VPN i Routern istället för klient på varje enhet?

Permalänk
Medlem

VPN i Routern istället för klient på varje enhet?

Jag kör med Cyberghost, köpte på mig ett treårigt abonnemang för 6 enheter.
Funkar vad jag upplever bra, ingen märkbar hastighetsförlust osv. Ser ut som att mitt IP ligger hos någon diffus server i något land jag väljer.
Jag vill dock lägga hela mitt nätverk bakom cyberghost istället för enskilda enheter så att oavsett vilken enhet.

Går detta, ut över så kör jag open-VPN från mobilen så jag har de lokala resurserna osv även utanför hemmet.

Permalänk
Medlem
Skrivet av hamlonab:

Jag kör med Cyberghost, köpte på mig ett treårigt abonnemang för 6 enheter.
Funkar vad jag upplever bra, ingen märkbar hastighetsförlust osv. Ser ut som att mitt IP ligger hos någon diffus server i något land jag väljer.
Jag vill dock lägga hela mitt nätverk bakom cyberghost istället för enskilda enheter så att oavsett vilken enhet.

Går detta, ut över så kör jag open-VPN från mobilen så jag har de lokala resurserna osv även utanför hemmet.

Det beror på vad du har för router. Men om den har stöd för openvpn så kan du använda dig av det. Är lite osäker på hur hemmaroutrar fungerar med vpn, om all trafik auto går där igenom eller om du behöver välja att det ska det. Om du vill styra trafiken mha routing baserat på ip etc så blir det lite mer komplicerat. Vad är det för router och hur ser nätverket ut?

Visa signatur

.

Permalänk
Medlem

@fragwolf:

Jag har en router ASUS RT-AC 87U. Var väl bra när den kom men inte helt modern. Finns dock OPENVPN och en del sånt stöd.

Permalänk
Medlem

Du kan inte räkna med någon fart på OpenVPN i den routern.
Det är AC86U som gäller om man vill ha det i routern.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Prelatur:

Du kan inte räkna med någon fart på OpenVPN i den routern.
Det är AC86U som gäller om man vill ha det i routern.

Jag har tplink i alla 4 AP och 3 homeplugg.
Dock routern i asus.
NÄR den skall byta blir det oxå TP.
VET DU NÅGON ROUTER FRÅN TP SOM KAN KÖRA DET

Permalänk
Inaktiv

Jag har en Asus RT-AC68U och har testat att köra VPN direkt i den men de är bara att glömma, blir segare en segast, jag har 1000/1000 och har bara på VPN vid vissa tillfällen och att köra VPN direkt i routern är helt galet eftersom jag sabbar hela min uppkoppling, normalt utan VPN ligger jag runt 800-900mbit/s och med VPN i routern kommer jag upp i max 10-20mbit/s vilket så klart är något man inte vill ha, kör jag med VPN i varje enhet ligger jag på 200-300mbit/s och de är helt ok för mig så min router kommer jag inte köra VPN på någonsin.

Permalänk
Medlem
Skrivet av hamlonab:

Jag har tplink i alla 4 AP och 3 homeplugg.
Dock routern i asus.
NÄR den skall byta blir det oxå TP.
VET DU NÅGON ROUTER FRÅN TP SOM KAN KÖRA DET

Då du har trådlöst kan PFSense eller motsvarande kanske vara en bättre lösning? Varför köpa en router med trådlös access när du inte använder den trådlösa funktionen?

Själv kör jag med PFSense där jag har både wireguard och openvpn för vissa enheter. Beroende på vilken enhet det är så tar den olika vägar till internet.

Permalänk
Medlem
Skrivet av hamlonab:

Jag kör med Cyberghost, köpte på mig ett treårigt abonnemang för 6 enheter.
Funkar vad jag upplever bra, ingen märkbar hastighetsförlust osv. Ser ut som att mitt IP ligger hos någon diffus server i något land jag väljer.
Jag vill dock lägga hela mitt nätverk bakom cyberghost istället för enskilda enheter så att oavsett vilken enhet.

Går detta, ut över så kör jag open-VPN från mobilen så jag har de lokala resurserna osv även utanför hemmet.

