28 Marca 2024 16:08:41
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] Tomato64 (x86-64)
· [Howto] Xpenology na...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· Asus TUF-AX3000_V2 p...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
· Asus rt-n18u port fo...
· Netflix dzielenie ko...
· Nextcloud konfigurac...
· Netgear WNR3500L
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [869]
· [MOD] Tomato64 (x... [27]
· [Howto] Xpenology... [13]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
35.175.212.5
Zobacz wątek
 Drukuj wątek
Mocny router do domu z wygodną obsługą OpenVPN (TAP/TUN) na łączu 1000/300
digitall
Cześć 3 lata temu prosiłem o poradę i nie do końca się posłuchałem, więc nastała pora na modernizację w końcu bo stabilność i możliwości powoli się kończą.

Do domu biegnie sobie światłowód który momentami dostarcza nawet 1000 / 300 Mbps danych. Wpada to do Dasana 640G a dalej do mojego obecnego ASUSa N18U, który pracuje w trybie BRIDGE na złączu WAN a dalej przekierowuje ruch po LAN (+ dodatkowy switch, + dodatkowy AP) oraz wiadomo WiFi.. Obecny sprzęt na oprogramowaniu fabrycznym daje radę, ale kończą mi się możliwości przydzielania statycznych adresów IP w sieci LAN (plus jest to ekstremalnie niewygodne w tym sofcie) oraz wydaje mi się że VPN (openVPN szczególnie w trybie TAP) dostaje sporej zadyszki.
Co do WiFi to tutaj mało mnie to interesuje w sumie bo nie używam tego zbyt często, raczej tylko kable do konkretnej pracy ale pewnie coś z AC. Co do portów LAN to i tak więcej jak 4 nie wykorzystam w obecnej konfiguracji chyba że zostawię obecnego jako AP a nowy router wrzucę sobie zaraz za modemem światłowodowym w miejscu gdzie stawianie AP WiFi nie ma sensu. Wymiana modemu światłowodowego raczej nie będzie możliwa, więc nie zależy mi na możliwości podłączenia bezpośredniego światłowodu (zresztą w tym miejscu nie ma sensu u mnie stawiać routera/AP WiFi jak pisałem) więc myślę jednak jedynie nad prostą wymianą na coś lepszego i bardziej profesjonalnego.

Wymagania:
Koniecznie musi obsługiwać openVPN jako serwer TAP/TUN. Do tego (jeszcze nie wiem jak dokładnie) ale jeśli router dałby radę to chciałbym na nim bezpośrednio zrobić przekierowanie "Jeden IP - domena, kilka subdomen i kilka serwerów w sieci." https://www.elektroda.pl/rtvforum/top...62590.html - wybaczcie proszę linka do innego forum, ale ktoś miał podobny problem i w sumie nie wiem jak to rozwiązał, ale pewnie vhosts będę musiał zrobić na serwerze głównym szczególnie że używam certyfikatu SSL LetsEncrypt dla HTTPS.. Ale to jest opcja którą będę dopiero badał za jakiś czas.
Aha nie potrzebuję żadnych portów USB czy innego badziewia do pseudo udostępniania plików itp. bo do tego mam swój serwer domowy z kilkoma usługami (Seafile, Samba, Plex, MySQL, plus inne na maszynach wirtualnych jak GitLab którego właśnie muszę sobie puścić też na świat a mam jedno IP, być może kiedyś to się zmieni ale raczej nie planuję chyba że będę musiał - lubię eksperymentować).
Możliwość podłączenia modemu LTE mile widziana (w trybie fallback).


Może jakiś Mikrotik? Czy może stawiać bramę na własnym sprzęcie typu pfsense / opnsense? Wolałbym jednak dedykowany router ale jeśli będę zmuszony to odpalę sobie taką bramkę.. Za niedługo zużycie prądu nie będzie problemem jak coś więc kilkanaście dodatkowych watów nie zrobi wielkiej różnicy. Do tego prostego domowego badziewia straciłem już zaufanie. I coś co potrafi się automatycznie zrestartować jak mu coś dolega i ewentualnie również będzie potrafiło się automatycznie aktualizować. Koszt najlepiej wiadomo najtaniej, ale musi spełniać w/w wymagania.
 
Steel_Rat
Jak nie zależy zbytnio na jakości wifi to możesz po próbować WRT32X z openwrt. Wydajność ma bardzo dobrą. Możesz zainstalować openwrt, wiregard, nawet softether (ja go używam). Niestety sterowniki wifi pod OpenWRT pozostawiają w tyle, ale działają. Brak np. mesha. Zaletą szybki nat oraz szybki transfer po USB do 100 MB/s.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
majkel152
jak masz serwer który lata 24/7 i ma procka z aes to klepnij pfsense jako maszynę wirtualną z osobną kartą lan albo po vlanach, jaka prędkość po vpn chcesz uzyskać ? openwrt też da się na wirtualce odpalić i cąłkiem przyjemnie działa. lub jakiś mały pc jako router - dell ma fajne sff pudełka
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
digitall
Dobra rada, spróbuję z tym tematem bo to może być dla mnie najlepsza opcja.. Na VPN chciałbym wyciągać minimum 100Mbps xD

Połączony z 03 październik 2019 19:41:20:
Cześć ponownie!

Odpaliłem OPNsense na maszynie wirtualnej (KVM, lan to INTEL 1000PRO ET - 2 porty lan w trybie passtrough z virtio doczepione do VMki), mimo że procesor na moim serwerze nie obsługuje VTd (tak wiem........) to konfiguracja ta działa bardzo sprawnie i przez kilka dni testów nic złego z tym się nie działo (KVM po Linuxem całkiem dobrze sobie z tym radzi), to jednak zużycie CPU jest dość spore przy dużych transferach - przy 500 Mbps zjada około 35% z i5 4670k (na wszystkich 4 rdzeniach @4GHz). Zastanawiam się czy to ma coś wspólnego z brakiem z VTd czy może problem z virtio, choć chyba jednak jest to standard w przypadku takiego rozwiązania (patrząc na dokumentację OPN/pf-sense jeśli chodzi o wymagania sprzętowe to wymagają dość mocnego sprzętu do takich prędkości). Miałem też trochę problemów z konfiguracją OpenVPN ale koniec końców nauczyłem się czegoś nowego metodą prób i błędów i połączenie śmiga, choć nie mam jak sprawdzić max wydajności to jestem przekonany że z nawiązką się sprawdzi..

Podsumowując, konfiguracja i funkcjonalność takiej bramy sieciowej znacznie wykracza poza to co do tej pory oferował mój poprzedni router ASUSa..
Może jeszcze sprawdzę OpenWRT przy okazji jak będzie trochę czasu.

Dzięki!
Edytowany przez digitall dnia 03-10-2019 19:41
 
majkel152
virtio przeważnie działa dużo sprawniej, openwrt będzie sporo szybciej działac z mniejszym obciążeniem, zbadaj sam, vt-d nie istotne tu. próbowałeś wireguard ? znacznie mniej zasobów zużywa względem openvpn

w sumie to najlepiej mi się zachowywało pfsense na esxi , choc dawno temu to sprawdzałem, proxmox darmowy też spoko działał
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 38

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

tamtosiamto
19-03-2024 14:17
@Adooni 'Guest network on AiMesh - Router only'

Adooni
18-03-2024 19:20
Asus napisał coś takiego Note: Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node. Only one set is available for each band.

70,421,403 unikalnych wizyt