Permalänk
Medlem

@anon301768: Tror nog de där testerna säger mer om PC för Alla än om VPN-leverantörerna..

@improwise: Se det som att du kör okrypterat men döljer din IP bakom VPN-leverantören tills det är en verifierad lösning. Angående läckor så väljer du ju själv vad du skickar för data, men så länge det inte finns nåt verifierat och dokumenterat sätt att sätta upp allt så får du lita på din egen kompetens att avgöra att du inte läcker nåt.

Permalänk
Medlem

@thu: Försöker utan framgång försöka passa ihop ditt svar med mina frågor men utan att lyckas

Permalänk
Medlem

@improwise: Gör det lite utförligare:) Openvpns protokoll har analyserats och verifierats, så även om det kan finnas kodmissar så anses det vara säkert. Tills detta är gjort för wireguard kan du se på wireguard som okrypterat (vilket kan låta hårt, men är kryptopraxis).
Din trafik går Dator <-> ISP <-> VPN <-> Server nånstans. Du kan alltså inte räkna med att ISPn inte kan avlyssna wireguard.

Nästa "hot" är VPN-leverantören, som ser din riktiga ip och all din trafik. Loggar de inget så är det väl säkert till den grad du litar på dem.

Sen kommer servern i andra änden, kan nån få dig att ansluta till en tjänst där din dator säger "hej, här är min riktiga ip, datornamn och paypal_lösen.txt som låg på skrivbordet" så kvittar det hur mycket du krypterat trafiken på vägen.

Sista meningen i förra inlägget syftar på att VPN-leverantörerna ex. konstruerar appar eller VPN-config som ser till att inte DNS-requests eller all trafik börjar gå rakt mot internet för att tunneln går ner exempelvis. Är du inte kompetent nog att avgöra hur wireguard beter sig så bör du kanske vänta.

Permalänk
Medlem
Skrivet av JonkenPonken:

Skall du köra med OpenVPN i den routern så kommer den att få svettas rejält. Att gå upp till 250 Mbit/s är att kasta slantarna i sjön utifall du skall köra med OpenVPN aktivt hela tiden.

Att svara på exakt vilken svarstid (ping) du kommer att få med OpenVPN beror ju på vilken leverantör du väljer först och främst. Men jag kör med ovpn och OpenVPN och jag får 2 ms när jag kör med speedtest.net och automatiskt val av testserver (brukar oftast bli i Kista).

Minns inte exakt vilken processorkraft RT 87 har men har för mig den hade dubbelkärnig CPU och runt 1000 Mhz, så stämmer det så kanske du kan få ut ~50 Mbit/s med OpenVPN om du har riktigt tur. Beror ju lite på hur många sessions du använder samtidigt mm.

Tack! Du får ut riktigt bra "ping". Kanske bäst att köra vpn direkt i datorn om man inte vill slanta upp för en riktigt bra router alternativt bygga en egen?

Skickades från m.sweclockers.com

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

@Aka_The_Barf: Finns ett kinesiskt företag som heter Qotom som gör smådatorer med laptopcpuer och många portar, brukar vara rätt poppis som billiga pfsense-routrar. Finns på amazon och ebay i modeller som klarar 200-600mbit i openvpn.

Permalänk
Medlem

@thu: Jag bygger egna routrar men tack ändå för förklaringen Min fråga var dock mer vad den praktiska betydelsen av detta är, för en typisk normalanvändare som inte ser sig som en uttalad målbild för NSA eller liknande. Sett till at leverantörer som Mullvad, AzireVPN osv med stort fokus på säkerhet och anonymitet ändå erbjuder tjänster förutsätter jag medför att dom iaf gjort vissa kontroller av dess kvalité. Om dom sen dessutom kör disklöst så bör det innebära att möjligheten att faktiskt logga något också är begränsad. Och om trafiken faktiskt går via deras servrar så bör det innebära att chansen är rätt stor att det är rätt svårt att avgöra vad man har för IP riktig IP adress så länge man inte läcker denna via WebRTC eller liknande, men isf kvittar det nog om man kör IPSec, OpenVPN, Wireguard etc. Så förutom teoretiska resonemang kring Wireguards ej bevisade säkerhet (som jag i sak helt kan hålla med om), vad ska man tro är den praktiska påverkan?

Ingenting är ju 100% säkert som bevisats gång på gång, så är det målbilden ska man nog slänga ut datorn, klippa internetsladden etc

Permalänk
Medlem
Skrivet av thu:

@Aka_The_Barf: Finns ett kinesiskt företag som heter Qotom som gör smådatorer med laptopcpuer och många portar, brukar vara rätt poppis som billiga pfsense-routrar. Finns på amazon och ebay i modeller som klarar 200-600mbit i openvpn.

Eller på teklager.se vars ägare finns här på forumet, @teklager. Jag har dock aldrig själv varit i närheten av några 600 Mbit/s med OpenVPN (vilket som bekant är entrådat) trots att jag kör på modellen med i7, vilket är skälet till att jag gått över till WG.

Permalänk
Medlem
Skrivet av improwise:

@thu: Jag bygger egna routrar men tack ändå för förklaringen Min fråga var dock mer vad den praktiska betydelsen av detta är, för en typisk normalanvändare som inte ser sig som en uttalad målbild för NSA eller liknande. Sett till at leverantörer som Mullvad, AzireVPN osv med stort fokus på säkerhet och anonymitet ändå erbjuder tjänster förutsätter jag medför att dom iaf gjort vissa kontroller av dess kvalité. Om dom sen dessutom kör disklöst så bör det innebära att möjligheten att faktiskt logga något också är begränsad. Och om trafiken faktiskt går via deras servrar så bör det innebära att chansen är rätt stor att det är rätt svårt att avgöra vad man har för IP riktig IP adress så länge man inte läcker denna via WebRTC eller liknande, men isf kvittar det nog om man kör IPSec, OpenVPN, Wireguard etc.

Ingenting är ju 100% säkert som bevisats gång på gång, så är det målbilden ska man nog slänga ut datorn, klippa internetsladden etc

Om du tänker på de kommentarerna från AzireVPN så pratar de om att användarnas riktiga IP syns för administratörerna som kan logga in på servrarna. Detta fixade de via en kernel-modul som patchar funktionen som skriver ut den informationen samt förhindrar åtkomst till ett flertal andra sätt att få ut den informationen. Inget är perfekt dock men de menar ett eftersom de själva inte vet hur de går runt de brgränsningarna så kan de heller inte lämna ut den informationen ifall någon frågar.

Algoritmerna som används är i sig granskade och koden i sig är verifierad korrekt numera. Det kan ju alltid finnas något som missats dock.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

@improwise: Det framgick inte riktigt av frågan Snackar vi om random svensson som vill kunna pirata prylar utan att få hotbrev så är det väl ingen praktisk skillnad mellan OpenVPN och att köra en SOCKS-proxy nånstans.

Permalänk
Medlem
Skrivet av improwise:

Eller på teklager.se vars ägare finns här på forumet, @teklager. Jag har dock aldrig själv varit i närheten av några 600 Mbit/s med OpenVPN (vilket som bekant är entrådat) trots att jag kör på modellen med i7, vilket är skälet till att jag gått över till WG.

Tack för info! Bra känna till om nån vill köpa med smidigare garanti. Finns nyare modeller från dem dock, men inget som klarar gigabit, så sneglar på att växla till wireguard så småningom också.

Permalänk
Skrivet av Aka_The_Barf:

Tack! Du får ut riktigt bra "ping". Kanske bäst att köra vpn direkt i datorn om man inte vill slanta upp för en riktigt bra router alternativt bygga en egen?

Skickades från m.sweclockers.com

Jag har byggt egen brandvägg och kör OpenVPN därifrån. Vill man inte hålla på med sånt så kan man ju som sagt alltid köra VPN-klient i den hårdvara man vill koppla upp.

