Ik zoek een?
Ik zoek een router voor gebruik op kantoor, of een combinatie van een router en een apart AP.
Wat is je budget?
~€400
Heb je bepaalde (merk)voorkeuren?
Geen voorkeur qua merk, als het maar voldoet. Liever geen Asus, gezien hun laksheid en extreem slechte reputatie op het gebied van security (zie Asusgate). Netgear doet het op dit gebied ook erg slecht.*
Wat voor ons belangrijk is:
-Goede specs om het verkeer van alle apparaten aan te kunnen
-De router moet kunnen dienen als OpenVPN-server. PPTP is geen optie vanwege veiligheid. L2TP is geen optie omdat collega's bij klanten vaak achter redelijk strenge firewalls zitten waardoor de VPN over TCP-poort 443 moeten lopen (L2TP gaat over UDP).
-De router moet makkelijk te configureren zijn. Hoewel we lekker tweaken wel leuk vinden, hebben we niet heel veel verstand van netwerken, en dit is gewoon kritieke kantoorinfra waar we niet uren bezig willen zijn om dingen uit te zoeken en alsnog suboptimaal te configureren. Zaken als DD-WRT/OpenVPN op een RPI vallen daarom af. Redelijk simpele 'set it and forget it' heeft onze voorkeur.
Specificeer het systeem en de omgeving waarin je het product gaat gebruiken.
Het betreft een klein kantoor met collega's die extern werken. De setup is als volgt:

(Het aantal apparaten kan gaan stijgen in de nabije toekomst.)
De R7000 kan dit aantal apparaten niet aan. We hebben regelmatig last van mysterieuze resets naar fabrieksinstellingen en haperend internet. Dit lijkt vooral te gebeuren als er collega's via VPN verbonden zijn. De firewall geeft ook vaak false positives als er een keer een verloren (ACK?) pakketje arriveert, waardoor de boel op slot gaat. Ik lees online dat de 256MB RAM die de R7000 heeft eigenlijk al niet genoeg is om meerdere VPN-clients te kunnen managen.
We werken veel met data, er vinden daardoor veel bursts plaats met veel verkeer (database-queries en dergelijke), ook via de VPN-connecties.
Ik dacht de ultieme oplossing gevonden te hebben met de Ubiquiti Dream Machine, maar die kan helaas niet fungeren als OpenVPN-server. Ik heb eigenlijk geen ander, vergelijkbaar all-in-one apparaat kunnen vinden met goede specs.
Ik vermoed dat een combinatie van apparaten misschien de beste optie is, maar mijn netwerkkennis is niet echt toereikend om te kunnen bepalen welke combinatie. Ik heb het idee dat ik ook iets zoals een Ubiquiti EdgeRouter zou kunnen gebruiken. De R7000 kan dan puur als Wifi-AP aangehouden worden.
Ik hoop dat jullie mij in de juiste richting kunnen wijzen, al is het maar welke combinatie van apparaten het beste past bij deze situatie.
Ik zoek een router voor gebruik op kantoor, of een combinatie van een router en een apart AP.
Wat is je budget?
~€400
Heb je bepaalde (merk)voorkeuren?
Geen voorkeur qua merk, als het maar voldoet. Liever geen Asus, gezien hun laksheid en extreem slechte reputatie op het gebied van security (zie Asusgate). Netgear doet het op dit gebied ook erg slecht.*
Wat voor ons belangrijk is:
-Goede specs om het verkeer van alle apparaten aan te kunnen
-De router moet kunnen dienen als OpenVPN-server. PPTP is geen optie vanwege veiligheid. L2TP is geen optie omdat collega's bij klanten vaak achter redelijk strenge firewalls zitten waardoor de VPN over TCP-poort 443 moeten lopen (L2TP gaat over UDP).
-De router moet makkelijk te configureren zijn. Hoewel we lekker tweaken wel leuk vinden, hebben we niet heel veel verstand van netwerken, en dit is gewoon kritieke kantoorinfra waar we niet uren bezig willen zijn om dingen uit te zoeken en alsnog suboptimaal te configureren. Zaken als DD-WRT/OpenVPN op een RPI vallen daarom af. Redelijk simpele 'set it and forget it' heeft onze voorkeur.
Specificeer het systeem en de omgeving waarin je het product gaat gebruiken.
Het betreft een klein kantoor met collega's die extern werken. De setup is als volgt:

(Het aantal apparaten kan gaan stijgen in de nabije toekomst.)
De R7000 kan dit aantal apparaten niet aan. We hebben regelmatig last van mysterieuze resets naar fabrieksinstellingen en haperend internet. Dit lijkt vooral te gebeuren als er collega's via VPN verbonden zijn. De firewall geeft ook vaak false positives als er een keer een verloren (ACK?) pakketje arriveert, waardoor de boel op slot gaat. Ik lees online dat de 256MB RAM die de R7000 heeft eigenlijk al niet genoeg is om meerdere VPN-clients te kunnen managen.
We werken veel met data, er vinden daardoor veel bursts plaats met veel verkeer (database-queries en dergelijke), ook via de VPN-connecties.
Wat heb ik zelf gevonden?*Netgear heeft veel te lang gewacht met het uitbrengen van een nieuwe firmware (voor de R7000) om van MD5 af te stappen in de OpenVPN-certs die ze gebruiken. Daarnaast kan je maar één OpenVPN client certificate genereren. Bij meerdere gebruikers moet iedereen dus hetzelfde certificaat gebruiken.
Ik dacht de ultieme oplossing gevonden te hebben met de Ubiquiti Dream Machine, maar die kan helaas niet fungeren als OpenVPN-server. Ik heb eigenlijk geen ander, vergelijkbaar all-in-one apparaat kunnen vinden met goede specs.
Ik vermoed dat een combinatie van apparaten misschien de beste optie is, maar mijn netwerkkennis is niet echt toereikend om te kunnen bepalen welke combinatie. Ik heb het idee dat ik ook iets zoals een Ubiquiti EdgeRouter zou kunnen gebruiken. De R7000 kan dan puur als Wifi-AP aangehouden worden.
Ik hoop dat jullie mij in de juiste richting kunnen wijzen, al is het maar welke combinatie van apparaten het beste past bij deze situatie.