Vad har du för hastighet på din Internetupppkoppling?

Som Talisker00 skriver så är pfSense ett br alternativ, som jag själv använder. Jag har tre olika OpenVPN-klienter för att kunna välja var jag kommer ut någonstans, vilket görs med brandväggsregler, sk. policy routing.
Jag har även OpenVPN-server för att få tillgång till mitt hemmanät var jag än befinner mig.

Permalänk
Medlem

pfsense för att hantera vpn här med.

Permalänk
Medlem
Skrivet av anon301768:

Jag har en Asus RT-AC68U och har testat att köra VPN direkt i den men de är bara att glömma, blir segare en segast, jag har 1000/1000 och har bara på VPN vid vissa tillfällen och att köra VPN direkt i routern är helt galet eftersom jag sabbar hela min uppkoppling, normalt utan VPN ligger jag runt 800-900mbit/s och med VPN i routern kommer jag upp i max 10-20mbit/s vilket så klart är något man inte vill ha, kör jag med VPN i varje enhet ligger jag på 200-300mbit/s och de är helt ok för mig så min router kommer jag inte köra VPN på någonsin.

VPN i routern är utmärkt, däremot är inte VPN i din router det. OpenVPN är dessutom entrådat varför du måste ha en REJÄL router (CPU) om du ska komma upp i några högre hastigheter.

Permalänk
Medlem
Skrivet av improwise:

VPN i routern är utmärkt, däremot är inte VPN i din router det. OpenVPN är dessutom entrådat varför du måste ha en REJÄL router (CPU) om du ska komma upp i några högre hastigheter.

sant pfSense på(i5 3450 8 GB ram med Intels nic i) funkar tillfredsställande för våra behov på en 250/250 lina som har Telia fiber i en brf där elen ingår i hyran

Permalänk
Medlem
Skrivet av Talisker00:

Varför köpa en router med trådlös access när du inte använder den trådlösa funktionen?

Jag har trådade uttag på 2 våningar, 2 garage och en vedbod.
Routern är en av flera källor för wifi.
Menar du att det är bättre att köra routern utan wifi. Och typ sätta upp en extra AP?

Permalänk
Inaktiv
Skrivet av improwise:

VPN i routern är utmärkt, däremot är inte VPN i din router det. OpenVPN är dessutom entrådat varför du måste ha en REJÄL router (CPU) om du ska komma upp i några högre hastigheter.

Är enklare att köra i varje enhet, vill jag till exempel tanka hem ett spel från steam vill jag inte ha någon VPN som bromsar farten utan jag vill ha ut max vilket brukar ligga runt 100mb/s från steam.
Sedan så kör jag VPN i min Nvidia Shield och den är alltid på, använder även i mobilen ibland och i min dator mest då jag kör Linux, har ingen VPN då jag använder Windows.

Permalänk
Medlem
Skrivet av anon301768:

Är enklare att köra i varje enhet, vill jag till exempel tanka hem ett spel från steam vill jag inte ha någon VPN som bromsar farten utan jag vill ha ut max vilket brukar ligga runt 100mb/s från steam.
Sedan så kör jag VPN i min Nvidia Shield och den är alltid på, använder även i mobilen ibland och i min dator mest då jag kör Linux, har ingen VPN då jag använder Windows.

Och likaväl som man kan tala om vilka enheter i nätverket bakom pfSense som ska gå via VPN, så kan man även tala om vilka destinatoner mm. som ska anslutas via VPN genom att tala, även det med brandväggsregler.

Permalänk
Medlem
Skrivet av No_Jah:

Och likaväl som man kan tala om vilka enheter i nätverket bakom pfSense som ska gå via VPN, så kan man även tala om vilka destinatoner mm. som ska anslutas via VPN genom att tala, även det med brandväggsregler.

Hej

Det där låter precis som vad jag vill göra. Du råkar inte ha en bra guide för en total nybörjare inom pfsense?

Kan man anta att det inte spelar någon roll om enheten kopplar upp sig via kabel eller Wi-Fi?

/n

Förtydligande!
Permalänk
Medlem
Skrivet av baldakin:

Hej

Det där låter precis som vad jag vill göra. Du råkar inte ha en bra guide för en total nybörjare inom pfsense?

Kan man anta att det inte spelar någon roll om enheten kopplar upp sig via kabel eller Wi-Fi?

/n

Det hela är inte så krångligt, jag brukar göra så att jag skapar ett alias med det de adresser jag vill ska använda en specifik gateway, och sen använder man det aliaset när man skapar brandväggsregler, och talar om vilken gateway som ska användas.

Permalänk
Medlem
Skrivet av No_Jah:

Det hela är inte så krångligt, jag brukar göra så att jag skapar ett alias med det de adresser jag vill ska använda en specifik gateway, och sen använder man det aliaset när man skapar brandväggsregler, och talar om vilken gateway som ska användas.

Hur gör du med problemet att trafik kan "läcka" via WAN om den är default gateway? Jag kör med Tag, Tagged och floating rules för att hindra problemet , men det finns lite olika upplägg där.

Jag skriver om att OpenVPN defineras som en "gateway".
Där finns det finns två inställningar i PFSense.
1. Om inte den gateway man valt är uppe. Ignorera regeln och ta nästa.
2. Om inte den gateway man valt är uppe så, kör regeln men välj default gateway istället för den gateway du definerat i regeln.

Därmed kan trafik läcka ut via default gateway som är okrypterat ut till internet. Det finns flera vägar kring det, men man bör bestämma sig då det annars kan bli ett problem.

Permalänk
Medlem
Skrivet av anon301768:

Är enklare att köra i varje enhet, vill jag till exempel tanka hem ett spel från steam vill jag inte ha någon VPN som bromsar farten utan jag vill ha ut max vilket brukar ligga runt 100mb/s från steam.
Sedan så kör jag VPN i min Nvidia Shield och den är alltid på, använder även i mobilen ibland och i min dator mest då jag kör Linux, har ingen VPN då jag använder Windows.

Har du en nog bra router så är det ev begränsningar hos din VPN leverantör som avgör vad du får för hastigheter.

Permalänk
Medlem

Asus router ac86u /ac2900 (samma modell, olika namn) klarar upp till 200mbit då processorn har stöd för AES-NI.

Permalänk
Medlem
Skrivet av KeWm90:

Asus router ac86u /ac2900 (samma modell, olika namn) klarar upp till 200mbit då processorn har stöd för AES-NI.

Teklager har några modeller för PFSense / OpenSense som klarar ~800 Mbps.
Lite tveksam om en Asus verkligen kan styra trafiken så pass bra eller om den kommer att skicka allt genom tunneln, även där man inte vill det.

Permalänk
Inaktiv
Skrivet av improwise:

Har du en nog bra router så är det ev begränsningar hos din VPN leverantör som avgör vad du får för hastigheter.

Finns ingen VPN leverantör som ger hastigheter mer en 200 kanske 300mbit/s, har testat i stort sett alla och typ 80% ger bara 100-150mbit/s, jag har som sagt 1000/1000 och de vill jag inte bromsa bort i min router vilket de kommer göra så just därför är de enklare att köra på respektive enhet när jag behöver VPN.

Permalänk
Medlem
Skrivet av anon301768:

Finns ingen VPN leverantör som ger hastigheter mer en 200 kanske 300mbit/s, har testat i stort sett alla och typ 80% ger bara 100-150mbit/s, jag har som sagt 1000/1000 och de vill jag inte bromsa bort i min router vilket de kommer göra så just därför är de enklare att köra på respektive enhet när jag behöver VPN.

Det stämmer inte, OVPN, Mullvad, AzireVPN osv klarar det utan problem. Återigen, det är nog främst din hårdvara och det faktum att du kör OpenVPN som är entrådat dom är din främsta begräsning. Ja, och så klart finns ju alltid risken för skit bakom spakarna

Permalänk
Medlem
Skrivet av anon301768:

Finns ingen VPN leverantör som ger hastigheter mer en 200 kanske 300mbit/s, har testat i stort sett alla och typ 80% ger bara 100-150mbit/s, jag har som sagt 1000/1000 och de vill jag inte bromsa bort i min router vilket de kommer göra så just därför är de enklare att köra på respektive enhet när jag behöver VPN.

Nackdelen är att om du glömmer att aktivera VPN så kör du rakt ut på internet. Med min och många andras uppsättning så slipper du riskera det. Det finns ingen väg till internet för tjänster jag inte vill ska gå den vägen.

Enklare skulle jag kanske medge, men jag har en rätt avancerad uppsättning med faktiskt tre(!) brandväggar där man lastbalanserar och har failover. Två stycken PFsense där en är virtuell och en fysisk som tunnlar både via OpenVPN och Mullvad beroende på vilket VLAN det kommer in på. Den sista brandväggen är Clavister som står för routing, lastbalansering och route failover.

Men, då har jag väldigt bra koll och kan oerhört enkelt styra trafiken exakt som jag vill. Då det är fyra utgående VPN mot olika servrar på Mullvad så får jag väsentligt bättre prestanda.

Permalänk
Medlem
Skrivet av Talisker00:

Teklager har några modeller för PFSense / OpenSense som klarar ~800 Mbps.
Lite tveksam om en Asus verkligen kan styra trafiken så pass bra eller om den kommer att skicka allt genom tunneln, även där man inte vill det.

Vad menar du med det fetade

Permalänk
Medlem
Skrivet av KeWm90:

Vad menar du med det fetade

Om man vill göra undantag på kryptering. Exempelvis för att snabbare tanka hem spel från Steam eller motsvarande. Kan man då i sin ASUS styra den trafiken rakt ut på internet utan att gå via VPN?
Det kanske inte är något större problem för många, men för mig är det önskvärt. Jag vill exempelvis inte att min dator med VPN mot jobbet så tunnlas via någon VPN-tjänst också.

Permalänk
Medlem
Skrivet av Talisker00:

Om man vill göra undantag på kryptering. Exempelvis för att snabbare tanka hem spel från Steam eller motsvarande. Kan man då i sin ASUS styra den trafiken rakt ut på internet utan att gå via VPN?
Det kanske inte är något större problem för många, men för mig är det önskvärt. Jag vill exempelvis inte att min dator med VPN mot jobbet så tunnlas via någon VPN-tjänst också.

Fast om du har en mjukvarubaserad VPN via klient på din dator för jobb VPN (vilket väl är det vanliga) så lär väl den trafiken ändå inte gå via din routerbaserade tunnel oavsett?

Permalänk
Medlem
Skrivet av improwise:

Fast om du har en mjukvarubaserad VPN via klient på din dator för jobb VPN (vilket väl är det vanliga) så lär väl den trafiken ändå inte gå via din routerbaserade tunnel oavsett?

Jo, min mjukvaruklient krypterar trafiken, men då den måste passera routern så kommer den också kryptera den och skicka ut den via mullvad i mitt fall.

Det i sig är inget säkerhetsproblem, men det kan bli strul med MTU i och med att VPN inuti VPN innebär att man måste skicka mindre paketstorlekar.

Permalänk
Medlem
Skrivet av Talisker00:

Om man vill göra undantag på kryptering. Exempelvis för att snabbare tanka hem spel från Steam eller motsvarande. Kan man då i sin ASUS styra den trafiken rakt ut på internet utan att gå via VPN?
Det kanske inte är något större problem för många, men för mig är det önskvärt. Jag vill exempelvis inte att min dator med VPN mot jobbet så tunnlas via någon VPN-tjänst också.

Jag kör med Asus merlin mjukvara och där kan du ställa in vilka klienter som skall gå respektive inte gå via VPN.

Jag har tex laggt tv och spelkonsoll utanför vpn.

Permalänk
Medlem
Skrivet av KeWm90:

Jag kör med Asus merlin mjukvara och där kan du ställa in vilka klienter som skall gå respektive inte gå via VPN.

Jag har tex laggt tv och spelkonsoll utanför vpn.

Ja, med custom firmware går det stt ådtadkomma. Jag tänkte mer om man använder tillverkarens firmware.