Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Onlangs heeft mijn telefoon een upgrade naar Android 12 gekregen.
Gevolg, mijn L2TP VPN is niet meer supported. Het werkt nog, maar een nieuw profiel aanmaken (bijv. na een factory reset, of een vervangend toestel) gaat dus resulteren in het feit dat ik geen VPN connectie meer kan maken.

Opzich een goed iets om legacy VPN protocollen uit te faseren.
Maar ja... uitdaging.

Mijn hele infra draait op Ubiquiti hardware.
Probleem in deze is de Unifi Security Gateway (USG 3P).
Deze bied geen IKEv2/IPsec support voor Point 2 Site (P2S) VPN verbindingen.

Ubiquity gaat een klant kwijt raken, want die zeggen doodleuk dat ze geen update voor de USG 3P gaan uitbrengen en ik maar moet upgraden naar de Next Gen versie van het product, een kostenpost van $399.
Tja... sorry maar dat vind ik te gortig voor zoiets.
De setup (Unifi Controller) vind ik wel fijn om alles te beheren.

Wat mij betreft komt er dan ook een device tussen de WAN en USG om de VPN af te vangen/faciliteren.
En blijft de USG intern doen wat ie moet doen.
Fijne bijkomstigheid is, dat ik dan gelijk een device kan introduceren welke ook 1Gbit VPN kan leveren, iets wat de USG niet kan, en ik wel fijn zou vinden wanneer ik vanaf mijn laptop VPN opzet.

Vraag is wat...
Qua eisen heb ik een aantal dingen:
  • 2x Gbit Ethernet
  • POE powered - nice to have
  • Low power consumption.
  • IKEv2 / IPsec P2S VPN support
  • Minder dan €100
  • Robuust/betrouwbaar
  • 1 Gbit VPN support - nice to have
  • Fan-less (stil)
  • geen aparte VPN client nodig
Zelf gevonden:
https://www.dfrobot.com/product-2555.html
https://www.seeedstudio.c...Carrier-Board-p-4874.html
Of een Raspberry Pi4 met USB Ethernet Adapter.

De DFRobot lijkt het meest aan te sluiten (ik koop dan een POE splitter erbij).
Wie heeft er eventueel nog een andere tip voor me?

Beste antwoord (via Anoniem: 111246 op 17-10-2022 16:14)


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Anoniem: 111246
Ik had je post in het ubiquiti forum gezien en ik dacht dat je daar zei dat je liever geen aparte client (zoals voor openvpn) wilde gebruiken. Die eis herken ik trouwens wel hoor, ik vind de losse openvpn client ook onhandiger dan ingebouwde client gebruiken. Owja en sorry helemaal over budget TS heengelezen

Ik kwam deze router nog tegen trouwens van tplink
https://www.tp-link.com/n...g/omada-sdn-router/er605/
volgens de specs kan die ikev2 maar deze blijft ook maar steken op ongeveer 40mbit

edit:
Deze router zou ook ikev2 moeten kunnen:
https://mikrotik.com/product/hex_s
IPsec hardware encryption (~470 Mbps) and The Dude server package is supported, microSD slot on it provides improved r/w speed for file storage and Dude.
Als dat klopt is dat aardig :) (en was mijn vorige comment onterecht.... Ik lees dat IkeV2 ook stuk sneller is :))
uitvoering: MikroTik hEX S
uitvoering: MikroTik Routerboard RB750Gr3 - hEX

[ Voor 37% gewijzigd door laurens0619 op 17-10-2022 13:01 ]

CISSP! Drop your encryption keys!

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Anoniem: 111246
Een Gbit VPN met Ikev2/IPsec? dat is nogal wat. Die oplossingen die je nu aanhaalt kunnen die dat?

Hoe belangrijk is die gbit vpn eis?

edit:
Mikrotik al overwogen? Vroegah zag je dat al vaak met ubiquiiti gecombineerd worden. Ubiquiti voor wifi en mikrotik voor routing.
Bijvoorbeeld deze: https://mikrotik.com/product/rb4011igs_rm#fndtn-testresults

[ Voor 42% gewijzigd door laurens0619 op 17-10-2022 12:27 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Nu online

lier

MikroTik nerd

Ben zelf enthousiast MikroTik gebruiker, dan zou je zelfs de USG kunnen wegdoen (voor zover dat voor jou een optie is).

Maar Gigabit VPN...waarom die eis?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 07-07 13:17

MAX3400

XBL: OctagonQontrol

lier schreef op maandag 17 oktober 2022 @ 12:27:


Maar Gigabit VPN...waarom die eis?
Blijkbaar kan zijn smartphone dat op Android 11 wel maar op 12 niet (meer).

Knappe provider overigens die Gbit over 5G levert?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Ik maak niet alleen vanaf mijn mobiel VPN.
Wanneer ik dat vanaf mijn laptop doe, komt die Unifi VPN ook niet echt richting de 100Mbit uit.
Dus vandaar die eis. Vanaf mijn mobiel is de snelheid idd prima.
Dus alles meer dan wat het nu is, is mooi meegenomen voor VPN throughput vanaf de laptop.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Wat is je budget?
gigabit ipsec vpn maar zelfs 100mbit+ gaat je al snel honderden euros kosten aan hardware.

Is wireguard echt geen optie? Ja irritant dat het niet in het OS zit maar het gaat een stuk sneller op goedkoepre hardware

[ Voor 3% gewijzigd door laurens0619 op 17-10-2022 12:38 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Budget is, zoals aangegeven in de TS, €100 max.
meer kan altijd natuurlijk, maar als het niet hoeft...

Die Mikrotik ziet er wel leuk uit, https://mikrotik.com/product/hex_s#fndtn-specifications. Zou mijn SFP module ook direct in kunnen (handig! weg media convertor) en 1Gbit/sec is echt geen harde eis.
Nu haal ik echter niet meer dan 40Mbit/sec (en dat is wel eens irrirant als je wat wil overpompen).

Wireguard ben ik nog niet tegen gekomen, vandaar ook dit topic. Om juist met dat soort tips in aanraking te komen. Zal er eens naar zoeken of dat bij mij past.

[ Voor 12% gewijzigd door Anoniem: 111246 op 17-10-2022 12:39 ]


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Anoniem: 111246
Ik had je post in het ubiquiti forum gezien en ik dacht dat je daar zei dat je liever geen aparte client (zoals voor openvpn) wilde gebruiken. Die eis herken ik trouwens wel hoor, ik vind de losse openvpn client ook onhandiger dan ingebouwde client gebruiken. Owja en sorry helemaal over budget TS heengelezen

Ik kwam deze router nog tegen trouwens van tplink
https://www.tp-link.com/n...g/omada-sdn-router/er605/
volgens de specs kan die ikev2 maar deze blijft ook maar steken op ongeveer 40mbit

edit:
Deze router zou ook ikev2 moeten kunnen:
https://mikrotik.com/product/hex_s
IPsec hardware encryption (~470 Mbps) and The Dude server package is supported, microSD slot on it provides improved r/w speed for file storage and Dude.
Als dat klopt is dat aardig :) (en was mijn vorige comment onterecht.... Ik lees dat IkeV2 ook stuk sneller is :))
uitvoering: MikroTik hEX S
uitvoering: MikroTik Routerboard RB750Gr3 - hEX

[ Voor 37% gewijzigd door laurens0619 op 17-10-2022 13:01 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Liever geen aparte client idd, gewoon 'iets' wat native supported is onder Android & Windows. Staat nu ook in de TS om het plaatje compleet te maken.

Deze oplossing zal ik uiteindelijk ook bij wat connecties moeten gaan uitrollen, daar die met hetzelfde issue gaan zitten en ook geen $399 willen uitgeven aan Ubiquiti. Beetje idiot proof zeg maar is wel fijn. ;)

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Anoniem: 111246 idiot proof en mikrotik gaan niet echt samen :p
Tenminste om in te richten, dat is vrij complex. Als het eenmaal draait dan blijft het wel draaien :)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Dat inrichten ben ik voor. En dat lukt me wel hoor. ;)

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 10:13
Een 1Gbps VPN gaat je vele hondenrden euro's koste,
Die mikroTik Hex S haal op z'n best minder dan de helft bij gebruik van Ipsec.
zie:
https://mikrotik.com/product/hex_s#fndtn-testresults

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

Anoniem: 111246

Topicstarter
Dat is idd wel de beste keuze binnen mijn budget. Die 1Gbps was een nice-2-have idd.
De helft is ook allang best. Nog steeds een flinke boost t.o.v. wat ik nu heb.

Acties:
  • 0 Henk 'm!

  • mash_man02
  • Registratie: April 2014
  • Laatst online: 07-07 13:25
Ehrr, misschien moet je dan het onderscheid even maken tussen wat het moet kunnen en wat je fijn vindt wat de oplossing zou kunnen.

Ik streep in ieder geval altijd alles af wat niet aan al mijn eisen kan voldoen, met je huidige lijstje denk ik dat er geen oplossing bestaat die voldoet.

[ Voor 38% gewijzigd door mash_man02 op 17-10-2022 15:54 ]

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@Anoniem: 111246
Dan zou ik lekker die Hex kopen :)
Die 400mbit is natuurlijk exclusief marketing factor, wat ik zo lees is dat het eerder rond de 150 zal worden.

Ik weetniet wat je ervaring met mikrotik is maar als je beetje tech bent zou het zomaar kunnen dat dit de USG straks geheel voor jou gaat vervangen ;)

[ Voor 22% gewijzigd door laurens0619 op 17-10-2022 16:18 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

Anoniem: 111246

Topicstarter
Idd, dat lijkt de beste kanshebber en voor het bedrag dat ie kost geen enorme misser als het niks is.

Vind het ook wel een leuke challenge om met iets nieuws te werken.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 10:13
@laurens0619 heeft gelijk, de cijfers die mikrotik geeft voor de Hex S zijn sterk overdreven (net als alle fabrikanten)

Hier een review van deze router met gemeten snelheden.
https://firewallguide.com...t-ethernet-router-review/

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1