View Full Version : Consiglio router VPN per azienda
Buongiorno a tutti!
In azienda è morto il fido Cisco RV320 e avremmo necessità di un nuovo router.
Esigenze:
supporto alla connessione PPPOE
server VPN
One-to-One NAT
no wi-fi (c'è già un access point)
configurazione via interfaccia web relativamente semplice
Purtroppo sembra che Cisco abbia dismesso la linea di router small business. Ho provato il Tp-Link TL-R600VPN che usiamo per l'altra linea ma non supporta il One-to-One NAT su PPPOE. Esiste qualcosa che faccia al caso mio?
bandit400
22-02-2024, 20:09
@Biroger, vado sul banale:
- Mikrotik, direi che molti dei loro routers soddisfano i requisiti proposti. Bisogna conoscere un minimo RouterOS, va capito nella sua architettura per poterlo gestire in scioltezza, ma una volta presa la mano, sono strumenti piuttosto potenti.
- pfSense/OPNsense (con una predilezione per il secondo), fanno tutto quello che hai richiesto. Netgate (pfSense) e Deciso (OPNsense) hanno delle appliances tutte molto valide e dal costo contenuto.
- Con un PC (anche di recupero, ma in ottime condizioni e con le interfacce di rete che ti occorrono) è possibile installare pfSense/OPNsense ed ottenere router veramente potenti e versatili.
alefello
22-02-2024, 21:36
Non posso che quotare @bandit400. Avrei scritto esattamente la stessa cosa. Con la differenza che io prediligo di gran lunga opnsense sia a pfsense che a mikrotik.
Inviato dal mio G8441 utilizzando Tapatalk
Grazie, provo a darci un occhio
bandit400
24-02-2024, 09:23
Ti lascio qualche link:
https://blog.miniserver.it/corso-pfsense/
https://blog.miniserver.it/corso-opnsense/
https://www.netgate.com/appliances?priceMin=179&priceMax=3148&user_profile=*&software=pfSense+Plus#compare-products
https://i.ibb.co/PYQJr1M/5-Network-Work-From-Home-Firewalls-Netgate-2100.webp (https://ibb.co/b3JY6NF)
https://shop.opnsense.com/
https://i.ibb.co/nzYkFhP/DEC675-695-1.png (https://ibb.co/0h6JxPs)
Dipende dal costo: molti router sono compatibili con VPN, ad esempio Draytek, ma se desideri maggiore sicurezza potresti optare per una piccola scatola di checkpoint come i dispositivi della serie 155x dotati di emulazione di minacce/IPS e filtro URL. Anche altri fornitori avranno i loro dispositivi per piccole imprese, quindi dai un'occhiata o chatta con il tuo rivenditore di sicurezza locale https://omegle.onl/ (https://omegle.onl/) vshare (https://vshare.onl/).
Non l'ho scritto nel primo post, ma l'azienda è davvero piccola e le esigenze sono minime (connettersi via VPN al NAS e poco altro), non ho budget preciso ma pensavo non più di 200.
Ho dato un occhio alle vostre proposte:
OPNSense il prodotto base costa 550€ ed è sicuramente esagerato
PFsense c'è il negate 1100
ubiquiti e mikrotik hanno diverse opzioni interessanti
draytek vigor 2915 non sembra niente male! dovrebbe avere tutto quello che serve
adesso provo le demo per cercare il più semplice da configurare...
bandit400
02-03-2024, 07:51
Non l'ho scritto nel primo post, ma l'azienda è davvero piccola e le esigenze sono minime (connettersi via VPN al NAS e poco altro), non ho budget preciso ma pensavo non più di 200.
E, sospettando di questa cosa, ti ho consigliato proprio questo...
- Con un PC (anche di recupero, ma in ottime condizioni e con le interfacce di rete che ti occorrono) è possibile installare pfSense/OPNsense ed ottenere router veramente potenti e versatili.
...ed, in pratica, basta un PC usato, anche non recentissimo, un minimo carrozzato e risolvi il problema con poco, pochissimo. Se cerchi in giro, ti accorgerai che molte di queste soluzioni vengono implementate proprio così. C'è chi, ad esempio, smantella un vecchio laptop, lo modifica alla bisogna, lo installa all'interno di un case per rack e ci installa pfSense o OPNsense...
https://i.ibb.co/PZwt2KX/20210205-185718.png (https://ibb.co/wNMYnVG)
https://harariprojects.com/2021/05/17/1u-pfsense-router-from-old-laptop/
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.