Přejít na obsah

Která odpověď byla nejužitečnější?

Pokud některý z těchto příspěvků pomohl vyřešit váš problém, věnujte prosím chvilku kliknutí na tlačítko „Označit jako řešení“ u tohoto příspěvku.
Označení příspěvků jako řešení pomůže ostatním členům komunity rychle najít odpovědi na jejich otázky. Děkujeme za vaši pomoc!

Featured Replies

Odesláno

Zdravím,

 ve firmě potřebuji rozběhnout VPN. Máme přidělenou statickou IP adresu, optický internet od Vodafone exUPC a modem/router CZ7465VF. Vzhledem k tomu, že na tento router vpn nainstalovat nelze (nebo nevím jak), napadlo mě následující řešení a chtěl bych vědět, zda je správné.

1) Přepnu CZ7465VF do režimu modem (bridge)

2) za modem připojím router (mám tplink ac1200, který podporuje OpenVpn)

3) v samoobsluze přiřadím IP adresu na MAC adresu tplink

4) na tplink nainstaluji VPN

 

Mělo by to takto fungovat?

Odesláno

Fungovat by to melo

  • Super 500 Mb/s
  • -
  • -
  • Compal CH7465 černý
  • Ostrava - Zábřeh
Odesláno
Mělo za předpokladu, že ten vlastní router bude aspoň trochu výkonný (protože pod názvem "tplink ac1200" se může skrývat ledacos) a počet VPN spojení nebude moc velký. Jinak to home TP-Link neutáhne a bude potřeba sáhnout po něčem z business řady Omada.
  • -
  • -
  • -
  • -
  • -
Odesláno

Je to Archer VR300

Odesláno
Podle popisu by tam měl být MediaTek EN7513, což je jednojádro 900 MHz. A to je na OpenVPN opravdu slabota. Jakž-takž je na OpenVPN použitelný Archer AX20 se čtyřjádrem 1,5 GHz. Je ovšem otázkou, jestli ten VR300 tam není kvůli případné záloze v podobě xDSL (pokud ne, pak bych ho vyměnil min. za již zmiňovaný AX20, případně za nějaký z řady Omada, kde už je počet OpenVPN spojení garantovaný od 16 výše dle modelu).
  • -
  • -
  • -
  • -
  • -
Odesláno

OpenVPN je jednovlaknovy, viac CPU jadier velmi nepomoze.. skor hw akceleracia AES-NI sifrovania (niektore modely Broadcom SoC, Intel x86), alebo prejst na Wireguard, ak to situacia dovoluje.

Samozrejme je otazka, co znamena "VPN ve firme" - kolko sucasne pripojenych uzivatelov, priepustnost, atd..

  • Super
  • -
  • Základní
  • -
  • Bratislava
Odesláno
Víc jader pomůže aspoň v tom, že nebude komplet celý provoz routeru, vč. OpenVPN, závislý jenom na jednom na jádře, které má navíc pouhých 900 MHz (což bych do firmy takový router nedával ani v případě, že tam OpenVPN nebude).
Wireguard u home TP-Linků podporován není a otázkou je, jestli vůbec někdy bude. Pro tyto účely je asi lepší se poohlédnout u jiného výrobce.
  • -
  • -
  • -
  • -
  • -
Odesláno
  V 17. 10. 2023 v 10:57, quadra2030 napsal:

OpenVPN je jednovlaknovy, viac CPU jadier velmi nepomoze.. skor hw akceleracia AES-NI sifrovania (niektore modely Broadcom SoC, Intel x86), alebo prejst na Wireguard, ak to situacia dovoluje.

Samozrejme je otazka, co znamena "VPN ve firme" - kolko sucasne pripojenych uzivatelov, priepustnost, atd..

To je sice pravda, ze OpenVPN je single threaded, ale nebezi tam jenom to OpenVPN na danem routeru, ze ano. Ten Mediatek bude mit co delat, aby vubec zvladal normalni provoz i s tim HW offloadem, co nabizi. Na OpenVPN je to naprosto nepouzitelne a je nutne se poohlednout po necem mnohem silnejsim.

Z levnych reseni pro OpenVPN bych doporucoval minimalne neco jako NanoPi R4S.

Přidat se ke konverzaci

Přispívat můžete okamžitě a zaregistrovat se později. Pokud máte účet, přihlaste se a přispívejte pod Vaším účtem.
Poznámka: Váš příspěvek vyžaduje před zobrazením schválení moderátorem.

Návštěvník
Odpovědět na toto téma...

Právě prohlíží tuto stránku 0

  • Žádný registrovaný uživatel si neprohlíží tuto stránku

Vodafone Czech Republic a.s.,
nám. Junkových 2808/2, 155 00 - Praha 5,
IČO 25788001, sp. zn. B 6064 vedená u Městského soudu v Praze

Vodafone Czech Republic a.s.,
Junkových sq. 2808/2, 155 00 - Prague 5,
CRN 25788001, file number B 6064 kept at the Municipal Court in Prague

Powered by Invision Community