Přejít na obsah

CH7465VF + OpenVpn


Petr72

Doporučené příspěvky

Zdravím,

 ve firmě potřebuji rozběhnout VPN. Máme přidělenou statickou IP adresu, optický internet od Vodafone exUPC a modem/router CZ7465VF. Vzhledem k tomu, že na tento router vpn nainstalovat nelze (nebo nevím jak), napadlo mě následující řešení a chtěl bych vědět, zda je správné.

1) Přepnu CZ7465VF do režimu modem (bridge)

2) za modem připojím router (mám tplink ac1200, který podporuje OpenVpn)

3) v samoobsluze přiřadím IP adresu na MAC adresu tplink

4) na tplink nainstaluji VPN

 

Mělo by to takto fungovat?

  • -
  • -
  • -
  • Compal CH7465
  • Milíčova 6, Praha 3
Odkaz ke komentáři
Sdílet na ostatní stránky

Podle popisu by tam měl být MediaTek EN7513, což je jednojádro 900 MHz. A to je na OpenVPN opravdu slabota. Jakž-takž je na OpenVPN použitelný Archer AX20 se čtyřjádrem 1,5 GHz. Je ovšem otázkou, jestli ten VR300 tam není kvůli případné záloze v podobě xDSL (pokud ne, pak bych ho vyměnil min. za již zmiňovaný AX20, případně za nějaký z řady Omada, kde už je počet OpenVPN spojení garantovaný od 16 výše dle modelu).
  • -
  • -
  • -
  • -
  • -
Odkaz ke komentáři
Sdílet na ostatní stránky

OpenVPN je jednovlaknovy, viac CPU jadier velmi nepomoze.. skor hw akceleracia AES-NI sifrovania (niektore modely Broadcom SoC, Intel x86), alebo prejst na Wireguard, ak to situacia dovoluje.

Samozrejme je otazka, co znamena "VPN ve firme" - kolko sucasne pripojenych uzivatelov, priepustnost, atd..

  • Super
  • -
  • Základní
  • -
  • Bratislava
  • Speedtest
Odkaz ke komentáři
Sdílet na ostatní stránky

Víc jader pomůže aspoň v tom, že nebude komplet celý provoz routeru, vč. OpenVPN, závislý jenom na jednom na jádře, které má navíc pouhých 900 MHz (což bych do firmy takový router nedával ani v případě, že tam OpenVPN nebude).
Wireguard u home TP-Linků podporován není a otázkou je, jestli vůbec někdy bude. Pro tyto účely je asi lepší se poohlédnout u jiného výrobce.
  • -
  • -
  • -
  • -
  • -
Odkaz ke komentáři
Sdílet na ostatní stránky

On 10/17/2023 at 12:57 PM, quadra2030 said:

OpenVPN je jednovlaknovy, viac CPU jadier velmi nepomoze.. skor hw akceleracia AES-NI sifrovania (niektore modely Broadcom SoC, Intel x86), alebo prejst na Wireguard, ak to situacia dovoluje.

Samozrejme je otazka, co znamena "VPN ve firme" - kolko sucasne pripojenych uzivatelov, priepustnost, atd..

To je sice pravda, ze OpenVPN je single threaded, ale nebezi tam jenom to OpenVPN na danem routeru, ze ano. Ten Mediatek bude mit co delat, aby vubec zvladal normalni provoz i s tim HW offloadem, co nabizi. Na OpenVPN je to naprosto nepouzitelne a je nutne se poohlednout po necem mnohem silnejsim.

Z levnych reseni pro OpenVPN bych doporucoval minimalne neco jako NanoPi R4S.

  • -
  • -
  • -
  • -
  • -
Odkaz ke komentáři
Sdílet na ostatní stránky

Přidat se ke konverzaci

Přispívat můžete okamžitě a zaregistrovat se později. Pokud máte účet, přihlaste se a přispívejte pod Vaším účtem.
Poznámka: Váš příspěvek vyžaduje před zobrazením schválení moderátorem.

Návštěvník
Odpovědět na toto téma...

×   Vložit jako upravený text.   Obnovit formátování

  Pouze 75 emotikon je povoleno.

×   Váš odkaz byl automaticky vložen.   Místo toho zobrazit jako odkaz

×   Váš předchozí obsah byl obnoven.   Vyčistit editor

×   Nemůžete vložit obrázky přímo. Nahrajte nebo vložte obrázky z URL adresy.

  • Kdo si právě prohlíží tuto stránku   0 registrovaných uživatelů

    • Žádný registrovaný uživatel si neprohlíží tuto stránku
×
×
  • Vytvořit...