Vraag


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Onlangs heeft mijn telefoon een upgrade naar Android 12 gekregen.
Gevolg, mijn L2TP VPN is niet meer supported. Het werkt nog, maar een nieuw profiel aanmaken (bijv. na een factory reset, of een vervangend toestel) gaat dus resulteren in het feit dat ik geen VPN connectie meer kan maken.

Opzich een goed iets om legacy VPN protocollen uit te faseren.
Maar ja... uitdaging.

Mijn hele infra draait op Ubiquiti hardware.
Probleem in deze is de Unifi Security Gateway (USG 3P).
Deze bied geen IKEv2/IPsec support voor Point 2 Site (P2S) VPN verbindingen.

Ubiquity gaat een klant kwijt raken, want die zeggen doodleuk dat ze geen update voor de USG 3P gaan uitbrengen en ik maar moet upgraden naar de Next Gen versie van het product, een kostenpost van $399.
Tja... sorry maar dat vind ik te gortig voor zoiets.
De setup (Unifi Controller) vind ik wel fijn om alles te beheren.

Wat mij betreft komt er dan ook een device tussen de WAN en USG om de VPN af te vangen/faciliteren.
En blijft de USG intern doen wat ie moet doen.
Fijne bijkomstigheid is, dat ik dan gelijk een device kan introduceren welke ook 1Gbit VPN kan leveren, iets wat de USG niet kan, en ik wel fijn zou vinden wanneer ik vanaf mijn laptop VPN opzet.

Vraag is wat...
Qua eisen heb ik een aantal dingen:
  • 2x Gbit Ethernet
  • POE powered - nice to have
  • Low power consumption.
  • IKEv2 / IPsec P2S VPN support
  • Minder dan €100
  • Robuust/betrouwbaar
  • 1 Gbit VPN support - nice to have
  • Fan-less (stil)
  • geen aparte VPN client nodig
Zelf gevonden:
https://www.dfrobot.com/product-2555.html
https://www.seeedstudio.c...Carrier-Board-p-4874.html
Of een Raspberry Pi4 met USB Ethernet Adapter.

De DFRobot lijkt het meest aan te sluiten (ik koop dan een POE splitter erbij).
Wie heeft er eventueel nog een andere tip voor me?

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben

Beste antwoord (via Derice op 17-10-2022 16:14)


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
@Derice
Ik had je post in het ubiquiti forum gezien en ik dacht dat je daar zei dat je liever geen aparte client (zoals voor openvpn) wilde gebruiken. Die eis herken ik trouwens wel hoor, ik vind de losse openvpn client ook onhandiger dan ingebouwde client gebruiken. Owja en sorry helemaal over budget TS heengelezen

Ik kwam deze router nog tegen trouwens van tplink
https://www.tp-link.com/n...g/omada-sdn-router/er605/
volgens de specs kan die ikev2 maar deze blijft ook maar steken op ongeveer 40mbit

edit:
Deze router zou ook ikev2 moeten kunnen:
https://mikrotik.com/product/hex_s
IPsec hardware encryption (~470 Mbps) and The Dude server package is supported, microSD slot on it provides improved r/w speed for file storage and Dude.
Als dat klopt is dat aardig :) (en was mijn vorige comment onterecht.... Ik lees dat IkeV2 ook stuk sneller is :))
uitvoering: MikroTik hEX S
uitvoering: MikroTik Routerboard RB750Gr3 - hEX

[Voor 37% gewijzigd door laurens0619 op 17-10-2022 13:01]

CISSP! Drop your encryption keys!

Alle reacties


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
@Derice
Een Gbit VPN met Ikev2/IPsec? dat is nogal wat. Die oplossingen die je nu aanhaalt kunnen die dat?

Hoe belangrijk is die gbit vpn eis?

edit:
Mikrotik al overwogen? Vroegah zag je dat al vaak met ubiquiiti gecombineerd worden. Ubiquiti voor wifi en mikrotik voor routing.
Bijvoorbeeld deze: https://mikrotik.com/product/rb4011igs_rm#fndtn-testresults

[Voor 42% gewijzigd door laurens0619 op 17-10-2022 12:27]

CISSP! Drop your encryption keys!


  • lier
  • Registratie: Januari 2004
  • Laatst online: 12:02

lier

MikroTik nerd

Ben zelf enthousiast MikroTik gebruiker, dan zou je zelfs de USG kunnen wegdoen (voor zover dat voor jou een optie is).

Maar Gigabit VPN...waarom die eis?

Eerst het probleem, dan de oplossing


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

lier schreef op maandag 17 oktober 2022 @ 12:27:


Maar Gigabit VPN...waarom die eis?
Blijkbaar kan zijn smartphone dat op Android 11 wel maar op 12 niet (meer).

Knappe provider overigens die Gbit over 5G levert?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Ik maak niet alleen vanaf mijn mobiel VPN.
Wanneer ik dat vanaf mijn laptop doe, komt die Unifi VPN ook niet echt richting de 100Mbit uit.
Dus vandaar die eis. Vanaf mijn mobiel is de snelheid idd prima.
Dus alles meer dan wat het nu is, is mooi meegenomen voor VPN throughput vanaf de laptop.

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
Wat is je budget?
gigabit ipsec vpn maar zelfs 100mbit+ gaat je al snel honderden euros kosten aan hardware.

Is wireguard echt geen optie? Ja irritant dat het niet in het OS zit maar het gaat een stuk sneller op goedkoepre hardware

[Voor 3% gewijzigd door laurens0619 op 17-10-2022 12:38]

CISSP! Drop your encryption keys!


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Budget is, zoals aangegeven in de TS, €100 max.
meer kan altijd natuurlijk, maar als het niet hoeft...

Die Mikrotik ziet er wel leuk uit, https://mikrotik.com/product/hex_s#fndtn-specifications. Zou mijn SFP module ook direct in kunnen (handig! weg media convertor) en 1Gbit/sec is echt geen harde eis.
Nu haal ik echter niet meer dan 40Mbit/sec (en dat is wel eens irrirant als je wat wil overpompen).

Wireguard ben ik nog niet tegen gekomen, vandaar ook dit topic. Om juist met dat soort tips in aanraking te komen. Zal er eens naar zoeken of dat bij mij past.

[Voor 12% gewijzigd door Derice op 17-10-2022 12:39]

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


Acties:
  • Beste antwoord
  • +1Henk 'm!
  • Pinned

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
@Derice
Ik had je post in het ubiquiti forum gezien en ik dacht dat je daar zei dat je liever geen aparte client (zoals voor openvpn) wilde gebruiken. Die eis herken ik trouwens wel hoor, ik vind de losse openvpn client ook onhandiger dan ingebouwde client gebruiken. Owja en sorry helemaal over budget TS heengelezen

Ik kwam deze router nog tegen trouwens van tplink
https://www.tp-link.com/n...g/omada-sdn-router/er605/
volgens de specs kan die ikev2 maar deze blijft ook maar steken op ongeveer 40mbit

edit:
Deze router zou ook ikev2 moeten kunnen:
https://mikrotik.com/product/hex_s
IPsec hardware encryption (~470 Mbps) and The Dude server package is supported, microSD slot on it provides improved r/w speed for file storage and Dude.
Als dat klopt is dat aardig :) (en was mijn vorige comment onterecht.... Ik lees dat IkeV2 ook stuk sneller is :))
uitvoering: MikroTik hEX S
uitvoering: MikroTik Routerboard RB750Gr3 - hEX

[Voor 37% gewijzigd door laurens0619 op 17-10-2022 13:01]

CISSP! Drop your encryption keys!


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Liever geen aparte client idd, gewoon 'iets' wat native supported is onder Android & Windows. Staat nu ook in de TS om het plaatje compleet te maken.

Deze oplossing zal ik uiteindelijk ook bij wat connecties moeten gaan uitrollen, daar die met hetzelfde issue gaan zitten en ook geen $399 willen uitgeven aan Ubiquiti. Beetje idiot proof zeg maar is wel fijn. ;)

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
@Derice idiot proof en mikrotik gaan niet echt samen :p
Tenminste om in te richten, dat is vrij complex. Als het eenmaal draait dan blijft het wel draaien :)

CISSP! Drop your encryption keys!


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Dat inrichten ben ik voor. En dat lukt me wel hoor. ;)

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 15:58
Een 1Gbps VPN gaat je vele hondenrden euro's koste,
Die mikroTik Hex S haal op z'n best minder dan de helft bij gebruik van Ipsec.
zie:
https://mikrotik.com/product/hex_s#fndtn-testresults

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Dat is idd wel de beste keuze binnen mijn budget. Die 1Gbps was een nice-2-have idd.
De helft is ook allang best. Nog steeds een flinke boost t.o.v. wat ik nu heb.

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


  • mash_man02
  • Registratie: April 2014
  • Laatst online: 04-02 22:22
Ehrr, misschien moet je dan het onderscheid even maken tussen wat het moet kunnen en wat je fijn vindt wat de oplossing zou kunnen.

Ik streep in ieder geval altijd alles af wat niet aan al mijn eisen kan voldoen, met je huidige lijstje denk ik dat er geen oplossing bestaat die voldoet.

[Voor 38% gewijzigd door mash_man02 op 17-10-2022 15:54]

Asus X570-E AMD ryzen 3700x 32Gb RX 5700 XT


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:55
@Derice
Dan zou ik lekker die Hex kopen :)
Die 400mbit is natuurlijk exclusief marketing factor, wat ik zo lees is dat het eerder rond de 150 zal worden.

Ik weetniet wat je ervaring met mikrotik is maar als je beetje tech bent zou het zomaar kunnen dat dit de USG straks geheel voor jou gaat vervangen ;)

[Voor 22% gewijzigd door laurens0619 op 17-10-2022 16:18]

CISSP! Drop your encryption keys!


  • Derice
  • Registratie: April 2004
  • Niet online

Derice

Jamaica has a bobsled team!

Topicstarter
Idd, dat lijkt de beste kanshebber en voor het bedrag dat ie kost geen enorme misser als het niks is.

Vind het ook wel een leuke challenge om met iets nieuws te werken.

Beschikbaar als Freelance Fotograaf
Mijn reizen over de wereld
Foto's waar ik trots op ben


  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 15:58
@laurens0619 heeft gelijk, de cijfers die mikrotik geeft voor de Hex S zijn sterk overdreven (net als alle fabrikanten)

Hier een review van deze router met gemeten snelheden.
https://firewallguide.com...t-ethernet-router-review/

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee