Permalänk

VPN problem med dubbla asus-routrar

Jag har två routrar. En som fungerar som huvudrouter. Den andra ska fungera som en VPN router kopplad från sin WAN-port till en av huvudrouterns LAN-portar. Ihopkopplade med tpkabel och får internet på båda. Använder integrity vpn och har inga problem med openvpn om jag testar på huvudroutern men av någon anledning vill internet inte fungera när jag kör openvpn på den tänkta vpnroutern. PPTP fungerar. NAT genompassning aktivt. Routrarna har egna subnät. Båda routrarna har senaste firmware. Vad har jag missat?

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Rekordmedlem

Se över adresseringen för det blir ofta problem när man har 2 routrar inkopplade så börja där och förvissa dig om att den verkligen följer alla normala riktlinjer och fungerar.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Se över adresseringen för det blir ofta problem när man har 2 routrar inkopplade så börja där och förvissa dig om att den verkligen följer alla normala riktlinjer och fungerar.

Huvudrouter:
192.168.50.1

VPN-router:
192.168.1.1

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Rekordmedlem
Skrivet av robertr81:

Huvudrouter:
192.168.50.1

VPN-router:
192.168.1.1

Olika nät och då behöver du på nått sätt aktivera routing mellan dem, jag har inga asusdelar så jag kan inte nått om hur man konfar det i detalj men se till att trafiken fungerar mellan näten innan du aktiverar vpn.

Kanske missförstod dig för du skrev inte om det var adresser på wan eller lansidan men jag antar det var den inre routern, hur som helst så se till att du inte har några adress konflikter eller andra adressproblem och att allt funkar utan vpn innan du försöker aktivera vpn.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Olika nät och då behöver du på nått sätt aktivera routing mellan dem, jag har inga asusdelar så jag kan inte nått om hur man konfar det i detalj men se till att trafiken fungerar mellan näten innan du aktiverar vpn.

Kanske missförstod dig för du skrev inte om det var adresser på wan eller lansidan men jag antar det var den inre routern, hur som helst så se till att du inte har några adress konflikter eller andra adressproblem och att allt funkar utan vpn innan du försöker aktivera vpn.

Utan VPN kommer jag ut på internet genom båda routrarna. Alltså den tänkte VPN-routern får nät genom den andra routern.
Sen funkar det utan problem med VPN och PPTP, men inte med openvpn.
Får kolla lite mer på routing mellan näten då

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk

Problemet är att när du gör som du gjort får du ett dubbel-NAT scenario är rätt säker på att ditt VPN inte gillar det alls.

Visa signatur

Gaming:[Asus Crosshair Extreme X670e]-[AMD R9 7950X3D]-[G.Skill TridentZ 6000Mhz 32GB]-[MSI Suprimx RTX 4090]-[Samsung 980PRO 2TB]-[Lian Li O11]:.
Server:[Asrock Rack X570d4u-2l2t]-[AMD R5 5600X]-[64GB ECC]-[nVidia P2000]-[40TB WD Re + 500GB Curcial MX100]:.

Permalänk
Rekordmedlem
Skrivet av robertr81:

Utan VPN kommer jag ut på internet genom båda routrarna. Alltså den tänkte VPN-routern får nät genom den andra routern.
Sen funkar det utan problem med VPN och PPTP, men inte med openvpn.
Får kolla lite mer på routing mellan näten då

Att komma ut på internet betyder inte att lanet fungerar ok för det gör du oftast även om det är dubbelnat och finns adresskonflikter.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

Hur hade varit bättre att göra för att slippa dubbelnat-ptoblemet?

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Medlem

Kör router 2 som huvudrouter och skippa router 2 helt?

Permalänk
Skrivet av robertr81:

Hur hade varit bättre att göra för att slippa dubbelnat-ptoblemet?

Vissa routrar går det att stänga av NAT på du kanske kan göra det på din och slippa detta problem. Att ha dubbel NAT kommer orsaka massor med andra problem också

Visa signatur

Gaming:[Asus Crosshair Extreme X670e]-[AMD R9 7950X3D]-[G.Skill TridentZ 6000Mhz 32GB]-[MSI Suprimx RTX 4090]-[Samsung 980PRO 2TB]-[Lian Li O11]:.
Server:[Asrock Rack X570d4u-2l2t]-[AMD R5 5600X]-[64GB ECC]-[nVidia P2000]-[40TB WD Re + 500GB Curcial MX100]:.

Permalänk
Rekordmedlem
Skrivet av robertr81:

Hur hade varit bättre att göra för att slippa dubbelnat-ptoblemet?

Endera går det att stänga av men det kan även gå att göra statisk adressering men man bör planera den ordentligt och verkligen förvissa sig om att man inte konfar in problem i lanet, man ska aldrig ha samma ip på mer än ett ställe i lanet och det kan vara lätt att missa förvalda adresser från fabrik på olika apparater tex admininterfacen.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Om de finns på samma LAN, dvs. VLAN används inte, kommer det att bli problem med DHCP om bägge har DHCP på.
Så om VPN routern inte skall vara default på nätet skall DHCP stängas av och de enheter som skall använda VPN får man lägga in det manuellt. Vice versa om VPN skall vara default.
Men du kanske redan har koll på detta.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk

Varför kör du två routrar för? Gör som föreslagit innan, kör med enbart en.

Permalänk
Medlem
Skrivet av AquaRelliux:

Vissa routrar går det att stänga av NAT på du kanske kan göra det på din och slippa detta problem. Att ha dubbel NAT kommer orsaka massor med andra problem också

Om man har en "intern" VPN burk så vill man ha NAT på denna.
VPN får en lokal ipadress på sitt WAN interface.
Via detta så kopplar man upp en VPN mot en VPN leverantör och får därmed en ipadress av denna.
I allmänhet så delar man ju på den globala internet adressen när man kör VPN, så det blir som CGNAT.
Det går hos de flesta att få en egen, om man betalar.

Detta blir ju en koppling ut genom den vanliga routern och där vill man ha NAT eftersom all trafik på porten skall till din lokala ip adress på wan interfacet.
En klient som kopplar upp sig mot VPN burken märker inget av detta. Allt döljs av VPN tunneln.
Utan NAT på VPN burken så blir det väldigt konstigt och svårt att flera enheter uppkopplad mot den.
Har man skaffat en egen ipadress hos VPN leverantören med möjlighet att öppna portar in så blir bara en NAT från VPN burken.
Den kommer då att fungera som en router som har en egen global ipadress och skall sättas upp på samma sätt.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk

Anledningen att jag vill ha två routrar och inte köra vpn direkt från en router är att jag inte vill ha hela hushållet genom VPN utan bara ett par enheter.
Får ju rätt så mycket sämre bandbredd med VPN.
Att resten av familjemedlemmarna ska logga in och ut ur routern för att sätta på/av VPN är helt uteslutet.
Så jag hade gärna löst det med två routrar, då jag redan hade en extra liggandes…

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk

Jag kör också integrity. Du måste antagligen portöppna och grejer. Sedan är det väl så att VPN skapar egna subnät. Vet att med wireguard så går det inte komma åt andra objekt på nätverket. Med openvpn brukar det iof gå att komma åt andra objekt på nätverket. Jag höll på som du gjorde fast med en raspberry som skulle agera vpnserver. Slutade med att jag la ner det och körde vpn på varje dator eller vad det nu är som ska ha vpn istället. Både smidigare och lättare, du får 10st om du har integrity. Så kör på det istället.

Permalänk
Skrivet av Prelatur:

Om de finns på samma LAN, dvs. VLAN används inte, kommer det att bli problem med DHCP om bägge har DHCP på.
Så om VPN routern inte skall vara default på nätet skall DHCP stängas av och de enheter som skall använda VPN får man lägga in det manuellt. Vice versa om VPN skall vara default.
Men du kanske redan har koll på detta.

Låter som att TS dock har kopplat internet -> WAN (huvudrouter) -> LAN (huvudrouter) -> WAN (VPN router).

En vettig hemmarouter servrar inte DHCP förfrågningar på WAN porten så blir ingen kollision där. Sedan förstår jag inte varför VLAN i sig skulle skydda mot detta, behöver fortfarande special regler för att hantera VLAN i så fall.

Tycker det dock vore bra om TS kunde göra en bild (paint funkar) eller förklara hur han tänker sig nätverkstopologin ser ut från en klient ansluten till VPN routern (inkluderat vilka IP och subnät som finns, anonymisera publika addresser).

Visa signatur

Every time I see some piece of medical research saying that caffeine is good for you, I high-five myself. Because I'm going to live forever.
~ Linus Torvalds (2010-08-03)

Permalänk

Jag har mer eller mindre gjort som i denna guiden.
Stämmer väldigt bra överens med vad jag gjort bara det att jag inte får det att fungera med openvpn.

https://www.vpnuniversity.com/wp-content/uploads/2017/10/Dual...

https://www.vpnuniversity.com/routers/setup-two-routers-with-...

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Medlem
Skrivet av mechersmith:

Låter som att TS dock har kopplat internet -> WAN (huvudrouter) -> LAN (huvudrouter) -> WAN (VPN router).

En vettig hemmarouter servrar inte DHCP förfrågningar på WAN porten så blir ingen kollision där. Sedan förstår jag inte varför VLAN i sig skulle skydda mot detta, behöver fortfarande special regler för att hantera VLAN i så fall.

Tycker det dock vore bra om TS kunde göra en bild (paint funkar) eller förklara hur han tänker sig nätverkstopologin ser ut från en klient ansluten till VPN routern (inkluderat vilka IP och subnät som finns, anonymisera publika addresser).

Om alla VPN klienter är kopplade bakom VPN router så är det inga problem med DHCP i VPN routern, eftersom man då har två LAN.
Om man inte kan koppla det så, t.ex. p.g.a. kabeldragning m.m., kan man fixa detta med med VLAN.

Sedan behöver man inte ha dubbla LAN eller två IP ranger. Det går bra att köra i samma men detta beror lite på vad man vill åstadkomma i frågan om säkerhet.
Själv har jag en virtuell pfsense med VPN som används för att ändra geolokaliseringen. Den ligger i samma adress range som resten av nätet så allt jag behöver göra för att förflytta mig till USA är ändra default gateway.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Jag har ungefär samma upplägg som du där min topologi består av två klientroutrar som är kablade från respektive wan-port till rootrouterns lan-portar, och därefter vidare till modemet. Samtliga är på sina egna subnät för att undvika konflikt och kör som du med VPN klienter på respektive klientrouter. Har kört såhär i flera år utan problem, men det kan givetvis finnas mängder av variabler som gör att du inte får kontakt med nätet från din klientrouter. Testa att avinstallera vpn uppgifterna i klientroutern, ladda ned en ny konfigurationsfil och installera denna på nytt med dina inloggningsuppgifter. Kolla även inställningar som har med den krypterade tunneln att göra så att du inte blockerar utgående trafik med vpn-leverantörens brandvägg. Vill bara förtydliga för vissa som har kommenterat att så länge man kör på olika subnät för respektive router så blir det inga konflikter p g a dubbla nat, eller att man kör med dhcp. /C.

Permalänk
Skrivet av Cerxes:

Jag har ungefär samma upplägg som du där min topologi består av två klientroutrar som är kablade från respektive wan-port till rootrouterns lan-portar, och därefter vidare till modemet. Samtliga är på sina egna subnät för att undvika konflikt och kör som du med VPN klienter på respektive klientrouter. Har kört såhär i flera år utan problem, men det kan givetvis finnas mängder av variabler som gör att du inte får kontakt med nätet från din klientrouter. Testa att avinstallera vpn uppgifterna i klientroutern, ladda ned en ny konfigurationsfil och installera denna på nytt med dina inloggningsuppgifter. Kolla även inställningar som har med den krypterade tunneln att göra så att du inte blockerar utgående trafik med vpn-leverantörens brandvägg. Vill bara förtydliga för vissa som har kommenterat att så länge man kör på olika subnät för respektive router så blir det inga konflikter p g a dubbla nat, eller att man kör med dhcp. /C.

Kör du openvpn? Det funkar ju fint för mig med PPTP men det är väl kanske inte lika säkert..
Ska testa ominstallera mina vpnuppgifter som du sa…

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Skrivet av robertr81:

Jag har mer eller mindre gjort som i denna guiden.
Stämmer väldigt bra överens med vad jag gjort bara det att jag inte får det att fungera med openvpn.

https://www.vpnuniversity.com/wp-content/uploads/2017/10/Dual...

https://www.vpnuniversity.com/routers/setup-two-routers-with-...

Den guiden har ingen instruktion för att köra passthrough (huvudrouter) för de portar som OpenVPN kör (antar att den kastar UDP trafik). Vad jag kan se kör integrity VPN OpenVPN på port 1198.

Visa signatur

Every time I see some piece of medical research saying that caffeine is good for you, I high-five myself. Because I'm going to live forever.
~ Linus Torvalds (2010-08-03)

Permalänk
Medlem
Skrivet av robertr81:

Anledningen att jag vill ha två routrar och inte köra vpn direkt från en router är att jag inte vill ha hela hushållet genom VPN utan bara ett par enheter.
Får ju rätt så mycket sämre bandbredd med VPN.
Att resten av familjemedlemmarna ska logga in och ut ur routern för att sätta på/av VPN är helt uteslutet.
Så jag hade gärna löst det med två routrar, då jag redan hade en extra liggandes…

Ok, läste igenom din tråd (för ovanlighetens skull) och tog då fasta på att du vill bara köra vpn på ett par av dina anslutna klienter, och att övriga familjemedlemmar inte kommer att använda sig av vpn. Då är den smidigaste lösningen att helt enkelt köra vpn direkt på klienterna, och inte installera vpn på routern. Då undviker du även att slöa ner datatrafiken på routern eftersom dessa enheter oftast är för klena för att klara dekrypteringen, medans dina anslutna klienter (om de inte är för gamla) fixar dekrypteringen utan att slöa ner trafiken nämnvärt. Det finns undantag bland routrar som har inbyggd dekryptering i sitt chipset, och då får du en hög hastighet trots att du kör med vpn installerat på routern. Ett exempel på detta är den äldre Asus RT-AC86U som jag själv använder mig av privat, och som du kan få tag på billigt genom andrahandsmarknaden.

Gällande vpn genomströmning/passthrough så är dessa inställningar riktade till äldre vpn protokoll där du fick öppna upp portar för att dessa protokoll skulle fungera. Detta är inget som den vanlige användaren behöver befatta sig med och därför bör de vara stängda av säkerhetsskäl för samtliga protokoll. Det är openvpn eller wireguard som gäller idag och dessa protokoll sköter detta automagiskt antingen genom en konfigurationsfil till din router eller som en app direkt på dina klienter.

Slutligen så kan du även kolla upp dns inställningen på din router så att detta fungerar när du kör med vpn. Detta bör köras strikt/exklusivt via din vpn leverantör, eller om du själv vill välja andra dns servrar så ställer du in detta i routerns gränssnitt via wan fliken där du då väljer att köra krypterad dns (doh eller dot) och fyller i serverns port respektive adress. /C.

Permalänk
Skrivet av Cerxes:

Ok, läste igenom din tråd (för ovanlighetens skull) och tog då fasta på att du vill bara köra vpn på ett par av dina anslutna klienter, och att övriga familjemedlemmar inte kommer att använda sig av vpn. Då är den smidigaste lösningen att helt enkelt köra vpn direkt på klienterna, och inte installera vpn på routern. Då undviker du även att slöa ner datatrafiken på routern eftersom dessa enheter oftast är för klena för att klara dekrypteringen, medans dina anslutna klienter (om de inte är för gamla) fixar dekrypteringen utan att slöa ner trafiken nämnvärt. Det finns undantag bland routrar som har inbyggd dekryptering i sitt chipset, och då får du en hög hastighet trots att du kör med vpn installerat på routern. Ett exempel på detta är den äldre Asus RT-AC86U som jag själv använder mig av privat, och som du kan få tag på billigt genom andrahandsmarknaden.

Gällande vpn genomströmning/passthrough så är dessa inställningar riktade till äldre vpn protokoll där du fick öppna upp portar för att dessa protokoll skulle fungera. Detta är inget som den vanlige användaren behöver befatta sig med och därför bör de vara stängda av säkerhetsskäl för samtliga protokoll. Det är openvpn eller wireguard som gäller idag och dessa protokoll sköter detta automagiskt antingen genom en konfigurationsfil till din router eller som en app direkt på dina klienter.

Slutligen så kan du även kolla upp dns inställningen på din router så att detta fungerar när du kör med vpn. Detta bör köras strikt/exklusivt via din vpn leverantör, eller om du själv vill välja andra dns servrar så ställer du in detta i routerns gränssnitt via wan fliken där du då väljer att köra krypterad dns (doh eller dot) och fyller i serverns port respektive adress. /C.

Klienterna är 2st apple tv samt eventuellt en till pryl. Inte hittat något sätt att ställa in VPN i apple tv. Mina routrar är Asus RT-AC85P och RT-N66U.
Funderat på annan firmware till routrarna om det kan underlätta (typ merlin)… Testat att fylla i integritys DNSer men fick ingen framgång med det. Fyllde nog inte i portnummer. Får testa det igen..
Tacksam för all hjälp!

Visa signatur

Seasonic Focus GX 850w || Ryzen 5 5600X || Asus rog strix X570-F || 4x8GB Spectrix D60G DDR4 3600MHZ || 1TB Samsung Pro NVMe || 500GB Samsung Pro NVMe || ASUS ROG Ryujin AURA RGB 360mm || Asus geforce 3060Ti Tuf || Corsair Carbide 275R Airflow White

Permalänk
Medlem
Skrivet av robertr81:

Klienterna är 2st apple tv samt eventuellt en till pryl. Inte hittat något sätt att ställa in VPN i apple tv. Mina routrar är Asus RT-AC85P och RT-N66U.
Funderat på annan firmware till routrarna om det kan underlätta (typ merlin)… Testat att fylla i integritys DNSer men fick ingen framgång med det. Fyllde nog inte i portnummer. Får testa det igen..
Tacksam för all hjälp!

Om det är RT-N66U som du försöker använda som OpenVPN klient så är den tämligen ålderstigen så problemet ligger nog i den.
Sedan är den ju rätt värdelös som OpenVPN klient, räkna med 10-15 Mbit/s om du får igång den.
Vill du ha någon fart på OpenVPN så behövs AES support i routern. Ännu bättre är att skaffa nåt som klarar av WireGuard.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk

Testa lägg till detta:

Custom configuration:
---------------------------
nobind
persist-key
persist-tun
ns-cert-type server
comp-lzo
verb 3

Permalänk
Medlem

Robert, eftersom det är två apple-tv klienter som du vill köra genom vpn så förstår jag varför du måste använda dig av vpn i routern av nämnda skäl. Dock bör du fråga dig själv gällande värdet av att använda dig av vpn för just denna typ av klienter eftersom du knappast kommer att nyttja publikt wifi, utan detta är klienter som du använder i hemmet i ditt eget privata nätverk. Så om du inte har några väldigt speciella skäl, så är mitt råd att helt enkelt avstå från att använda dig av vpn överhuvudtaget. När man t ex loggar in på sin bank och liknande viktiga webbsidor via en läsare eller en app, så krypteras detta redan via https. Visserligen så kan din ISP få reda på vilken IP-adress du gör dina sökningar på, men det gör även vpn-leverantören ifall du kör via vpn (trots att de dyrt och heligt lovar att inte logga uppgifterna...). Så det handlar om vem du litar mest eller minst på: din ISP eller vpn-leverantören? Det viktiga här är att själva datatrafiken som kommuniceras är krypterad och skyddad från alla mellanhänder.

Vill du ändå köra någonting krypterat så kan du göra detta via krypterad dns som jag förklarade i mitt förra inlägg. Finns en rad bra dns leverantörer för just detta ändamål beroende på vad du har för kriterier. Själv har jag under flera år använt mig av Quad9 som blacklistar stora mängder "dåliga" webbsidor, och just nu testar jag en liknande dns-tjänst från dns0.eu, som tydligen är ännu effektivare i uppgiften att filtrera bort just dessa webbsidor.

Gällande vilken av dina routrar som du bör använda dig av i första hand så är Asus RT-AC85P det självklara valet. Ifall du inte upplever problem med nätverket i övrigt och inte heller belastar routern med stora mängder klienter/datatrafik så klarar den sin uppgift väl. Visserligen så är Asus senaste firmware för modellen från 2021-03-09, vilket ur en säkerhetsaspekt är mindre bra, men stänger du av alla onödiga och osäkra tjänster i routern så kan du köra med den ett tag till. Ifall du vill ha en ny och uppdaterad firmware så stödjer openwrt din modell med den senaste versionen. Nackdelen med openwrt är att inlärningströskeln är lite brantare, men det är inte omöjligt att lära sig om du har tid och intresse. Merlin stödjer dessvärre inte RT-AC85P. /C.

Permalänk
Rekordmedlem
Skrivet av Cerxes:

Robert, eftersom det är två apple-tv klienter som du vill köra genom vpn så förstår jag varför du måste använda dig av vpn i routern av nämnda skäl. Dock bör du fråga dig själv gällande värdet av att använda dig av vpn för just denna typ av klienter eftersom du knappast kommer att nyttja publikt wifi, utan detta är klienter som du använder i hemmet i ditt eget privata nätverk. Så om du inte har några väldigt speciella skäl, så är mitt råd att helt enkelt avstå från att använda dig av vpn överhuvudtaget. När man t ex loggar in på sin bank och liknande viktiga webbsidor via en läsare eller en app, så krypteras detta redan via https. Visserligen så kan din ISP få reda på vilken IP-adress du gör dina sökningar på, men det gör även vpn-leverantören ifall du kör via vpn (trots att de dyrt och heligt lovar att inte logga uppgifterna...). Så det handlar om vem du litar mest eller minst på: din ISP eller vpn-leverantören? Det viktiga här är att själva datatrafiken som kommuniceras är krypterad och skyddad från alla mellanhänder.

Vill du ändå köra någonting krypterat så kan du göra detta via krypterad dns som jag förklarade i mitt förra inlägg. Finns en rad bra dns leverantörer för just detta ändamål beroende på vad du har för kriterier. Själv har jag under flera år använt mig av Quad9 som blacklistar stora mängder "dåliga" webbsidor, och just nu testar jag en liknande dns-tjänst från dns0.eu, som tydligen är ännu effektivare i uppgiften att filtrera bort just dessa webbsidor.

Gällande vilken av dina routrar som du bör använda dig av i första hand så är Asus RT-AC85P det självklara valet. Ifall du inte upplever problem med nätverket i övrigt och inte heller belastar routern med stora mängder klienter/datatrafik så klarar den sin uppgift väl. Visserligen så är Asus senaste firmware för modellen från 2021-03-09, vilket ur en säkerhetsaspekt är mindre bra, men stänger du av alla onödiga och osäkra tjänster i routern så kan du köra med den ett tag till. Ifall du vill ha en ny och uppdaterad firmware så stödjer openwrt din modell med den senaste versionen. Nackdelen med openwrt är att inlärningströskeln är lite brantare, men det är inte omöjligt att lära sig om du har tid och intresse. Merlin stödjer dessvärre inte RT-AC85P. /C.

Jag gissar att det inte handlar om säkerhet utan om att komma åt ett annat lands utbud på nån strömningstjänst.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Jag gissar att det inte handlar om säkerhet utan om att komma åt ett annat lands utbud på nån strömningstjänst.

Nej han har integrity. Du får en ip från i Sverige. Isåfall om han bor utomlands och vill se svenskt utbud.

Hur som helst, jag har med kört openvpn på en n66. Var tvungen att lägga till lite i configen för att få det fungera. Kan lägga upp den configen jag hade med N66 och integrity. Fast jag vet inte hur man gör spoiler här, så den kommer ta upp hela sidan om jag lägger upp den rakt upp och ner här.

Antagligen vill han titta lite anonymt på vuxenutbudet;)

Permalänk
Medlem
Skrivet av robertr81:

Anledningen att jag vill ha två routrar och inte köra vpn direkt från en router är att jag inte vill ha hela hushållet genom VPN utan bara ett par enheter.
Får ju rätt så mycket sämre bandbredd med VPN.
Att resten av familjemedlemmarna ska logga in och ut ur routern för att sätta på/av VPN är helt uteslutet.
Så jag hade gärna löst det med två routrar, då jag redan hade en extra liggandes…

Vad har du för bandbredd via Integrity? Jag har ingen försämrad bandbredd med 250/100 på min burk. Tänkte det är bra att veta för jag har gått och funderat på att skaffa gigabithastighet... Finns ju knappt något som är under 40 GB i storlek längre.

Finns ju andra orsaker än bandbredd också till varför man inte vill att allt ska gå via VPN, så som platstjänster o.s.v.

Visa signatur

DATOR i bruk: ASUS ROG STRIX B550-F Gaming, Ryzen 7 5900X. 4x16 GB Ballistix MAX RGB @ 3800 MT/s 16-17-18-34-51 (1T)/~58 ns. MSI RTX 4090 Ventus x3. Samsung 980 Pro 1 TB. EK AIO Elite 360.
DATOR 2011 års modell: Underbara Sandy Bridge, i7 2600K@4,7 GHz på ett P67 Sabertooth-bräde. Radeon HD 7770