jayden-john
Goto Top

SOHO Router mit VPN gesucht

Hallo ich suche einen Router mit VPN um eine site-to-site VNP Verbindung zum Datenaustausch aufzubauen und um darüber 2 NAS zu synchronisieren.

Datentransfervolumen/Tag ca. 1 GB

Internetanbindung:
50/1,5 Mbit/s Standort A
18/1,0 Mbit/s Standort B

Gegenwärtig habe ich noch einen Linksys WRT54GL, allerdings sehe ich davon ab einen 2ten für ein site-to-site VPN zu kaufen weil der Durchsatz doch recht gering ist mit 340 / 120 kbit/s wie hier ergoogelt: http://www.dd-wrt.com/phpBB2/viewtopic.php?p=52473&sid=c5df4097d3f3 ...

Könnt Ihr mir einen besseren Router mit VPN empfehlen?
Die Hardware sollte halt weder den Downstream noch den Upstream ausbremsen. Gleichzeitige VPN Verbindungen brauche ich nicht mehr als 5.

So rein vom Budget her würde ich ungern mehr als 300 für BEIDE Router ausgeben, allerdings ist auch klar dass halbgare Lösungen mehr Frust als Freude bringen.

Bisher habe ich folgende Geräte gefunden:

FRITZ!Box WLAN 3270
- Der WAN-LAN Durchsatz scheint zu passen: http://www.onlinekosten.de/forum/showthread.php?t=121139
- Vielleicht die einfachste Lösung um ein VPN aufzubauen.

Weiß jmd. den VPN Durchsatz?


NETGEAR FVS318G
- schafft nur 26 Mb WAN-LAN Durchsatz: http://www.smallnetbuilder.com/lanwan/lanwan-reviews/30904-new-to-the-c ...
NETGEAR FVS336G
- mit 59 Mb gute Leistung aber 240 EUR für EIN EINZIGES Gerät ist doch mir doch etwas zu teuer


Dreytek 2710
- ist wahrscheinlich zu langsam
Dreytek 2820
Dreytek 2930
- Ich find das Live-Demo mit der Firmeware von 2008 etwas altbacken...

Gibt es auch Live-Demo oder Screenshots von der aktuellen Version?


ZyXEL ZyWALL 2 Plus
- Live-Demo der Firmware sieht gut aus, aber nicht für 50 Mb geeignet da WAN-LAN Durchsatz nur bei 34 Mb liegt: http://www.smallnetbuilder.com/lanwan/lanwan-reviews/29779-zyxelzywall2 ...


Cisco RV 120W
- Von der Hardware sehr interessant!

Nur Ich finde leider noch keinen Test, hat jmd damit schon Erfahrung?


Auch wenn ich mich jetzt unbeliebt mache, aber mit Telnet und Konsolen werde ich vorerst nicht glücklich, also ein Webinterface zum Konfigurieren finde ich schon angenehm.
Vielen Dank schon mal für eure Antworten und Kommentare!

Content-ID: 146385

Url: https://administrator.de/contentid/146385

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

brammer
brammer 07.07.2010 um 06:38:25 Uhr
Goto Top
Hallo,

der VPN Durchsatz de aktuellen Geräte und der von dir aufgelisteten Geräte sollte allemal ausreichen.
Die Grenze hierfür ist wohl weniger der Router sondern deine Uplink Bandbreite.
Wenn durch deine LEitungen nur der VPN Traffic geht und sonst nichts dürfte es reichen, Hast du nebenbei noch normalen Internet Traffic wird es aber eng.

Neben den Draytek würde ich dir Cisco 871 Router oder die neue Cisco 881 Router empfehlen, die dürften aber dein Budget sprengen.
Auf jeden Fall solltest du auf beiden Seiten dieselben Geräte verwenden um Probleme in der Zusammenarbeit der beidne Router zu vermeiden.

brammer
2hard4you
2hard4you 07.07.2010 um 08:09:51 Uhr
Goto Top
Moin,

bitte immer dran denken, was auf der einen Seite Download ist, ist auf der anderen Seite Upload !! - damit hast Du 1,0 bis 1,5 MBit maximal...

Gruß

24
turangaleela
turangaleela 07.07.2010 um 10:52:49 Uhr
Goto Top
bin aucgh große Draytec fan, nutze die an inzwischen 5 Standorten mit Router zu Router VPN und bin sehr zufrieden! einmal einrichten und der Rest ist Geschichte!
Das das Interface altbacken aussieht stimmt zwar, aber dafür arbeiten die Router ohne Probleme!

Gruß,
Leela
Jayden-John
Jayden-John 07.07.2010 um 13:00:06 Uhr
Goto Top
Zitat von @brammer:
Wenn durch deine LEitungen nur der VPN Traffic geht und sonst nichts dürfte es reichen, Hast du nebenbei noch normalen
Internet Traffic wird es aber eng.

Ja ich werde die Synchronisation der NAS Nachts laufen lassen wo es sonst keinen Traffic geben sollte. Tagsüber wäre eigentlich nur im Notfall ein Zugriff nötig.

Neben den Draytek würde ich dir Cisco 871 Router oder die neue Cisco 881 Router empfehlen, die dürften aber dein Budget
sprengen.

Nur mal interessehalber, gibt es ein Live-Demo der Router oder der Cisco IOS Software? Alles was ich auf Youtube gefunden habe sieht mir sehr nach Konsole und Kommandozeilen aus. Bieten die auch ein Webinterface?

Auf jeden Fall solltest du auf beiden Seiten dieselben Geräte verwenden um Probleme in der Zusammenarbeit der beidne Router
zu vermeiden.

Ja das auf jeden Fall! Danke.
Jayden-John
Jayden-John 07.07.2010 um 13:05:00 Uhr
Goto Top
Zitat von @2hard4you:
bitte immer dran denken, was auf der einen Seite Download ist, ist auf der anderen Seite Upload !! - damit hast Du 1,0 bis 1,5
MBit maximal...

Ja ich weiß. Welchen Router benutzt du denn?
Jayden-John
Jayden-John 07.07.2010 um 13:46:22 Uhr
Goto Top
Zitat von @turangaleela:
bin aucgh große Draytec fan, nutze die an inzwischen 5 Standorten mit Router zu Router VPN und bin sehr zufrieden! einmal
einrichten und der Rest ist Geschichte!
Das das Interface altbacken aussieht stimmt zwar, aber dafür arbeiten die Router ohne Probleme!

Welches Modell benutzt du denn?
Welchen WAN-LAN Durchsatz schafft es?
Und kannst du ein gutes Draytec-Forum empfehlen?
Danke schon mal.
dog
dog 07.07.2010 um 19:43:28 Uhr
Goto Top
Hast du statische IPs?
2hard4you
2hard4you 07.07.2010 um 19:55:19 Uhr
Goto Top
Zitat von @Jayden-John:


Ja ich weiß. Welchen Router benutzt du denn?

wir haben genug, mittlerweile arbeite ich bei ner Telco...

24
Jayden-John
Jayden-John 07.07.2010 um 20:00:50 Uhr
Goto Top
Zitat von @dog:
Hast du statische IPs?

Nein leider nicht. Ich habe aber zumindest auf einer Seite keine Zwangstrennung nach 24 Std. Ich würde das VPN mit DynDNS realisieren bzw. den Dienst den der Router/Firewall eben unterstützt.

Was mir grad arg Sorge bereitet dass mein 50 Mb Downstream nicht geschmälert wird. Aber selbst eine nicht günstige ZyXEL ZyWALL 35 (ca. 260 EUR für EIN Gerät) schafft den Durchsatz nicht:

ZyWALL - Einfluss der Dienste auf den Durchsatz
http://www.studerus.ch/knowledgebase/2254.html
2hard4you
2hard4you 07.07.2010 um 21:58:20 Uhr
Goto Top
Moin,

aber bei TCP werden immer Quittungspakete gesendet, und die dann im Upstream - Du kannst nen 200 GB Downstream haben, wenn Dein Upstream nur 200 kB iss, iss eh nur Rollo, also kannste knicken...

Du hast einen fundamentalen Denkfehler - Du vergleichst Router im Downstream, und was sie an einer SDSL-Leitung können - aber Du hast nur ADSL!!

spar Dir das ganze Gesumse, kaufe zwei baugleiche VPN-Router, mehr als Dein 1 MB (Upstream) kommt eh nie rum, und jut iss

Gruß

24
Jayden-John
Jayden-John 07.07.2010 um 23:58:56 Uhr
Goto Top
Zitat von @2hard4you:
Du hast einen fundamentalen Denkfehler - Du vergleichst Router im Downstream, und was sie an einer SDSL-Leitung
können - aber Du hast nur ADSL!!

Also ist klar dass beim VPN tunneln nicht mehr rauskommt als der Upload der Gegenstelle ist der eigenen Verbindung ist. Und davon Netto noch mal viel weniger an Nutzdatenrate weil ja neue Header und sonstwas noch angehängt werden. ABER es geht ja nicht nur um VPN sondern auch um meinen normalen Download den ich haben möchte wenn ich VPN nicht aktiv nutze. Wenn der Router den WAN-LAN Durchsatz von 50 Mb nicht schafft drosselt er mir doch meine ganze Bandbreite runter auch wenn VPN gar nicht genutzt wird. Das möchte ich vermeiden.

Oder verstehe ich doch weniger als ich gerade glaube?
brammer
brammer 08.07.2010 um 06:31:01 Uhr
Goto Top
Hallo,

der WAN-LAN durchsatz ist doch garnicht das Problem.
Es kommen maximal 1,5 Mbit bei einem der Router an, und der Router kommt damit klar, er kann ja bis zu 50 Mbit...

brammer
Jayden-John
Jayden-John 08.07.2010 um 06:47:14 Uhr
Goto Top
Zitat von @brammer:
der WAN-LAN durchsatz ist doch garnicht das Problem.
Es kommen maximal 1,5 Mbit bei einem der Router an, und der Router kommt damit klar, er kann ja bis zu 50 Mbit...

Moinmoin!
Also ich dachte VPN und normale Verbindungen OHNE VPN sind getrennt und laufen parallel über den Router. Ist dem denn nicht so?
2hard4you
2hard4you 08.07.2010 um 07:15:09 Uhr
Goto Top
Moin,


aber die gehen über die selbe Leitung - und im Worst Case kann eine große VPN-Nutzung in einer Richtung den Upload der Gegenstelle zumachen, und ohne Upload gibt es auch kaum Download - jedenfalls nicht bei TCP.

Gruß

24
Jayden-John
Jayden-John 08.07.2010 um 08:48:31 Uhr
Goto Top
Gut aber "worst case" sollte ja nicht sein wenn man zu einer halbwegs professionellen Lösung greift. Dafür gibts ja QoS wo ich eine Bandbreitenbeschränkung für den VPN Tunnel einrichten kann so dass ich trotz Upload auch meinen vollen Downstream nutzen kann.

Oder ist das trotz QoS unrealistisch?


Die Tests auf Smallnetbuilder.com scheinen mir gut da es hier echte Durchsatzwerte aus der Praxis gibt.
http://www.smallnetbuilder.com/

Gibts noch andere empfehlenswerte Seiten?
aqui
aqui 17.07.2010 um 13:06:49 Uhr
Goto Top
Nein, das ist mit QoS nicht unrealistisch ! Man sollte so oder so immer die Quittungspakete priorisieren auf dem Uplink. Die meisten (besseren) Router machen das oftmals schon per Default. Ansonsten kannst du es immer per QoS Steuerung aktivieren.
Ob das dann auch über ein Websetup klappt (Du magst ja keine Profi Konsole) sei mal dahingestellt.
Jayden-John
Jayden-John 20.07.2010 um 00:13:45 Uhr
Goto Top
Danke aqui für deine Antwort. Ich hab mir jetzt zwei gebrauchte Zyxel Zywalls zugelegt. Ob ich das mit dem VPN wirklich selbst hinbekomme bezweifle ich im Moment grad... aber werd berichten sobald ich wieder Zeit habe mich aktiv ums VPN-einrichten zu kümmern.
aqui
aqui 20.07.2010 um 09:40:02 Uhr
Goto Top
Bis danhin dann ggf.
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!
Jayden-John
Jayden-John 27.07.2010 um 00:54:16 Uhr
Goto Top
So das VPN klappt, keine paar Wochen später und viele graue Haare mehr.
Danke nochmals an alle für Ihr Feedback.