht dat een issue zijn.

Tot slot, voor de RT-AC5300 is er Merlin :)

Kuusje wijzigde deze reactie 13-02-2020 11:51 (4%)


  • __fred__
  • Registratie: november 2001
  • Laatst online: 16:05
aIk koop tegenwoordig hardware router 19" en zet daar pfsense op. Op Amazon zijn die dingen wel te vinden voor 400 euro.

https://www.amazon.de/s?k...95%C3%91&ref=nb_sb_noss_2

Dit soort doosjes. Kost geen drol, hardwarematige AES-NI en pfsense. werkt perfect voor dit soort doeleinden. Aparte access points erbij en draaien maar.

  • Sefyu
  • Registratie: november 2006
  • Laatst online: 25-02 23:05
Pazo schreef op donderdag 13 februari 2020 @ 11:35:
Je sluit Asus uit ivm veiligheid. Wellicht een Asus met Merlin wrt erop? Je hebt dan een enorm scala aan mogelijkheden. Ik heb zelf een AC88U (heeft 512MB /1,4GHz) met Merlin erop. Hangen permanent ongeveer 30 apparaten aan, zowel bedraad als draadloos. Draait tevens een VPN op. Ik weet alleen niet zeker of ook meerdere VPN verbindingen gelijktijdig kunt hebben, maar wellicht is het iets om naar te kijken.
Is een optie, maar ik ga liever niet aan de slag met custom OS's. Dat is net zoals je familie helpen met computerproblemen: als het fout gaat is het jouw schuld.
Kuusje schreef op donderdag 13 februari 2020 @ 11:49:
[...]


Zoals je ziet zijn er 3 connecties actief - een onversleuteld plain ol' internet en twee VPNs. Per device kan je instellen hoe of wat. Let wel goed op de beperkingen, mocht dat een issue zijn.
Dit betreft helaas VPN-client functionaliteit. De router moet in mijn geval als VPN-server dienen.
__fred__ schreef op donderdag 13 februari 2020 @ 12:01:
aIk koop tegenwoordig hardware router 19" en zet daar pfsense op. Op Amazon zijn die dingen wel te vinden voor 400 euro.

https://www.amazon.de/s?k...95%C3%91&ref=nb_sb_noss_2

Dit soort doosjes. Kost geen drol, hardwarematige AES-NI en pfsense. werkt perfect voor dit soort doeleinden. Aparte access points erbij en draaien maar.
Ik heb nog even verder gezocht, en ik denk inderdaad dat een aparte router / AP de beste optie is. Wat is precies de meerwaarde van zo'n apparaat uit je link versus iets als een Ubiquiti EdgeRouter (die met het native OS volgens mij al erg uitgebreid is)?

Acties:
  • Beste antwoord
  • 0Henk 'm!

  • johnkeates
  • Registratie: februari 2008
  • Laatst online: 16:42
Geen van de 'routers' die je als consument zou kunnen vinden gaat dit kunnen met een beetje performance.
Je komt automatisch op of boven Unifi niveau uit en dan ben je vrij snel in OpnSense territorium als je niet heel veel verstand van netwerken hebt.

Koop een Qotom Q-series met een Intel i3 of i5 CPU en je kan prima doen wat je wil. Kost een keer 230 euro oid.
Pagina: 1


Apple iPhone 11 Microsoft Xbox Series X LG OLED C9 Google Pixel 4 CES 2020 Samsung Galaxy S20 4G Sony PlayStation 5 Nintendo Switch Lite

'14 '15 '16 '17 2018

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2020 Hosting door True