Avatar billede mik28 Seniormester
18. maj 2020 - 08:35 Der er 4 kommentarer

Certifikater på routere

Hej Eksperter

Jeg administrere et netværk på 30 gaming maskiner. De er spredt ud over 3 fysiske lokationer. Jeg ønsker at forbinde dem til en LAN via Site-to-site VPN. I den forbindelse kunne jeg godt tænke mig at udstyre hver router med sit eget certifikat. Jeg har set på følgende vejledning:

http://harddrive68.blogspot.com/2018/08/certifikat-synology-router.html

Jeg køber 4 domæner. I princippet site1.dk, site2.dk, site3.dk og samlet.dk. Mit spørgsmål er når jeg opretter certifikaterne er jeg så nød til at have en mailserver kørende på hvert domæne for at kunne verificerer dem? Tænker på denne sætning i vejledningen "Når dit certifikat skal verificeres skal du huske at have en e-mail der hedder webmaster@domain.dk
domæne er lig med navnet på det certifikat du har bestilt." Er det et krav at mailadressen hedder præcis  f.x webmaster@site1.dk

Venlig hilsen
Mikael
Avatar billede puren Ekspert
18. maj 2020 - 13:25 #1
hvorfor vil du have et verificerede certifikat og ikke bare bare et self signed certificate?

så længe at du det kun er "dig" der bruger det er der ingen grund til at det skal være et verificerede certifikat. plus jeg ville lade en router blive server og de 2 andre klienter som ringer op til serveren, hvis du tænker at lave mesh VPN så lav lige en howto guide få der er mange der vil læse den

hvis du ikke er låst fast i udstyr endnu så kig lige på mikrotik deres hap AC2 ville nok kunne klare det alt efter hvor maget data du smider i vpn forbindelsen for tænker at du vil kun smider det nødvendige i den
Avatar billede mik28 Seniormester
18. maj 2020 - 16:57 #2
Først og fremmest tak for svaret

Jeg forstår p.t nok ikke helt forskellen på et selfsigned og et verificeret certifikat. Jeg forstår heller ikke helt hvad du mener med at det kun er mig der bruger det :-)

Jeg navigerer i Synology regi så det er min hensigt at bruge deres Site-to-site VPN løsning. Om den kan performe så den opfylder mit behov må tiden vise. https://www.synology.com/da-dk/products/Site_to_Site_VPN_License
Jeg bruger 3 RT2600ac som routere og et antal MR2200ac som accespoints på de forskellige lokationer

Privat har jeg en RT2600ac koblet op til Nordvpn via en OpenVPN client. Jeg kan konstaterer at jeg i den forbindelse kun kan kører ca 20/20 mbit. Ved ikke helt hvad det er der gør det. Jeg har en Coax 100/20 mbit linie.

Venlig hilsen
Mikael
Avatar billede puren Ekspert
18. maj 2020 - 22:50 #3
forskællen på selfsigned og et verificeret certifikat er at den selfsigned er et certifikat som du selv skriver under på at at infomation i certifikat er gyldigt hvor imod med at  med verificeret certifikat har nogle andre kigget efter informationen og ligger nu navn til at informaionenerne i certifikat er rigtigt men det er jo kun dig og dine router der skal bruge det

med at købe synology router vægler du også købe deres ydelse som bør være gratis men hvis du har masser af penge at smide væk så giv den gas. men med valg af deres produkt har du også valgt deres løsning held og lykke med projektet
Avatar billede mik28 Seniormester
19. maj 2020 - 08:04 #4
Så blev jeg så meget klogere :-)

Jeg er rigtig godt tilfreds med Synology. De har et intuitivt interface og en mængde let tilgængelig funktionalitet. Jeg kan godt leve med at betale 3 x $9.99 for licenserne til deres Site-to-site løsning især set i lyset af hvor meget man ellers får gratis. Ud over det har de virkelig god support.

Igen tusinde tak for hjælpen.

Venlig hilsen
Mikael
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester