Avatar billede hopir Novice
16. januar 2017 - 21:03 Der er 8 kommentarer

VPN over 10mbps throughput

Hej,

Jeg er i tvivl om hvordan min vpn løsning skal laves, jeg har fiber 70/70 og har opsat en ddwrt linksys e4500 som pptp server, når jeg laver en vpn forbindelse ind mod den får jeg maks 4 mbps ved en hastighedstest. jeg har brug for minimum 10, er der nogle der har en ide eller en anden løsning på mit problem.

Vh
Jesper
Avatar billede hemberg Forsker
16. januar 2017 - 21:13 #1
Jeg har måske et bud. Jeg går ud fra du bruger en form for kryptering. Og eftersom der ikke ligger ret meget processorkraft i din router. Så vil jeg tror at der ligger en begrænsning der. Giver det noget at slå krypteringen fra? Jeg vil umiddelbart tro at det bliver et problem at få helt høje hastigheder på en server der ligger på en router.
Avatar billede hopir Novice
16. januar 2017 - 21:23 #2
Jeg har godt tænkt på at det kan være routerens ressourcer der er begrænsningen. jeg har både prøvet med og uden kryptering desværre. jeg synes lidt det er en jungle at finde rundt i.

Min næste tanke var pfsense med openvpn server der kører på en computer, men den kommer til at stå bag min nuværende router  internet-- router--pfsense og kan ikke helt finde ud af om jeg har for meget tab mellem det led.
Avatar billede hemberg Forsker
16. januar 2017 - 22:13 #3
Jeg har et lidt (måske) omgængeligt forslag til dig. Hvis du har en "ledig" pc til formålet kan du installere opensuse. Der er et prima VPN program i der kan konfigureres let. Routeren vil så ikke længere være en stopklods. For gætter på der er en PPPT / IPSEC bypass eller hvad du nu vælger. Så er du ude over openvpn. Det er en løsning der virker supergodt. Og så lige et lille tip (Har selv rodet en del med det der VPN og gjort bitre erfaringer). Hvis du skal bruge din VPN forbindelse på en ANDROID telefon så SKAL det være en IPSEC vpn for at kunne være konstant connected. Det behøver ikke at være med certifikat (Også det nemmeste med en key). Med (den svagere PPPT) kan du lave forbindelsen men ikke holde den konstant. Det tog mig lang til at finde ud af dette..... Håber jeg har givet dig lidt "blod på tanden" til at fortsætte dit projekt.
Avatar billede CRKrogh Ekspert
17. januar 2017 - 11:54 #4
Hvis du har en PC til det (selv en tunet lommeregner kan nærmest klare det), så kig bare lidt videre på pfSense.

Kør din internetforbindelse direkte til en pfSense med 2-3 NIC's - LAN, WAN og DMZ, hvis der er brug for det.
Avatar billede hopir Novice
17. januar 2017 - 12:25 #5
Fedt med nogle forslag fra jer. hvis jeg skal bruge pfsense så kan den kun komme til at stå bagved min router. jeg tænker at hvis der bare bliver lavet en portforward i routeren ned til pfsense(openvpn) serveren, så burde alt vel være fint ?
Avatar billede CRKrogh Ekspert
17. januar 2017 - 12:38 #6
Det vil fungere, men du bør lade din pfSense være din router/gateway på netværket, altså reelt forwarde ALLE porte til den på din nuværende router og så placere dit eget netværk bag pfSense'n.
Tænk på at pfSense jo er en ganske kompetent firewall.
Avatar billede hopir Novice
17. januar 2017 - 12:41 #7
Jeg har bare ikke mulighed for at erstatte min isp router med pfsensen, jeg tror jeg vil forsøge at få den til at virke bag isp routeren.
Avatar billede CRKrogh Ekspert
17. januar 2017 - 13:04 #8
Det var også min tanke, og derfor jeg skriver at du enten forwarder ALLE porte på din ISP-router til pfSense eller tilslutter pfSense til ISP-routerens DMZ (afhængig af udbyder og router), så ISP-routeren reelt kommer til at fungere som bridge.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester