autoua
×
Autoua.netФорумІнформатика та побутова електроніка

насоветуйте роутер для стабильной работы с vpn (2/3)

Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      14 апреля 2021 в 22:25 Гілками

ivlike 14.04.2021 22:09 пишет:

Maks_on_Escort 14.04.2021 21:32 пишет:


У ТС вроди ж именно такая задача?



у ТС задача - трем пользователям, работающим каждому с двух устройств (ноут+айфон), независимо от страны/провайдера инета - продолжать работать с "домашнего" ip. одновременно.



Если у 2-х устройств будут разные "белые" адреса после NAT - не вопрос даже через L2TP на микроте.
PPTP - вообще не вопрос, но это если религия позволяет поступиться долей безопасности.
OpenVPN - такое. Клиента не на всех устройствах найдешь, и я лично не вникал в глубины, но пишут шо там косяков много.

Работает реально стабильно. Соединение висит открытым сутками. На микротах с ARM IPSec не нагружает процессор - при 100 мбит/с трафике нагрузка на CPU у hAP ac2 не более 5-7%

Змінено Maks_on_Escort (22:27 14/04/2021)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
45 лет, Аликанте, Испания
Сообщения: 21368
С нами с 08.01.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: Maks_on_Escort]
      14 апреля 2021 в 22:36 Гілками

Maks_on_Escort 14.04.2021 22:25 пишет:

ivlike 14.04.2021 22:09 пишет:

Maks_on_Escort 14.04.2021 21:32 пишет:


У ТС вроди ж именно такая задача?



у ТС задача - трем пользователям, работающим каждому с двух устройств (ноут+айфон), независимо от страны/провайдера инета - продолжать работать с "домашнего" ip. одновременно.



Если у 2-х устройств будут разные "белые" адреса после NAT - не вопрос даже через L2TP на микроте.
PPTP - вообще не вопрос, но это если религия позволяет поступиться долей безопасности.
OpenVPN - такое. Клиента не на всех устройствах найдешь, и я лично не вникал в глубины, но пишут шо там косяков много.

Работает реально стабильно. Соединение висит открытым сутками. На микротах с ARM IPSec не нагружает процессор - при 100 мбит/с трафике нагрузка на CPU у hAP ac2 не более 5-7%



потому и спросил - что я в этом совершенный идиот.
сейчас, все эти три пользователя, сидят на одном роутере - и для всех сайтов, видятся с одного ip. и это надо сохранить, вне зависимости от того, в какой стране находятся все три (могут быть в разных).
вот надо, чтобы так продолжалось и при перемещении пользователей между разными странами и подключениями через разные левые вайфаи.

Змінено ivlike (22:39 14/04/2021)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      14 апреля 2021 в 22:53 Гілками

ivlike 14.04.2021 22:36 пишет:

Maks_on_Escort 14.04.2021 22:25 пишет:

ivlike 14.04.2021 22:09 пишет:


В ответ на:

...




у ТС задача - трем пользователям, работающим каждому с двух устройств (ноут+айфон), независимо от страны/провайдера инета - продолжать работать с "домашнего" ip. одновременно.



Если у 2-х устройств будут разные "белые" адреса после NAT - не вопрос даже через L2TP на микроте.
PPTP - вообще не вопрос, но это если религия позволяет поступиться долей безопасности.
OpenVPN - такое. Клиента не на всех устройствах найдешь, и я лично не вникал в глубины, но пишут шо там косяков много.

Работает реально стабильно. Соединение висит открытым сутками. На микротах с ARM IPSec не нагружает процессор - при 100 мбит/с трафике нагрузка на CPU у hAP ac2 не более 5-7%



потому и спросил - что я в этом совершенный идиот.
сейчас, все эти три пользователя, сидят на одном роутере - и для всех сайтов, видятся с одного ip.
вот надо, чтобы так продолжалось и при перемещении пользователей между разными странами и подключениями через разные левые вайфаи.




Простой ответ - через PPTP Микрот 100% решит проблему с гарантией стабильности (на сколько это возможно для устройств сегмента малого бизнеса. При чем практически любой модели), но с неким возможным изъяном безопасности. C 99.99% безопасностью через L2TP будет ограничение - одно подключаемое устройство через один NAT.
Что касается DDWRT, подаванов, Асусов, Длинков и проч. - не ковырял, но сильно подозреваю что там косяков еще больше.
Сяоми просто не советую. Они свое оборудование не для этого продают.
Ubiquity - ну это уже как-то во первых денег стоит, во вторых громоздко если мы заговорим о Gateway PRO

Змінено Maks_on_Escort (23:07 14/04/2021)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Laz
Супер писатель! ***
Вильнюс-Вишневое
Сообщения: 3352
С нами с 13.07.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      14 апреля 2021 в 23:24 Гілками

Человеку нужен роутер с ВПН сервером для 3-х клиентов.

С этим справиться большинство роутеров.
Лично у меня Asus RT-AC86U
В нем есть серверы и клиенты
PPTP
IPSec
OpenVPN.

Пользуясь случаем могу продать многие роутеры, которые продаться в Литве, сравнительно недорого с доставкой на дом и с ПВМ


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
45 лет, Аликанте, Испания
Сообщения: 21368
С нами с 08.01.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: Laz]
      14 апреля 2021 в 23:36 Гілками

Laz 14.04.2021 23:24 пишет:

Человеку нужен роутер с ВПН сервером для 3-х клиентов.

С этим справиться большинство роутеров.
Лично у меня Asus RT-AC86U
В нем есть серверы и клиенты
PPTP
IPSec
OpenVPN.

Пользуясь случаем могу продать многие роутеры, которые продаться в Литве, сравнительно недорого с доставкой на дом и с ПВМ



пиши куда писать!

Змінено ivlike (23:36 14/04/2021)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
Цюрупинск
Сообщения: 29242
С нами с 01.07.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: RedEscort]
      14 апреля 2021 в 23:50 Гілками

RedEscort 14.04.2021 21:19 пишет:

beetle 14.04.2021 21:17 пишет:

Если стабильное, из серии: один раз включил, засетапил и забыл, смотри вот такое:
Американский Apple AirPort Extreme



микротик стабильней. эирпорт приходилось раз в 3 недели перегружать



Бракованый может попался?
Несколько штук аэропортов в сети стоит - вообще ничего с ними не делается, скорость не режется, учитывая видеоконференции одновременно с нескольких устройств, медиаприставки и вся техника подключена.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P ****
23 года за рулем, Киев
Сообщения: 13161
С нами с 26.07.2005

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      15 апреля 2021 в 00:15 Гілками

у меня на Кинетике Экстра все работает)

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
45 лет, Аликанте, Испания
Сообщения: 21368
С нами с 08.01.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: beetle]
      15 апреля 2021 в 00:28 Гілками

beetle 14.04.2021 23:50 пишет:

RedEscort 14.04.2021 21:19 пишет:

beetle 14.04.2021 21:17 пишет:

Если стабильное, из серии: один раз включил, засетапил и забыл, смотри вот такое:
Американский Apple AirPort Extreme



микротик стабильней. эирпорт приходилось раз в 3 недели перегружать



Бракованый может попался?
Несколько штук аэропортов в сети стоит - вообще ничего с ними не делается, скорость не режется, учитывая видеоконференции одновременно с нескольких устройств, медиаприставки и вся техника подключена.



и все это с нескольких разных устройств? все работают с одного "белого" ip?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
Киев
Сообщения: 15203
С нами с 13.08.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: beetle]
      15 апреля 2021 в 00:58 Гілками

beetle 14.04.2021 23:50 пишет:


Бракованый может попался?
Несколько штук аэропортов в сети стоит - вообще ничего с ними не делается, скорость не режется, учитывая видеоконференции одновременно с нескольких устройств, медиаприставки и вся техника подключена.



а где в твоей схеме l2tp?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
Цюрупинск
Сообщения: 29242
С нами с 01.07.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      15 апреля 2021 в 05:20 Гілками

ivlike 15.04.2021 00:28 пишет:

beetle 14.04.2021 23:50 пишет:

RedEscort 14.04.2021 21:19 пишет:


В ответ на:

...




микротик стабильней. эирпорт приходилось раз в 3 недели перегружать



Бракованый может попался?
Несколько штук аэропортов в сети стоит - вообще ничего с ними не делается, скорость не режется, учитывая видеоконференции одновременно с нескольких устройств, медиаприставки и вся техника подключена.



и все это с нескольких разных устройств? все работают с одного "белого" ip?



Да.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
Цюрупинск
Сообщения: 29242
С нами с 01.07.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: RedEscort]
      15 апреля 2021 в 05:22 Гілками

RedEscort 15.04.2021 00:58 пишет:

beetle 14.04.2021 23:50 пишет:


Бракованый может попался?
Несколько штук аэропортов в сети стоит - вообще ничего с ними не делается, скорость не режется, учитывая видеоконференции одновременно с нескольких устройств, медиаприставки и вся техника подключена.



а где в твоей схеме l2tp?



Нигде, его небыло в условиях задачи.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: RedEscort]
      15 апреля 2021 в 10:30 Гілками

RedEscort 14.04.2021 21:40 пишет:

Maks_on_Escort 14.04.2021 21:36 пишет:


Нет, это действует только на PPTP и L2TP в случае разных удаленных IP





на ППТП такой настройки нет
..
у меня рабочий день закончился, может поэкспериментирую в субботу



Проверил еще раз. За последние 5-6 обновлений ничего не изменилось. Второе соединение из-за того же NAT устанавливается и держится ровно до тех пор, пока через него не пойдут данные из интернета. И как только, так сразу первое обрывается.
Галка One Session запрещает коннект с тем же логином с того же NAT вообще. Применение разных логинов ситуацию не спасает.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
Киев
Сообщения: 12366
С нами с 27.08.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: Maks_on_Escort]
      15 апреля 2021 в 10:49 Гілками

Maks_on_Escort 14.04.2021 21:23 пишет:


От разных - работает.
А из-за одного NAT - нет. Иначе говоря, если "белый" IP конектящихся устройств одинаковый - каждое следующее соединение выбивает предыдущее.




Странно. А ко мне на микрот из 1 белого IP заходят сразу несколько пользователей. И работают одновременно.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: AlexBolo]
      15 апреля 2021 в 11:14 Гілками

AlexBolo 15.04.2021 10:49 пишет:

Maks_on_Escort 14.04.2021 21:23 пишет:


От разных - работает.
А из-за одного NAT - нет. Иначе говоря, если "белый" IP конектящихся устройств одинаковый - каждое следующее соединение выбивает предыдущее.




Странно. А ко мне на микрот из 1 белого IP заходят сразу несколько пользователей. И работают одновременно.




Ха-ха, а я решил проблему

В настройках сервера L2TP Caller ID Type должно быть number а не IP address

При этом в статусе соединения Caller ID становится просто пустым. Всё таки оно кривое, но заставить как-то работать можно.

Змінено Maks_on_Escort (11:41 15/04/2021)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
Цюрупинск
Сообщения: 29242
С нами с 01.07.2003

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      16 апреля 2021 в 13:02 Гілками

ivlike 14.04.2021 22:07 пишет:

beetle 14.04.2021 21:17 пишет:

Если стабильное, из серии: один раз включил, засетапил и забыл, смотри вот такое:
Американский Apple AirPort Extreme



судя по всему, не очень стабильно работает.
на всех сайтах по настройке vpn серверов на роутеров, пишут, что на эйрпорте не вариант делать.
оптимально - либо микротик как тут выше написали, недорогой за
50евро, либо микротик в связке с эйрпортом для вафли.




Не скажу за vpn, но аэропорты разных поколений именно как роутеры с вифи для дома, с типа меш для вифи - никаких нареканий в принципе.
Дорогущий Асус изредка требует перезагрузки.
В то же время несколько Аэропортов, один к модему с оптикой подключен, остальные в режиме бриджа - работают в сети вообще без внимания к ним, без каких-либо залипаний и обрезания скорости.
Функционала в них не густо, но претензий к стабильности работы и беспроблемности - никогда небыло.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
45 лет, Аликанте, Испания
Сообщения: 21368
С нами с 08.01.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: beetle]
      16 апреля 2021 в 14:24 Гілками

beetle 16.04.2021 13:02 пишет:


Не скажу за vpn, но аэропорты разных поколений именно как роутеры с вифи для дома, с типа меш для вифи - никаких нареканий в принципе.



в данном случае, речь не про wifi, а про стабильность работы vpn-сервера, чтобы можно было спокойно уехать на 2-3 месяца.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      16 апреля 2021 в 15:10 Гілками

ivlike 16.04.2021 14:24 пишет:

beetle 16.04.2021 13:02 пишет:


Не скажу за vpn, но аэропорты разных поколений именно как роутеры с вифи для дома, с типа меш для вифи - никаких нареканий в принципе.



в данном случае, речь не про wifi, а про стабильность работы vpn-сервера, чтобы можно было спокойно уехать на 2-3 месяца.



Я тебе такое про стабильность скажу
- Mikrotik hAP ac, который из малоофисных-бытовых самый дорогой, 1 Гбит, с SFP на борту - жена 4 года тому строила фотостудию и я им там сеть делал. С гостевой сетью в мир без паролей, с закрытой внутренней, все по ВиФи и не иначе.
Естественно настроил VPN. 4 года я туда спокойно захожу поадминить, прошивки пообновлять. Ни одного разрыва.

Так что если не лень порыть интернет чтобы настроить Микрот - hAP ac2 решит все твои задачи за 65$. Ну или если ВиФи не нужен - hEX RB750Gr3 за 55$. Ваще бомба, двухядерный-четырехпоточный MIPS 880 MHz, 256М памяти.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
подсевший на форум **
45 лет, Аликанте, Испания
Сообщения: 21368
С нами с 08.01.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: Maks_on_Escort]
      16 апреля 2021 в 15:51 Гілками

Maks_on_Escort 16.04.2021 15:10 пишет:


Так что если не лень порыть интернет чтобы настроить Микрот - hAP ac2 решит все твои задачи за 65$.



отличный вариант ага, спасибо. в принципе - вопрос решен.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Киев
Сообщения: 41806
С нами с 03.08.2001

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      16 апреля 2021 в 23:03 Гілками

Кстати на фоне ковыряния и тестирования PPTP и L2TP+IPSec обнаружил интересное!

hAP ac2 - соединение с провайдером - 1 Гбит

PPTP микрота дает какую-то странную ситуацию по скорости.

Download плавает от 40 мбит до 8 мбит если тестировать скорость выхода в интернет. Upload при этом стабильно 92 мбит. Скорость загрузки из сети, которую держит роутер с VPN - 100-120 мбит, ровненько стабильненько.

При этом L2TP+IPSec дает совершенно симметричную стабильную и одинаковую скорость в 85 мбит для всех случаев.

Скорость клиентского соединения не влияет почти, что 100 что 1000.
Логин-профили соединения одинаковы для обоих протоколов. PPTP шифрует канал сам, L2TP использует IPSec

Загрузка 4-х ядерного процессора ARM v7 до 25% одним соединением. Это говорит о том, что логика работы VPN у Микрота однопоточная. Соответственно на более производительном на один поток MIPS скорость будет выше при малом количестве VPN-соединений.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! ****
47 лет (20 лет за рулем), Киев
Сообщения: 2998
С нами с 21.09.2006

Re: насоветуйте роутер для стабильной работы с vpn [Re: ivlike]
      17 апреля 2021 в 15:49 Гілками

использую Xiaomi Redmi Router 2100 с прошивкой Padavan
OpenVPN соединение запущено постоянно (с другой стороны pfsense на Xeon CPU), но из-за отсутствия AES-NI на 4-ядерном 880MHz процесоре Redmi 2100 скорость по VPN не превышает 15-20 мегабит в секунду.
Ради интереса поднимал на том же железе VPN L2TP+IPSec, причём скорость получал около 85-90 мегабит в секунду при канале 100Mbps


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
1 користувачів і 3 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 2228

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія