Permalänk
Medlem

Wireguard router för hemmanätverk

Hej

Jag har inte jättekoll på detta med nätverk, men inte helt kass heller.

Jag skulle vilja sätta upp en wireguard router för att kryptera min trafik.
Jag har idag fiber 250/250 från Telia, och har ett mesh nätverk med TP-Link X60. Jag har tittat runt lite och har kommit in på Gli-net produkter.

Skulle detta kunna vara ett alternativ att sätta denna direkt efter inkommen fiberbox och sen ett wireguard abg av tex OVPN eller Mullvad?

Eller har ni andra förslag?

Permalänk
Medlem

Den såg ju riktigt intressant ut. Har länge letat efter Vilfos efterträdare. Verkar vara lite lik Vilfo som extremt enkelt kan användas med diverse VPN-leverantörers Wireguard. Den ska jag spara som alternativ när jag byter från Vilfo snart. För tyvärr verkar det som ägaren till Vilfo har övergett projektet (inga nya patchar eller uppdateringar på mer än ett och ett halvt år och enligt Vilfo själva vet man inte ens om och när eventuell uppdatering kommer. Ingen arbetar på det pga "resursbrist"), ens med säkerhetspatchar.) annars hade jag rekommenderat den alla dagar i veckan. Förhoppningsvis klarar Gli-net leverera lika bra Wireguard-hastighet som Vilfo.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem

varför vill du skicka all din trafik till mullvad eller OVPN?
Litar du mer på en VPN-leverantör än din ISP? Och vilken ISP använder sig den vpn-leverantören av?

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

varför vill du skicka all din trafik till mullvad eller OVPN?
Litar du mer på en VPN-leverantör än din ISP? Och vilken ISP använder sig den vpn-leverantören av?

Tanken med en VPN är väl främst att du blir dold mot internet, men även att VPN-leverantörer inte faller under IPRED eller övrig lag om datalagring.

Visa signatur

CPU: R7 5800X3D | GPU: XFX 6900XT Merc 319 | MB: Gigabyte X570 PRO-I| RAM: 2x16 Corsair LPX@3600MHz CL18|Cooling: Scythe Ninja 5 (Noctua A12x25)|PSU: Corsair SF750|SSD: Samsung 970 EVO Plus 1TB + Corsair MP510 4TB + Samsung 850 EVO 2TB + Samsung 850 PRO 2TB|CASE:NR200P

Permalänk
Medlem
Skrivet av Haptic:

varför vill du skicka all din trafik till mullvad eller OVPN?
Litar du mer på en VPN-leverantör än din ISP? Och vilken ISP använder sig den vpn-leverantören av?

Av naturen litar man ju mer på en VPN-leverantör som kör allt i RAM där inget kan sparas fysiskt och lovar, till skillnad från ISP, att inte hålla koll och lagra det du gör. Såna som OVPN och Mullvad äger sina egna fysiska servrar och sålunda kan inte de som de köper bandbredd av läsa deras krypterade trafik.
Det är lite som att fråga om du litar på din låssmed som har alla skärningskoder till till ditt lås (om du köpt ett patenterat system vs.) och kan tillverka nycklar till din lägenhet om han eller hon så känner för det.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem
Skrivet av sweisdapro:

Tanken med en VPN är väl främst att du blir dold mot internet, men även att VPN-leverantörer inte faller under IPRED eller övrig lag om datalagring.

Dold mot internet på vilket vis?
Du kommer få en annan ip, sure. Men det har ju ingen större betydelse om du använder den som primär adress. Rent krasst blir det mer eller mindre samma sak com CGNAT i praktiken.

Att dom inte faller under IPRED och datalagringslagar i all ära, men är dom mer pålitliga med allt mitt data än en vanlig isp?

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Rekommenderar Teklager.se , suverän support och hårdvara!

Permalänk
Medlem
Skrivet av Haptic:

Dold mot internet på vilket vis?
Du kommer få en annan ip, sure. Men det har ju ingen större betydelse om du använder den som primär adress. Rent krasst blir det mer eller mindre samma sak com CGNAT i praktiken.

Att dom inte faller under IPRED och datalagringslagar i all ära, men är dom mer pålitliga med allt mitt data än en vanlig isp?

kort svar; ja
långt svar; det beror på

Visa signatur

CPU: R7 5800X3D | GPU: XFX 6900XT Merc 319 | MB: Gigabyte X570 PRO-I| RAM: 2x16 Corsair LPX@3600MHz CL18|Cooling: Scythe Ninja 5 (Noctua A12x25)|PSU: Corsair SF750|SSD: Samsung 970 EVO Plus 1TB + Corsair MP510 4TB + Samsung 850 EVO 2TB + Samsung 850 PRO 2TB|CASE:NR200P

Permalänk
Medlem

Du har ju en del andra fördelar med VPN att du kan byta lokation för geo-blocking. Kan ta bort online trackers, ad blocks osv.

Men tillbaka till ämnet: Om man köper ovan nämnda GLi_Net router, sätter man den direkt efter fiberuttaget och sen mesh nätverket bakom?

Är det något speciellt man behöver att tänka på? (förutom att du behöver någon wireguard leverantör) ?

Permalänk
Medlem
Skrivet av Majaji:

Jag har tittat runt lite och har kommit in på Gli-net produkter.

"Runs on OpenWrt 21.02 Operating System" är troligen inte sant. Det är troligen en kinesium-fork av OpenWrt som kör ur kartong.

OpenWrt 21.02 är end of life, det är 22.03 som är den äldsta utgåvan med support från projektet. Om man litar på att GL.iNET själva gör säkerhetsuppdateringar på kerneln, bas-systemet och all x tusen paket, så kanske man kan köra på den versionen. Jag hade inte gjort det. Dessutom verkar firman vara Hong-Kong-baserad, så jag hade ändå inte litat ett dugg på mjukvaran om jag inte hade byggt den från källkod, och knappast ens då.

Som tur är finns det stöd i vanilla OpenWrt, se här. Verkar väldigt lätt att uppgradera. Tyvärr verkar ingen ha orkat lägga upp en "device page", den kolumnen i ToH är tom.