Bra och "säker" router UTAN Wifi. Vad välja?

Permalänk
Medlem

Bra och "säker" router UTAN Wifi. Vad välja?

Som sagt. Jag är på jakt efter något så "ovanligt" som en bra och säker router utan Wifi. Jag behöver den bara mellan fiberboxen och min dator.
Kör idag en gammal Asus RT-NH12 D1 med wifi inaktiverat som router. Tyvärr börjar denna svaja lite och har antagligen gjort sitt.

Alltså funderar jag på vad som finns med följande kriterier:
- Inga kända och opatchade sårbarheter/dåligt rykte.
- Enkelt användargränssnitt för inställningar och uppdatering av mjukvara. (Hatar nätverkande...)
- Prisvärd! (Helst under 1000:-)
- Någorlunda "up to date" avseende hårdvara
- Inbyggd brandvägg.

Nu vet jag att det kommer komma förslag på PfSense, OPNsense, ClearOS m.fl. om jag inte adresserar det. Tanken har slagit mig och jag har provat PfSense tidigare. Tyvärr faller dessa alternativ på: 1.Enkelhet i användargränssnitt och 2. Kostnad för bra hårdvara då jag inte vill ha en gammal dator i ATX-chassi som snurrar 24/7. 3. Mitt tålamod...

Av vad jag kan hitta när man söker runt så verkar Ubiquiti vara det mest populära märket och då "Ubiquiti Networks UniFi Security Gateway". Tyvärr är denna något i överkant prismässigt och inte heller i lager någonstans av vad jag kan hitta.

Men jag inväntar tacksamt era synpunkter och förslag på vad ni tror skulle passa mig.

// Henrik

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem

Jag har en EdgeRouter-X som fungerar alldeles prima. Ett litet powerhouse med 1WAN och 3LAN portar och utan wifi - det har jag igenom en AP kopplat till routern. Kräver ingen större kunskap för att få igång, men den är inte peka och klicka som dessa "Ultra super gaming routers". Man behöver veta vad man vill ha ut av den och sedan ställa in det

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Medlem

Har en Mikrotik hEX-S. Den levereras "korrekt" konfigurerad för vanligt hem-användare, sen kan du såklart ställa till med annat om du vill.

Kommer flera ggr om året och har gjort så i flera år, och många kommande år med.

Permalänk
Medlem

Både EdgeRouter och mikrotik är bra routrarmed möjligheter att ställa in brandvägg efter behov vilket gör dem säkra om man vet vad man gör.
De är dock svåra att ställa in rätt om man hatar nätverk....

Permalänk
Medlem

@Sions precis. Det kan vara värt att prova någon annan brandvägg som är enklare att hantera. Det finns dock inte så många leverantörer kvar som är billiga, antagligen för att majoriteten användare kör med hemma-routers.

Sedan om vi ska börja prata uppgraderingar, patcha buggar etc då blir det ännu värre. Oftast vill man sälja ny hårdvara och "end of life" på produkter är mycket kort. Jag själv kör Mikrotik sedan länge, jag är van vid deras interface numera men det är ändå lite svårt att ändra på vissa saker. Ganska komplicerat och krångligt om man inte så värst insatt i nätverk. Billiga, snabba och får uppgraderingar då och då.

Zyxel tycker jag annars är bra som jag använt tidigare. Bra manual, GUI och "ok" prestanda speciellt om man inte behöver använda sig av avancerade funktioner. Tyvärr kostar deras prylar en hel del. Det går att köpa begagnat men t.ex. en Zyxel Zywall USG 100 som jag körde länge på ett litet LAN kan bara ge dig cirka 90Mbit NAT som bäst när du bara kör den som en enkel brandvägg. Numera har dom mycket mer krut i produkterna pga uppdaterad hårdvara, finns begagnat där också men lite knepigare att få tag på. Zyxel USG FLEX 200 ger mycket krut och den är fläktlös, inga problem med NAT hastigheter osv.

Det finna andra märken att välja på men jag skulle satsa på något begagnat då priserna är höga och det låter som du egentligen är ute efter en bra men billig brandvägg som fungerar och har bra funktioner men är bättre än typ hemma-router ?

Permalänk
Medlem

"Hatar nätverk" är kanske att ta i, men det är inget som får det att pirra i kropp eller knopp direkt om man säger så. Lite koll har jag och är kapabel att fixa och trixa en del. 😀

När jag gjort sökningar innan jag gjorde inlägget så kommer Edgerouter X och ett par MikroTik routrar upp som väldigt prisvärda alternativ. Kanske ska kika lite på deras gui och se hur det ser ut. Jag kommer ändå inte använda saker som Macfiltrering, vpn eller dmz så det bör vara förhållandevis enkelt att ställa in oavsett gui. Prisvärt får någ gå först..

@DennisOlof Jag har en gammal Zyxel USG 100 som står och dammar sedan några år. Men har för mig att den kräver mjukvarulicens utöver usel hastighet som du skrev. Detta förefaller vara ett vanligt "problem" med de vassare prylarna, att man behöver pröjsa för licenser vilket gör dem mindre intressanta..

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem
Skrivet av maDa:

Har en Mikrotik hEX-S. Den levereras "korrekt" konfigurerad för vanligt hem-användare, sen kan du såklart ställa till med annat om du vill.

Kommer flera ggr om året och har gjort så i flera år, och många kommande år med.

Kollat igenom MikroTik lite. HEX-s vs HEX verkar ju bara vara att HEX-s har POE vilket jag ändå inte är intresserad av. I övrigt verkar de ju identiska men med ~200:- prisskillnad...

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem

Om du tycker att pfsense är krångligt så kan du antagligen släppa Edgerouter.

Visa signatur

Lätt som Paj

Permalänk
Medlem

Inte en direkt rekommendation, men som anekdot kan jag berätta att jag experimenterar lite med ZyXEL WSM20, a.k.a Multy M1 med OpenWrt för tillfället. Den har samma chip för routing och switching som Edgerouter-X, MT7621AT. Chipet är om jag minns rätt en 32-bitars-design från 2014.

Som nämnt ovan kan man inte räkna med fulla 1 Gbit/s routing+NAT i båda riktningar samtidigt ens om man kör hårdvaruaccelerering. För normal användning med 500 Mbit/s bör den däremot vara Ok. Jag testade den i 600-850 Mbit/s i enkel riktning med en tråd iperf3, resultatet varierade kraftigt med uppbyggd värme och hårdvaruaccelerering på/av.

Fördelen med maskinen är priset, man får ett tvåpack för runt 800 kr.

OpenWrt-installationen går ut på att man surfar till en "hemlig" webbsida i OEM-mjukvaran (se länk ovan), laddar upp rätt image (initramfs a.k.a kernel, main-snapshot eller just nu 23.05-rc2) och väntar in att OpenWrt kommer upp på 192.168.1.1. I det här läget har man bara bootat från RAM och en omstart ska återställa OEM-mjukvaran. För att skriva OpenWrt till flash går man till uppgraderingsinterfacet (https://192.168.1.1/cgi-bin/luci/admin/system/flash) och laddar upp "sysupgrade"-imagen.

Allt från WAN är avstängt per default. Main-snapshots saknar det grafiska gränssnittet, LuCI, ("opkg install luci" installerar det) men i 23.05(-rc) finns det förinstallerat .

WiFi är avstängt per default i OpenWrt, men finns i burken. Jag tyckte dock att Ax-varianten var kass när jag testade det i Maj, jag hade dock inte så mycket tid att utvärdera det - tänkte fortsätta nästa vecka, nu med 23.05-rc.

Permalänk
Medlem

Edgerouter X är otroligt simpel att konfigurera och man behöver inte vara någon expert på nätverk. Man behöver inte göra mer avancerade saker än med valfri annan router.

Den är väldigt ”set-and-forget” och är man inte intresserad av att göra massa speciella saker så är det enda man gör i gränssnittet är att eventuellt göra port forwarding.

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av NcLr:

Som sagt. Jag är på jakt efter något så "ovanligt" som en bra och säker router utan Wifi. Jag behöver den bara mellan fiberboxen och min dator.
Kör idag en gammal Asus RT-NH12 D1 med wifi inaktiverat som router. Tyvärr börjar denna svaja lite och har antagligen gjort sitt.

Alltså funderar jag på vad som finns med följande kriterier:
- Inga kända och opatchade sårbarheter/dåligt rykte.
- Enkelt användargränssnitt för inställningar och uppdatering av mjukvara. (Hatar nätverkande...)
- Prisvärd! (Helst under 1000:-)
- Någorlunda "up to date" avseende hårdvara
- Inbyggd brandvägg.

Nu vet jag att det kommer komma förslag på PfSense, OPNsense, ClearOS m.fl. om jag inte adresserar det. Tanken har slagit mig och jag har provat PfSense tidigare. Tyvärr faller dessa alternativ på: 1.Enkelhet i användargränssnitt och 2. Kostnad för bra hårdvara då jag inte vill ha en gammal dator i ATX-chassi som snurrar 24/7. 3. Mitt tålamod...

Av vad jag kan hitta när man söker runt så verkar Ubiquiti vara det mest populära märket och då "Ubiquiti Networks UniFi Security Gateway". Tyvärr är denna något i överkant prismässigt och inte heller i lager någonstans av vad jag kan hitta.

Men jag inväntar tacksamt era synpunkter och förslag på vad ni tror skulle passa mig.

// Henrik

Teklager.se säljer ARM baserade maskiner där de installerar OPNSense eller pfSense åt dig , så behöver absolut inte ha en desktop tuggandes ström.

Permalänk
Medlem

Jag köpte en edgerouter x för några år sedan. Har fungerat felfritt hela tiden. Är helt värdelös på nätverk men följde nån guide på youtube, tog typ max 15 min å komma igång. Så kan rekommendera den iaf.

Visa signatur

GPU: EVGA RTX 3080 FTW3 Ultra PSU: Corsair HX 1000W Moderkort: Asus Rog Strix Z390-F Gaming CPU: Intel i9 9900k@stock CPU-kylare: Noctua DH-15 Chassi: Fractal Design Define R6 RAM: Corsair Vengeance Rgb Pro DDR4 32gb 3200 MHz Monitor: LG 27GL850

Permalänk
Medlem

ER-X känns som det självklara valet, såg den hade fått uppdateringar, det va några som strulade förut ett tag å inget verkade hända.
Glöm inte aktivera hardware offloading iaf för hwnat
https://help.ui.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading
Det är väl det enda avancerade man kan behöva göra om man inte håller på med v-lan osv.

Permalänk
Medlem

Det blev något lite annorlunda. Hittade en TP-Link ER605 v2, lätt begagnad, för 400:-. Lite modernare hårdvara än ERX. Modellen verkar haft en del problem tidigare men inte med några funktioner jag kan se mig själv behöva som ännu inte är lösta.
Det blir lite av grisen i säcken och stämmer inte med några rekommendationer i tråden. Men priset var för bra för att inte testa. 😀

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem
Skrivet av NcLr:

Det blev något lite annorlunda. Hittade en TP-Link ER605 v2, lätt begagnad, för 400:-. Lite modernare hårdvara än ERX. Modellen verkar haft en del problem tidigare men inte med några funktioner jag kan se mig själv behöva som ännu inte är lösta.
Det blir lite av grisen i säcken och stämmer inte med några rekommendationer i tråden. Men priset var för bra för att inte testa. 😀

Du hade kunnat köpa en begagnad Edgerouter X av mig för 300kr om det hade varit så.

Det blir verkligen att köpa grisen i säcken men vi hoppas alla att det i alla fall duger.

Visa signatur

press nu1mlock

Permalänk
Medlem

https://firewalla.com/products/firewalla-purple
Vet inte om det är något att ha, har själv inte provat men internet verkar tycka det är bra.

Permalänk
Medlem
Skrivet av nu1mlock:

Du hade kunnat köpa en begagnad Edgerouter X av mig för 300kr om det hade varit så.

Det blir verkligen att köpa grisen i säcken men vi hoppas alla att det i alla fall duger.

I värsta fall kanske jag kommer krypande....

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem

@NcLr mjo, Zyxel är lite så att du måste betala för funktioner men om du bara ska använda en brandvägg för NAT samt få lite bättre GUI och kunna hålla koll på vad som händer i ditt LAN så duger dom. I alla fall om man köper begagnad enhet men tyvärr är prestanda inte den bästa. Det har blivit bättre med ny hårdvara men det var ett bra tag sedan jag pillade på en Zyxel brandvägg.

Annars är det Pfsense, Mikrotik, Ubiquiti osv som är ganska bra, dock kan dom vara något knepiga att sköta. Ubiquiti ska vara betydligt lättare men jag har ingen koll på det eftersom jag bara kört deras äldre produkter lite. I annat fall är det nog Asus som tycks vara mest populärt bland budget routers för vanliga användare, men hur det är med uppgraderingar etc är en annan sak.

Nu vet jag inte om det är relevant i denna tråd men vad jag minns från Ubiquiti forumet var det många som ogillade Edgerouter när dom gick över till v2.XX uppgraderingen pga dom ändrade så mycket och det blev en massa andra problem. Ubiquiti och routers har inte varit det bästa vad jag kan förstå från andra som klagar, däremot är dom fortfarande mycket bra på WiFi grejer vilket var det dom inriktade sig på från början. Men jag kan ha fel om deras routers, det är bara vad jag sett och hört från deras forum.

Permalänk
Medlem
Skrivet av DennisOlof:

Nu vet jag inte om det är relevant i denna tråd men vad jag minns från Ubiquiti forumet var det många som ogillade Edgerouter när dom gick över till v2.XX uppgraderingen pga dom ändrade så mycket och det blev en massa andra problem. Ubiquiti och routers har inte varit det bästa vad jag kan förstå från andra som klagar, däremot är dom fortfarande mycket bra på WiFi grejer vilket var det dom inriktade sig på från början. Men jag kan ha fel om deras routers, det är bara vad jag sett och hört från deras forum.

I början var det en hel del problem med 2.x till EdgeRouter-serien på grund av de stora underliggande förändringarna som gjordes samtidigt (hoppade till nyare Debian-version, betydligt nyare kernel, etc.). Majoriteten av problemen fixades för något/några år sedan dock. Nu funkar det stabilt för de allra flesta, inklusive mig.

Det folk klagar på routrar från Ubiquiti är att routrarna i Unifi-serien inte har en del avancerade funktioner som man skulle kunna räkna med i en produkt som marknadsförs till företag. Dessa funktioner fanns oftast i EdgeRouter-serien, men dessa går just nu på sparlåga när det gäller firmware-utveckling. De senaste åren har det bara släppts säkerhetsuppdateringar till dem.

Ja, det finns absolut en hel del som kör en annan router och sedan Unifi för WiFi (och ibland switchar, som också ibland kan vara prisvärda) just för att routrarna i den serien inte uppfyller deras krav på funktionalitet. För de flesta hemanvändarna lär det vara mer än nog i de flesta fall dock.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q