[Kaufberatung] VPN Lösung 2 Standorte

Domii666

Urgestein
Thread Starter
Mitglied seit
17.07.2009
Beiträge
5.367
Hallo,

suche für privat eine funktionierende VPN Lösung für die koppelung 2er Haushalte(meiner und der meiner Eltern). Aktuell hab ich 2 Fritzboxen(7590) gekoppelt, leider nicht gerade performant, max 10mbit/s. Haben Telekom VDSL 100, an beiden Standorten also Upload 40mbit/s, dies würde ich gerne ausnutzen.

Was kann man hierzu empfehlen?

Grüße Dominik
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hi

Habe zwar selbst kein site zu site VPN, aber die von meinem Vorredner genannte Zywall kann ich uneingeschränkt empfehlen. Habe selbst die Zywall 110, die macht um die 300-400 Mbit/s VPN Durchsatz. Optional kann man mit spezieller Firmware bei der Appliance auch die USG Funktionen dazu kaufen.

Wie gesagt: je nach Anwendungsfall ist das Teil aber recht tricky zu konfigurieren.

Ansonsten würde ich noch die Endian (auf x86 oder als Appliance) in den Raum werfen. Habe ich virtuell drölf Mal in Betrieb, die ist schon viel einfacher einzurichten. Aber k.A. was die so an Durchsatz machen, bei meinem openVPN Gateway auf Endian Basis liegen eh nur ein paar kB/s an dauernd (Gameserver).
 
Zuletzt bearbeitet:
Ich fand die ZyWalls von der Bedienung und Oberfläche absolut grauenhaft, kommt mir nicht mehr ins Haus. Eher stell ich gleich nen Lancom hin, auch für den Aufpreis. Wobei das imho für privat beides viel zu teuer ist ;)
 
Einziger Nachteil, den ich bisher ausmachen konnte, waren die bös übertriebenen Preise für die USG Funktionen. Drum läufts sie bei mir seit jeher nur als Router.
 
ja, preislich schon eine Hausnummer. Soviel wollte ich jetzt nicht dafür ausgeben.
 
Mit PFsense und OpenSense brauchst du aber auch ein wenig Erfahrung.
Nen VPN erstellst da ohne grundwissen auch nicht so einfach. :)
 
Um das konfigurieren des VPN kommt er eh nicht herum, egal ob "Billigrechnerchen" mit FW Software oder als Hardware Appliance. Ich glaube auch nicht, dass das Billigrechnerchen wirklich so viel günstiger kommt, gerade auch, wenn man die Energiekosten dazurechnet. Ausser man hat die passende Hardware eh grad rumfliegen. Ich denke, ne spezielle FW Appliance zieht bei gleichem VPN Durchsatz doch ein paar Watt weniger aus der Dose. Die Appliance braucht meist wohl auch weniger Platz als eine Selbstbaulösung. Wenn man trotzdem auf x86 Hardware setzt, mindestens zweite NIC und eventuell Switch nicht vergessen. Bei der VPN50 könntest Du schon mal bis zu 5 Clients anstöpseln, bei vier Clients hättest allenfalls noch Multi WAN zur Verfügung, so wie ich das sehe. Auch bietet sich die Möglichkeit für nen DMZ Netz, schadet dem Luxxer sicher auch nicht.
 
Zuletzt bearbeitet:
Um das konfigurieren des VPN kommt er eh nicht herum, egal ob "Billigrechnerchen" mit FW Software oder als Hardware Appliance. Ich glaube auch nicht, dass das Billigrechnerchen wirklich so viel günstiger kommt, gerade auch, wenn man die Energiekosten dazurechnet. Ausser man hat die passende Hardware eh grad rumfliegen. Ich denke, ne spezielle FW Appliance zieht bei gleichem VPN Durchsatz doch ein paar Watt weniger aus der Dose. Die Appliance braucht meist wohl auch weniger Platz als eine Selbstbaulösung. Wenn man trotzdem auf x86 Hardware setzt, mindestens zweite NIC und eventuell Switch nicht vergessen. Bei der VPN50 könntest Du schon mal bis zu 5 Clients anstöpseln, bei vier Clients hättest allenfalls noch Multi WAN zur Verfügung, so wie ich das sehe.

Geb ich dir voll und ganz Recht was die Vor und Nachteile betrifft.
Alternativ gibts ja auch x86 SoC Mainboards, die recht sparsam <10W sein können.
Hatte ein solches bis vor kurzem hier auch noch als Heimserver für NAS, Smarthome etc pp. Die kosten gebraucht auch nicht die Welt (~30€).
Klar fehlen dann noch andere Komponenten, aber denke gebraucht kann man so auch nen sparsames System für den Zweck je <80€ zusammenschustern.
Nachteile bietet das ganze trotzdem nach wie vor, logisch. Mein Ansatz galt auch eher dem
ja, preislich schon eine Hausnummer. Soviel wollte ich jetzt nicht dafür ausgeben.
 
Zuletzt bearbeitet:
Als Alternative gäbs noch die Alix Boards:

https://www.alix-board.de/

Wird aber wahrscheinlich auch nicht viel günstiger. Habe auch keine Ahnung, ob die bis 50 Mbit/s abkönnen. Ich habe nen älteres hier, das macht um die 15-20 Mbit/s mit cjdns Verschlüsselung. Da wär dann aber definitiv basteln angesagt. :d

Ah ja, und bevor das vergessen geht: k.A. wie das mit dem Fritzbox VPN aus sieht. Aber bei den genannten Lösungen wirst Du wohl mindestens an einem der Modems eine fixe IPv4 brauchen... Zumindest bei mir ist es so eingerichtet.
 
Zuletzt bearbeitet:
Als Alternative gäbs noch die Alix Boards:

https://www.alix-board.de/

Wird aber wahrscheinlich auch nicht viel günstiger. Habe auch keine Ahnung, ob die bis 50 Mbit/s abkönnen. Ich habe nen älteres hier, das macht um die 15-20 Mbit/s mit cjdns Verschlüsselung. Da wär dann aber definitiv basteln angesagt. :d

Ah ja, und bevor das vergessen geht: k.A. wie das mit dem Fritzbox VPN aus sieht. Aber bei den genannten Lösungen wirst Du wohl mindestens an einem der Modems eine fixe IPv4 brauchen... Zumindest bei mir ist es so eingerichtet.

Die APUs schaffen etwa 200-300 Mbits OpenVPN, hängt aber stark von den verwendeten Algos ab. Die alix würde ich heute nicht mehr kaufen, sind deutlich langsamer als die APUs.
 
theoretisch würde es mir schon reichen wenn die PC's an Standort2 zu mir schneller Backup machen würden. Weiß jetzt natürlich nicht wie das mit Veeam möglich ist mit der "Free" Lizenz. Sonst reicht die Übertragungsrate der Fritzbox aus. Später ist noch geplant eine 2. NAS als Backupnas von meiner zu meinen Eltern zu stellen. Hier könnte man ja dann OpenVPN von Synology nutzen.
 
Kannst Du nicht einfach vom Client bei Deinen Eltern direkt per openVPN aufs NAS bei Dir verbinden? Bräuchtest halt eine Portfreigabe in der Fritzbox. Das sollte sich nicht mit Veeam beissen.
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh