LINUX.ORG.RU
ФорумTalks

Помогите подобрать роутер с поддержкой IKEv2/IPSec

 , , ,


0

2

Всем привет. Давно сюда не заходил, больше года (наверное). Нужна помощь в подборе роутера, в котором можно настроить VPN через IKEv2/IPSec. Мой старенький Netgear через OpenVNP выдает какие то жалкие 10 Мбит, а при обычном соединении на компе через IKEv2 - выдает в пределах скоростей провайдера, т.е. до 100 Мбит (всё зависит от страны, естественно).

Сейчас присматриваюсь к двум роутерам: Keenetic Giga (KN-1010) и ASUS 4G-AC68U.

Что вы можете посоветовать? Спасибо.

роутер — клиент или сервер?

Rastafarra ★★★★
()
Ответ на: комментарий от AlexAT

В чём прелесть решения из двух железок? Завтра ты захочешь себе например вместо 802.11n 802.11ac, и будешь искать новый «с поддержкой», а так - ставь любой, ipsec и прочее останется :)

Тем более, что wifi уже есть.

AlexAT
()
Последнее исправление: AlexAT (всего исправлений: 1)
Ответ на: комментарий от vasya_pupkin

Этой весной сделал эксперимент: поставил в одной конторе микротик (уже не вспомню какой, но 1cpu 700Mhz). Повесил на него xl2tp, openvpn. Настроил, проверил - всё пашет, отлично. Проблема вскрылась когда клиентов на этих vpn стало не 1(каким был я на тесте), а 4. загрузка cpu 100%. в основном проц кушал ipsec. Посмотрел эту железку, стало интересно - потянет ли? Спасибо за наводку, как-нибудь заценю.

null123 ★★
()

бери mikrotik - он заточен под ipsec

Jopich1
()
Ответ на: комментарий от vasya_pupkin

Можно и hAP ac2 «на вырост», правда отсутствие выносных антенн у такого не есть гуд. В крайнем случае отключить wifi и поставить за ним что-то более.

Единственное что ещё, производительность IPSec у hAP ac2 по сравнению с hEX так себе. Т.е. если автору нужен IPSec >100M (в т.ч. «на вырост»), и нужен больше, чем wifi - лучше всё-таки взять hЁX.

AlexAT
()
Последнее исправление: AlexAT (всего исправлений: 5)
Ответ на: комментарий от h31

Ну хотя бы потому, что:

This device is NOT RECOMMENDED for future use with OpenWrt due to low flash/ram. DO NOT BUY DEVICES WITH 4MB FLASH / 32MB RAM if you intend to flash an up-to-date and secure OpenWrt version (18.06 or later) onto it! See 4/32 warning for details.

Разраб не рекомендует)))

lexxus-lex ★★★
() автор топика

ZBT+openwrt предлагали?

ncrmnt ★★★★★
()
Ответ на: комментарий от lexxus-lex

Флеш перепаивается легко, а вот с памятью сложнее. Но тоже можно. Я так 2/16 апгрейднул до 16/64

ncrmnt ★★★★★
()
Последнее исправление: ncrmnt (всего исправлений: 1)
Ответ на: комментарий от lexxus-lex

Выбор, конечно, за вами, но попробовать есть смысл. Рекомендация абсолютно верная, 4/32 - это мало в наше время, но жить можно. Понадобится флешка (обычная USB), чтобы на ней разместить дополнительные пакеты и своп. Я не знаю, какая SoC стоит в вашем роутере, но на одноядерных MIPS-ах можно ожидать 40-60 мегабит, хотя лучше погуглить бенчмарки, они были.

h31 ★★★★
()
Ответ на: комментарий от intelfx

Отличная железка с 128 Мегабайт ОЗУ и флешкой на 128 Мегабайт.

Почти готовый сервер.

Nurmukh ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.