Προς το περιεχόμενο

Πρόταση για οικονομικά VPN router


StavrosD

Προτεινόμενες αναρτήσεις

Δημοσ.

Θέλω να συνδέσω δύο, ίσως και τρία, μηχανήματα που βρίσκονται σε διαφορετικές πόλεις. Ένας server, και τουλάχιστον ένας client (έστω ότι είναι δικτυακός εκτυπωτής).

Θέλω να στήσω ένα VPN αλλά με hardware router, όχι με το openvpn.

Τι εξοπλισμό προτείνετε; Με ενδιαφέρει κυρίως η τιμή. Bandwidth, κτλ δεν με ενδιαφέρουν, τα δεδομένα θα είναι λίγα.

Δημοσ.

Έχω να ρίξω διάβασμα...

 

Απορία:

Υπάρχει τρόπος να φτιάξω στον server ένα VPN (μέσω Software) το οποίο όμως να είναι για μία μόνο εφαρμογή, ενώ οι άλλες να λειτουργούν κανονικά σαν να μην υπήρχε;

Δημοσ.

Μπορεις στις ρυθμισεις Local & Remote να επιλεξεις

Subnet, Range & Single

 

Το Zyxel 661 ειναι πολυ καλο για τα λεφτα του αλλα εχει 2 vpn

To WRT54GL (GS) ειναι κορυφαιο και κανει παπαδες ειδικα με το

Xwrt που καθεται πανω στο Κamikaze (openwrt.org) εχει ετοιμο

option μεσω web για VPN (opnevpn, L2TP, pptp) αν θες IpSec

(strongswan) το βαζεις εσυ αλλα ειναι σχετικα ευκολο..

Δημοσ.

Ναι, με το OpenWRT μπορείς να δρομολογείς επιλεκτικά traffic από διαφορετικούς gateways, με βάση πληθώρα κριτηρίων, ένα από τα οποία είναι και το destination port.

 

Αυτό γίνεται μέσω του IProute2, σε συνδυασμό, προαιρετικά αλλά για ευκολία, με τα matching & marking modules των iptables.

 

Ένα πολύ κοντινό παράδειγμα από τον Apoiko:

http://www.insomnia.gr/forum/showpost.php?p=1124922

Δημοσ.
Μπορώ να επιλέξω μόνο ένα port να περνάει από VPN;

 

To ovpn εχει default port : UDP 1194 αλλα καλο ειναι αν μπορεις να την αλλαξεις

Το IpSec (το οποιο ειναι ενσωματωμενο στο IPv6) εχει UDP:500, 4500

Aν παρεις ενα zyxel πχ 661, Vigor 2800 δε χρειαζεται να κανεις port forward για το IpSec (IKE) αφου το κανουν ηδη.

 

Με λιγα λογια για απλη λυση Zyxel-P661

Για παπαδες WRT54G (τωρα προτεινω kamikaze+Xwrt)

Δημοσ.

Νομίζω αυτό που εννοεί ο StavrosD είναι να δρομολογεί μόνο το traffic μιας συγκεκριμένης εφαρμογής (π.χ. FTP) μέσω του VPN, και όλο το υπόλοιπο traffic από κάποιον άλλον gateway.

Δημοσ.
Νομίζω αυτό που εννοεί ο StavrosD είναι να δρομολογεί μόνο το traffic μιας συγκεκριμένης εφαρμογής (π.χ. FTP) μέσω του VPN, και όλο το υπόλοιπο traffic από κάποιον άλλον gateway.

 

Μπα, δε τον κοβω για τοσο πρωχο..

Δημοσ.

Και όμως...

 

Θα ορίζω και στον client και στον server το port. Εννοείται δεν θα είναι κάποιος συνηθισμένο, π.χ. 80,8080, 21, κτλ, οπότε δεν ανησυχώ για διενέξεις (βλέπε: conflict) με άλλες εφαρμογές.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...