Permalänk
Medlem
Skrivet av blunden:

Om du tänker på de kommentarerna från AzireVPN så pratar de om att användarnas riktiga IP syns för administratörerna som kan logga in på servrarna. Detta fixade de via en kernel-modul som patchar funktionen som skriver ut den informationen samt förhindrar åtkomst till ett flertal andra sätt att få ut den informationen. Inget är perfekt dock men de menar ett eftersom de själva inte vet hur de går runt de brgränsningarna så kan de heller inte lämna ut den informationen ifall någon frågar.

Algoritmerna som används är i sig granskade och koden i sig är verifierad korrekt numera. Det kan ju alltid finnas något som missats dock.

Ja, precis, känns lite som en storm i ett vattenglas detta april 2019. Och rimligtvis är väl då svaret att det skulle behöva övervakas i realtid om man skulle plocka den riktiga IP adressen (om det nu inte var patchat i kerneln).

Är nog lite för gammal och trött för torrents och grejer men är default rätt avigt inställd mot trackers och annat. Vilket kanske är lite ironiskt att skriva på en whitelistad sida som använder just det

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av thu:

@Aka_The_Barf: Finns ett kinesiskt företag som heter Qotom som gör smådatorer med laptopcpuer och många portar, brukar vara rätt poppis som billiga pfsense-routrar. Finns på amazon och ebay i modeller som klarar 200-600mbit i openvpn.

Skrivet av JonkenPonken:

Jag har byggt egen brandvägg och kör OpenVPN därifrån. Vill man inte hålla på med sånt så kan man ju som sagt alltid köra VPN-klient i den hårdvara man vill koppla upp.

tack ska forska mer i detta och se vad jag hittar på!

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Skrivet av Aka_The_Barf:

tack ska forska mer i detta och se vad jag hittar på!

Lycka till

Permalänk
Inaktiv

Jag måste då ha en leverantör som funkar med alla typer av streaming tjänster vilket inte som många gör, en så länge är de bara NordVPN som funkat av dom jag testat.

Permalänk
Medlem
Skrivet av anon301768:

Jag måste då ha en leverantör som funkar med alla typer av streaming tjänster vilket inte som många gör, en så länge är de bara NordVPN som funkat av dom jag testat.

Bahnhof's IntegrityVPN funkar felfritt för mig med allt hittills.

Visa signatur

System #1 - Intel 6700K@4.8GHz + Corsair H110i PnP ~ ASUS ROG MAXIMUS VIII RANGER ~ 32GB Corsair Vengeance LPX DDR4 2400MHz ~ 2x Gainward GeForce GTX 980 Ti 6GB 'GS' ~ 2x 512GB Samsung EVO 850 ~ Corsair RM1000W ~ Acer 27" Predator G-Sync XB271HU
System #2 - Intel 2500K@5.0GHz + Corsair H60+PnP ~ ASRock P67 Extreme4 ~ 16GB DDR3 ~ Gainward 980Ti 'GS' ~ BenQ 24" XL2430T ~ 2x512GB Samsung EVO 840 ~ 750W Corsair TX

Permalänk
teklager

@improwise: which cipher are you using?

OpenVPN with AES-256-GCM should give you about 700Mbit/s on the hardware you have. Of course, Wireguard will be much faster.

GCM is more performant and more secure than CBC, so if you are using CBC, consider switching

Visa signatur

I'm running https://TekLager.se/ - we build Open Source routers in Sweden :-)
(Sorry for writing in English! My Swedish is still not fantastic...)

Permalänk
Medlem
Skrivet av teklager:

@improwise: which cipher are you using?

OpenVPN with AES-256-GCM should give you about 700Mbit/s on the hardware you have. Of course, Wireguard will be much faster.

GCM is more performant and more secure than CBC, so if you are using CBC, consider switching

Actually, I don't recall seeing that the last time I looked in pfSense/OPNSense but know from past attempts that OpenVPN has never been able to deliver anythng above 250 Mbit/s for me regardsless of hardware and software.

Permalänk
Inaktiv
Skrivet av spinxen:

Bahnhof's IntegrityVPN funkar felfritt för mig med allt hittills.

Måste ha en egen ip adress för att de jag använder ska funka, alla som har delade ip adresser alltså flera som har samma ip address som till exempel mullvad använder så funkar de inte för mig.

Permalänk
Medlem
Skrivet av anon277726:

@plattangen: Nice tack för tipset verkar lovande.

Dom har tydligen fortfarande 7 dagars fritt test.

Jag har Telia 10 GBIT åt båda hållen ska se hur det står sig här med bara DATORN inkopplad in i jacket då ingen leverantör har kommit i närheten på dina hastigheter med VPN som jag provat tidigare. Återkommer.

Edit: Jag hadde hopp om att det du sa var trovärdigt och sant. Har nu provat i princip ALLA servrar dom har, detta är dom bästa jag listar här under. Min hastighet är dom två översta för att utesluta problem med min lina under testet. ProtonVPN är bland dom absolut sämsta VPN leverantörerna jag har provat med gbit, ANONINE har bättre med ~280mb/s på sin Svenska VPN i Stockholm. Har även googlat runt och det finns ingen som påstått sig få dessa hastigheterna du skriver om att du får 700 utan och 600 med vpn. Jag tror inte ett dugg på dina hastigheter, dela gärna en bild om du vill va sjysst?

Avgör själva, 600Mbit/s eller 60Mb/s för den som är mindre insatt som personen jag citerade påstod sig att få lyser med sin frånvaro.

UTAN NÅGON VPN TILL TELE2 10GBiT TELiA > 100GBiT TELE2
https://nr1.nu/protonvpn/telia-to-tele2.gif

UTAN NÅGON VPN 10GBiT TELIA > 1 GBIT SERVER I MALMÖ VIA TPTEST:
https://nr1.nu/protonvpn/utanvpn.png

NETHERLANDS PROTONVPN
https://nr1.nu/protonvpn/netherrlands.png

NORWAY PROTONVPN
https://nr1.nu/protonvpn/norway.png

SWEDEN SERVER NR5
https://nr1.nu/protonvpn/sweden5.png

SWEDEN SERVER NR( INGEN LOAD NÄSTAN )
https://nr1.nu/protonvpn/sweden.png

Så, har någon något vettigare tips för gbit eller mer?

Företagslina eller har du lyckats få 10 Gbit/s privat via Telia?

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Seagate FireCuda 520 2TB * 3

Permalänk
Inaktiv

Har nu insett att min internet leverantör har lagt in nån form av spärr om man kör med VPN, har testat 5 olika nu och jag har identiska hastigheter på alla, aldrig mer en 150mbit/s, utan har jag som sagt runt 800mbit.

Permalänk
Medlem
Skrivet av anon301768:

Har nu insett att min internet leverantör har lagt in nån form av spärr om man kör med VPN, har testat 5 olika nu och jag har identiska hastigheter på alla, aldrig mer en 150mbit/s, utan har jag som sagt runt 800mbit.

Samma oavsett tcp/udp?

Permalänk
Inaktiv
Skrivet av xp1ratex:

Samma oavsett tcp/udp?

Jo, har testat 5 olika och direkt kontaktat deras chat och begärt hjälp, de har alltid slutat med samma sak, dom kan tyvärr inte hjälpa mig, hastigheten har varit densamma oavsett.

NordVPN, ExpressVPN, Tunnelbear, Mullvad och Cyberghost.
Hastigheten är exakt lika dan oavsett, mellan 100-180Mbit/s och de är ingen skillnad mellan tcp eller udp.

Kör jag utan så har jag alltid 800-900Mbit/s.

Permalänk
Medlem
Skrivet av anon301768:

Jo, har testat 5 olika och direkt kontaktat deras chat och begärt hjälp, de har alltid slutat med samma sak, dom kan tyvärr inte hjälpa mig, hastigheten har varit densamma oavsett.

NordVPN, ExpressVPN, Tunnelbear, Mullvad och Cyberghost.
Hastigheten är exakt lika dan oavsett, mellan 100-180Mbit/s och de är ingen skillnad mellan tcp eller udp.

Kör jag utan så har jag alltid 800-900Mbit/s.

Jag får ut samma med ovan nämnda leverantörer.
Undantaget Cyberghost som gav mig <50 Mbit/s och Mullvad runt 250 Mbit/s.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Seagate FireCuda 520 2TB * 3

Permalänk
Medlem
Skrivet av anon301768:

Har nu insett att min internet leverantör har lagt in nån form av spärr om man kör med VPN, har testat 5 olika nu och jag har identiska hastigheter på alla, aldrig mer en 150mbit/s, utan har jag som sagt runt 800mbit.

Kan ju vara klienten som begränsar.
OpenVPN kräver ju rätt mycket CPU för att få någon fart.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Inaktiv

Jag kommer då inte använda någon eftersom de bromsar så mycket, förut då vi hade 100mbit i våran brf hade jag bättre fart och då var de värt de men sedan vi uppgraderade till 1000 så blev de för stort tapp.

Permalänk

Jag använder PureVPN och PIA VPN, båda ger fantastisk hastighet, speciellt för strömmande webbplatser, här i sverige.

PIAVPN: 500M
PureVPN: 300M
https://www.purevpn.com/servers/sweden-vpn
https://www.privateinternetaccess.com/pages/network/

Permalänk
Medlem

Sååå, hallå!

Jag ska undersöka mer men, för att förklara min situation.

- Jag hade 300/100 hos en lokal isp, fick i stort sett uteslutande max hastighet med PrivateVPN senaste 2-3 månaderna.

- Jag har nu uppgraderat till 600/200, får ut full hastighet utan VPN
- Med VPN (provat massor, inkl mullvad wireguard) är det omöjligt att få mer än 300/200 fortfarande.

Jag funderar på att prova utan router etc när jag kan prova utan att störa flickvän m.m. men har ni nå ideer ?

MVH

edit: jag kör klienterna på min PC med i7 och övervakar cpu så det ska inte va det
edit: samma sak utan router och isp begränsar inte nån typ av trafik säger dom

Permalänk
Medlem
Skrivet av box4mm:

Sååå, hallå!

Jag ska undersöka mer men, för att förklara min situation.

- Jag hade 300/100 hos en lokal isp, fick i stort sett uteslutande max hastighet med PrivateVPN senaste 2-3 månaderna.

- Jag har nu uppgraderat till 600/200, får ut full hastighet utan VPN
- Med VPN (provat massor, inkl mullvad wireguard) är det omöjligt att få mer än 300/200 fortfarande.

Jag funderar på att prova utan router etc när jag kan prova utan att störa flickvän m.m. men har ni nå ideer ?

MVH

edit: jag kör klienterna på min PC med i7 och övervakar cpu så det ska inte va det
edit: samma sak utan router och isp begränsar inte nån typ av trafik säger dom

Citerar mig själv.
Väljer jag TCP istället för UDP i VPN-appen så ökar hastigheten med typ 50%. Någon som har nån aning vad som kan limita UDP till 300mbit?

Permalänk
Inaktiv

Jag har börjat använda ExpressVPN nu och kör de på alla mina apparater, ok hastigheten blir som sagt bara runt 150mbit/s men jag är anonym och de är de viktigaste, men dom tjänster som jag nyttjar så funkar de bra, har så klart 800mbit/s utan men har egentligen ingen betydelse, köpte 6 månader i alla fall, och en så länge har de funkat bra.
Kör på dator, telefonen, läsplattan och MiBox till tv´n.