--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

VPN на роутере

Сисадминское
203
30
С друзьями на NN.RU
В социальных сетях
Поделиться
(astra)
19.09.2016
Роутер ASUS RT-N11P (самый простой), прошивка Padavan ( forum.ixbt.com/topic.cgi?id=14:63015). Провайдер Билайн, подключение L2TP, скорость по тарифу 100 Мбит. За роутером около 10 компьютеров, примерно столько же телефонов. Задача поставить все это хозяйство за VPN в целях шифрования трафика. Настраивать каждое устройство, которые еще и меняются, не получится физически.
По отзывам вроде остановился на платном сервисе https://rus.privateinternetaccess.com/ (Private Internet Access). В прошивке имеется возможность использовать PPTP и OpenVPN, оба поддерживаются Private Internet Access.
В случае покупки доступа на Private Internet Access, будет ли все это работать, хватит ли производительности роутера для шифрования трафика поверх шифрованного подключения к провайдеру. Какие еще могут быть подводные камни? Никогда ничего подобного не делал, попросили оказать помощь, не хочется совсем дураком выглядеть)).
MonitoR
19.09.2016
думаю в идеальных условиях этот проц прокачает дай бог мегабит 20 с шифрованием
(astra)
19.09.2016
Какого уровня должен быть роутер, чтобы получить 60-80 мегабит? В районе 5-8 тысяч рублей можно что-то купить?
acella
19.09.2016
(astra) писал(а)
В районе 5-8 тысяч рублей можно что-то купить?

микротик же
MonitoR
19.09.2016
микротик не нужен поцоны. опенвпн там недоделанный, а шифрование бьёт по процу нещадно. у меня выходило ну 5 мбит край.
acella
19.09.2016
MonitoR писал(а)
шифрование бьёт по процу нещадно

Так оно везде бьёт , хоть на стиральную машину ipfw поставь.
MonitoR
19.09.2016
ясен пень. но у x86 при этом хватает сил загрузить типичный 100мбит канал, а вот мипсы и прочее добро без допинструкций не справляются. есть спецжелезо где шифрование делается отдельным сопроцессором, но у микротика - увы - такого нет.
циски и тд стоить будут в разы дороже х86.
MonitoR
19.09.2016
думаю нет, они дороже стоят. если денег нет то я бы подумал в сторону x86. даже старьё 10летней давности прожует 80-100 мбит и не подавится. а уж современные камни с AES-NI и того лучше.
(astra)
19.09.2016
Там встает острая проблема администрирования. Максимум что смогут сделать, это вынуть из розетки вилку и снова вставить. А гига, ультра какую могут дать скорость?
MonitoR
19.09.2016
для любителей ГУИ можно поставить опенврт, пфсенс или любые прочие роутеросборки - администрирование не будет принципиально отличаться от такового с обычным роутером
https://zyxel.ru/zywall-usg-20/ и то я не уверен про 60-80, хотя в ттх пишут про 75.
7aladin
19.09.2016
не понятно, что ты собрался шифровать? Трафик до Ютуба или локальную сеть? :-)
(astra)
19.09.2016
Все что от роутера наружу.
с другой-то стороны что стоит?

все, что от роутера - как раз может включать в себя "трафик до ютуба"... без тз - хз...
acella
19.09.2016
Криптошлюзы бери, чо.
А точно есть понимание процесса ?
(astra)
19.09.2016
Нет понимания. Условия указаны в первом посте, плюс можно оборудование тысяч на 8, максимум 10 приобрести. И еще что бы это все работало без администрирования.
acella
19.09.2016
(astra) писал(а)
И еще что бы это все работало без администрирования.

Что именно это ?
Шифрование с одной стороны подразумевает дешифрование с другой.
Что на другой стороне ?
Всё это применимо например для связи нескольких сетей.
А если ютуб смотреть, то там и так есть ssl
pecha
19.09.2016
(astra) писал(а)
Private Internet Access

если че. указано в 1 посте.
acella
19.09.2016
(astra) писал(а)
Private Internet Access

Да, проглядел
да ничего им не надо :) видать начальник параноик и насмотрелся рентв
acella
19.09.2016
Вкурил про что тут )
Поставить клиента Private Internet Access на обычной тачке, можно на виртуалке (тот же owrt или pfsense или никсы какие или да же венда )
Заворачивать через неё тех, кому нужна секурность.
Собственно да же роутер трогать не надо.
7aladin
19.09.2016
Один роутер делает l2tp с Билайн, за ним второй создает openvpn с анонимным сервисом. Ни один роутер не осилит порно от Билайн и openVPN одновременно.
Про телефонию можете начинать забывать, либо подключаете их в роутер с Билайн.

Можно начинать забывать про авито и клиент-банк.

Я так понимаю, что юрик подключен как физик, раз 100мбит и отсутствует админ. :-) Такой конторе всегда есть что скрывать :-) ОБЭП уже выехал :-)
(astra)
20.09.2016
У них там провод от провайдера с жилой квартиры сверху (экономят на тарифе). Желтая программа где-то на просторах сети)). Поэтому и заморачиваются.

А где почитать про второй роутер? Поиском не нашел.

ЗЫ гениально, можно телефоны и прочую хрень пустить через первый, а компы бухов через второй. Это точно будет работать?
7aladin
20.09.2016
берешь второй роутер c прошивкой, которая умеет строить openvpn до анонимного провайдера(сам провайдер подскажет что взять) и развлекайся. Openvpn спокойно пройдёт через NAT первого роутера.
у нас в одной конторе так было некоторое время на асусах бытовых с прошивкой томато.
(astra)
20.09.2016
Заказал ASUS RT-N18U. Буду пробовать с dd-wrt. Спасибо.
у меня DDWRT не осилило VPN от билайна и VPN для себя....
(astra)
20.09.2016
Буду ставить два роутера, один на билайн и за ним для впн.
Badsky
20.09.2016
я думаю можно было взять какую-нить кошку, типа 2811 и на ней весь этот зоопарк завести
один раз настроить и забыть
Sl@sh
20.09.2016
2811 не вытянет 80 мегов траффика шифровать, а то что вытянет стоит как самолет.
Free Cat
20.09.2016
экономически выгоднее какой-то миникомп, думаю, использовать :) .
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем