|
|
|
|
Strumenti |
09-10-2017, 13:55 | #1 |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Consiglio apparato gestione VPN da abbinare a fibra TIM...
Come da oggetto.
Ciao a tutti. Domattina mi viene il tecnico per configurarmi FTTC TIM 200 MB e mi porterà, molto probabilmente, il Technicolor AG EVO (DGA 4130). Detto questo... vorrei configurare una soluzione da mettere in cascata al suddetto modem per configurare una bella VPN senza log (Perfect Privacy o NordVPN o...?). Sono indeciso tra l'acquisto di un nuovo router "dd-wrt compliant" (Asus RT-AC5300 o Linksys WRT3200ACM o...?) e tra l'utilizzo di un miniPC ZBOX CI327 nano già in mio possesso che al momento ha Windows 10 installato e che utilizzo come ponte da remoto. A tal proposito ho letto un articolo "#ProgettoRete: Zotac CI323 con pfSense, Switch e Access Point Unifi di Ubiquiti". Sullo Zotac, quindi, dovrei installarci una distro Linux, non potrei usarlo con Windows 10? Che mi dite? Qualche consiglio? Sono un developer ed ho qualche conoscenza di rete ma... non certo un sistemista. Insomma... non vorrei impazzirci dietro questa cosa poi..., vorrei una cosa relativamente semplice... Grazie a tutti! |
09-10-2017, 14:02 | #2 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1105
|
Quote:
|
|
09-10-2017, 14:51 | #3 |
Senior Member
Iscritto dal: Jun 2016
Città: PD province
Messaggi: 2162
|
Allora servirebbe un buon software di gestione firewall che permetta di usare un server come fosse un router; avere sul box un server permette di avere tutta la potenza di una distribuzione linux e spostarvi tutto il lavoro che fa il pc sempre acceso quando non siete a casa;
non ho trovato nulla che mi garbava anche perche' le mie reti sono molto personalizzate (ma anche perche' non sapevo bene cosa cercare che facesse al caso mio) e visto che lo sapevo usare mi sono arrangiato con iptables a comando di linea. Non si puo' proporre alla gente di impararsi iptables perche' richiedere di conoscere il funzionamento a basso livello di kernel e networking, ma un'interfaccia alla pfsense su una distribuzione server o anche desktop sarebbe veramente ottima; e qui non ho idea di cosa ci sia fuori anche perche' e' un po' che non mi informo. |
09-10-2017, 15:08 | #4 |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Ragazzi... "sto male"...
Mi inchino alla vostra competenza, niente da dire, niente da dire davvero. Capirete bene che mastico un poco, proprio poco, di networking, ma il discorso per me si fa ben complesso. Insomma, una soluzione router carrozzato + dd-wrt è più per me mi sa. Comunque sto leggendo con mooolto interesse... mooolto... So bene che qua però servono competenze specifiche, non è che ho già una distro con tutto quanto configurato... |
09-10-2017, 15:24 | #5 | |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8505
|
Quote:
Su LEDE (ex openwrt), fw simile a dd-wrt hanno da poco rilasciato una Patch per i router Qualcomm per riabilitare l'hw nat, non so a che punto siano su dd-wrt... |
|
09-10-2017, 15:26 | #6 | ||
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
Tieni presente che comunque mi serve un router per gestire WiFi & Co., dato che la mia idea è di disattivare DHCP e tutto quanto e di usare il modem TIM esclusivamente come... modem appunto. Diciamo che sono più portato verso il wrt3200acm, anche per il costo, ma sto cercando di capire se parlando di dd-wrt in se, sia meglio ASUS o Linksys come marca, al di la degli specifici modelli (sono a conoscenza che con firmware dd-wrt su wrt3200acm vado a perdere il 5 GHz e pure il MIMO mi pare...). Altri router con sufficienti MHz per la VPN non ne ho visti... Quote:
Questo discorso dd-wrt mi pare sempre più svantaggioso... non so... |
||
09-10-2017, 15:52 | #7 | |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8505
|
Quote:
Leggevo di gente con Google Fiber (1Gbps) limitati dal router con custom firmware a 200/250Mbps per questo "problema". Credo comunque che un wrt3200ac sia abbastanza potente per garantirti i 200Mbps anche con custom fw. |
|
09-10-2017, 15:58 | #8 | |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
Quindi diciamo che tra Asus RT-AC5300 e Linksys WRT3200ACM, pensando ad un discorso dd-wrt, che ti senti di consigliarmi? L'RT-AC5300 ha WiFi 5GHz che va il doppio, ma non so a quanto potrebbe servirmi. Una cosa mi frena un po', da quanto ho capito il Linksys perde qualche sua caratteristica, mentre l'ASUS no, o sbaglio? O visto che esistono anche altri firmware, Tomato, etc., ma mi pare di capire che questo sia "il più utilizzato". |
|
09-10-2017, 16:32 | #9 | |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8505
|
Quote:
cerca di prendere il modello più supportato dalla community e non ci dovrebbero essere grossi problemi. Mai usata una VPN, ma per quanto riguarda LEDE (lo uso sul mio netgear R7800), cercando semplicemente "VPN" dalla repository i pacchetti disponibili sono questi: |
|
09-10-2017, 16:39 | #10 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 446
|
Se posso esprimere la mia opinione, la vpn su un router (come unica soluzione) lascia un po' il tempo che trova.
Ha obiettivamente dei pregi come un'unica connessione, un unico killswitch, ma ha anche degli importanti difetti: acquistare un router da centinaia di euro (perchè questo è l'ordine di grandezza per un router decente) per navigare ad 1/10 della velocità di una 200 mega. C'è anche da valutare il fatto che i firmware custom come dd-wrt sono perennemente in beta e quindi si possono riscontrare problemi nelle varie versioni e con i driver wifi. Secondo me un mini pc o un "vecchio" portatile in lan con linux, firewall e killswitch con iptables, collegato alla vpn e si naviga a piena velocità. A questo, se necessario, si potrebbe aggiungere un router da 60-70 euro con capacità di client openvpn per poter collegare alla vpn gli altri dispositivi della rete o dirottare tutte le connessioni in rete al pc/portatile
__________________
..//Asus H87m-plus ..//Intel i5 4670 ..//Corsair 8 GB 1600 Mhz ..//Gigabyte 970 G1 ..//Seagate ST1000DM003 ..//Antec Edge 650 ..//Dell U2515H ..//Windows 10 64 bit |
09-10-2017, 16:55 | #11 |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Eh lo so ragazzi, la soluzione con PC è molto meglio, ma comunque un router con una buona WiFi dovrei comunque prenderlo.
L'Asus RT-AC5300 sinceramente mi pare troppo, ma il Linksys WRT3200ACM... mi attira. Ci sarebbe anche il Linksys WRT1900AC... che dite? |
09-10-2017, 17:00 | #12 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 446
|
Quote:
Se poi si sceglie di non usare openvpn ma un altro protocollo meno sicuro, si può recuperare qualcosa. Si, si può sempre comprare un nuovo device ma, se a casa si ha già un vecchio pc, lo si può usare come router. Per esempio una guida con Arch è questa https://wiki.archlinux.org/index.php/router
__________________
..//Asus H87m-plus ..//Intel i5 4670 ..//Corsair 8 GB 1600 Mhz ..//Gigabyte 970 G1 ..//Seagate ST1000DM003 ..//Antec Edge 650 ..//Dell U2515H ..//Windows 10 64 bit |
|
09-10-2017, 17:15 | #13 |
Junior Member
Iscritto dal: Oct 2017
Città: Svizzera
Messaggi: 6
|
Se NordVPN non ha log
Io sono il papa
|
09-10-2017, 17:21 | #14 | ||
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8505
|
Quote:
https://www.privateinternetaccess.co...#Comment_44649 non su openvpn in particolare ma comunque rende l'idea... Quote:
|
||
10-10-2017, 09:45 | #15 | ||
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
In aggiunta... mi serve comunque un buon router per WiFi & Co.. Ora... WRT3200ACM maxes out at 112Mbps WRT1900ACS maxes out at 96Mbps WRT1200AC maxes out at 80Mbps mi chiedo... non è un test fatto con protocollo openVPN, per cui sarebbero ancora più lenti (od è già un tempo realista). A questo punto: WRT3200ACM - 230€ WRT1900ACS - 216€ WRT1200AC - 113€ Uhm... Quote:
Certo che sono proprio tante... Quale utilizzate voi? Mi serve compatibile con dd-wrt, ma da quanto ho capito basta che sia compatibile con protocollo openVPN e posso configurarla, dico bene? |
||
10-10-2017, 10:22 | #16 | |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
E' sempre un custom firmware ma non si perde alcuna funzionalità a dispetto di come accade per qualche router con dd-wrt, da quanto ho capito. Per cui, andando in HW, sarà anche più veloce come oVPN...? Uhm... uhm... uhm... ASUS RT-AC3200 - 215€ ASUS RT-AC5300 - 421€ ASUS RT-AC56U - 110€ ASUS RT-AC66U - 115€ ASUS RT-AC68U - 141€ ASUS RT-AC87U - 152€ ASUS RT-AC88U - 206€ ASUS RT-N66U - 103€ Ultima modifica di undertherain77 : 10-10-2017 alle 10:26. |
|
10-10-2017, 10:51 | #17 |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Infatti, sto leggendo confronti con l'ASUS RT-AC3200 e pare migliore...
Quindi meglio questo merlin del dd-wrt, per quanto hai capito che mi interessa, ovvero configurare una VPN a pagamento con protocollo oVPN? P.S. Ieri però ho letto di uno dei modelli Linksys che aveva possibilità di... "sdoppiare" canale, ovvero... scusa l'ignoranza dei termini... di scegliere a livello di I.P. quali device devono usare VPN e quali no, sempre connessi via WiFi... Con questo ASUS e merlin si può fare? Vedo però che l'Asus RT-AC88U monta un Broadcom BCM4709C0 @ 1.4 GHz mentre il Linksys WRT3200ACM un Marvell Armada 395 88F6925 @ 1.8 GHz. Non sarà più performante? Ultima modifica di undertherain77 : 10-10-2017 alle 11:02. |
10-10-2017, 11:08 | #18 | |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
Bella l'interfaccia ASUS/Merlin con dettaglio del consumo banda per ogni device... |
|
10-10-2017, 12:39 | #19 |
Senior Member
Iscritto dal: Jun 2016
Città: PD province
Messaggi: 2162
|
Questa puo' essere interessante, fresca di ieri.
https://torrentfreak.com/purevpn-log...talker-171009/ |
10-10-2017, 12:40 | #20 | |
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
Quote:
|
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:40.