Router voor OpenVPN en VLAN

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • MikeVanD
  • Registratie: Juli 2018
  • Laatst online: 18-09 11:22
Om mijn groeiende netwerk te beteugelen, heb ik besloten om mij te gaan storten op de VLANs.
Ik ben dus op zoek naar een router die goed overweg kan met VLANs en OpenVPN.

De afgelopen week ben ik druk geweest met een TP-Link TL-R605, maar die komt niet goed uit de verf. Weinig informatie nog over beschikbaar en Omada is een draak van een programma. De webgui is behoorlijk beperkt qua mogelijkheden ten opzichte van Omada, dus is niet echt een alternatief.
Ik heb ook naar de Cisco RV260 VPN Router gekeken, maar kreeg veel tips dat die erg complex zou zijn en veel met de CLI geconfigureerd zou moeten worden.

Wat moet de router kunnen?
Ik heb 3 managed switches; TP-Link SG1016DE die door het pand worden geplaatst waaraan de apparatuur uit de verschillende VLANs op aangesloten gaan worden. Meerdere VLANs per switch dus!
De eisen die ik aan een router heb zijn:
  • Configuratie in webgui of lokaal programma; géén cloud
  • Geen CLI
  • 1 WAN en minimaal 4x LAN
  • Liever geen WiFi, maar kan altijd uitgezet worden
  • Eigen IP-range per VLAN
  • Firewall die op basis van VLAN (nummer, ID of naam) rules kan maken
  • Firewall die op basis van IP-range rules kan maken
  • Zonder ventilator
  • OpenVPN ondersteunen
  • Minimaal 10 gelijktijdige OpenVPN verbindingen kunnen draaien
  • Eigen certificaat voor OpenVPN kunnen aanmaken
  • Met de VPN-verbinding bij geselecteerde VLANs kunnen komen
Mijn budget ligt zo rond de €200,=

Het merk of type maakt mij niet zo veel uit. Ik heb de managed switches van TP-Link dus als het daar mee kan werken is dat wel zo fijn :-)

De router komt aan een Ziggo Zakelijk internet abonnement te hangen waarbij het modem in bridge staat. Achter de router/switches is het een ratjetoe aan apparatuur; desktops, laptops, chromebooks, telefoons, tablets, chromecast, televisies, printers, scanners, etc.
het is de bedoeling om met de VLANs daar wat orde in aan te brengen het het (internet)verkeer wat ze genereren wat te reguleren.

Ik ben geen netwerk expert, maar met een duw/schop in de juiste richting kom ik een heel eind en een goede handleiding doet ook wonderen :-)

Alle reacties


Acties:
  • 0 Henk 'm!

  • dennisdennis12
  • Registratie: Januari 2013
  • Laatst online: 11:54
In eerste instantie is de Cisco RV serie geen 'echte' Cisco, dus heeft ook geen IOS (volgens mij kan alles daarbij via de webUI). Heb je ook al gekeken naar PFsense of Sophos home (minder geavanceerd ,maar wel eenvoudiger), dat is een soort van router/firewall die je installeert op een PC. Het voordeel daarvan is dat je veel meer processing power krijgt binnen hetzelfde budget.

Acties:
  • 0 Henk 'm!

  • Satch
  • Registratie: Mei 2004
  • Niet online
Ik stem ook voor PfSense. Zowel privé als zakelijk goede ervaringen mee, zeer stabiel en veel mogelijkheden. Software is gratis, je zult alleen iets moeten bouwen of kopen met een geschikte netwerkkaart.
Misschien kan je in dit topic nog wat vinden over geschikte hardware:
Zelfbouw project: Firewall / Router / AP

Acties:
  • 0 Henk 'm!

  • MikeVanD
  • Registratie: Juli 2018
  • Laatst online: 18-09 11:22
Dank @dennisdennis12 en @Satch
PfSense heb ik wel eens gehoord/gelezen, maar geen idee wat het precies is. Zal het topic vanavond eens doornemen.
Is er ergens een sandbox oid van te bewonderen om er eens doorheen te bladeren?