vpn router med GRE?

Diverse d.  21. august. 2016, skrevet af allan_84
Vist: 996 gange.

allan_84
 
Elitebruger
Tilføjet:
21-08-2016 14:11:09
Svar/Indlæg:
765/82
Jeg leder efter en go router, men har lidt svært ved at finde en der kan det jeg vil.
IPsec vpn, den er nem nok at finde.
Så den svære.
GRE (Generic Routing Encapsulation) sammen med IPsec vpn.
https://en.m.wikipedia.org/wik...

Nogen der kender til router med de features.
Har selv kigget lidt efter cisco, uden hæld.
Al hjælp er velkommen, på forhånd tak.
Mr.
 
Superbruger
Tilføjet:
21-08-2016 14:35:22
Svar/Indlæg:
2518/53
Hvad er det du ønsker at opsætte?
RT-AC68U info: http://screenshots.portforward...


allan_84
 
Elitebruger
Tilføjet:
21-08-2016 17:11:37
Svar/Indlæg:
765/82
Med en IPsec vpn kan ikke sende alle protokoller, det kan GRE, men GRE er åben uden kryptering, der for jeg har læst man kan bruge en GRE tunnel sammen med IPsec vpn. Jeg skal bare nu finde en router der kan dette for menneske penge.
Jeg skal bare finde den rigtige. Så måske jeg var helddig nogen her inde viste lidt omkring det og hvilke router ma. Skal kigge efter.


Svaret blev redigeret 2 gange, sidst af allan_84 d. 21-08-2016 17:14:03.


Ciric
 
Elitebruger
Tilføjet:
21-08-2016 17:41:56
Svar/Indlæg:
1881/22
Har du set på om pfSense kan klare det?
Så bygger du bare din egen router 😉


allan_84
 
Elitebruger
Tilføjet:
21-08-2016 17:48:42
Svar/Indlæg:
765/82
har kun hørt om pfsense, så må nok lige undersøge hva det kan evt.


allan_84
 
Elitebruger
Tilføjet:
21-08-2016 18:26:01
Svar/Indlæg:
765/82
Det er ikke noget der står under spec at de har/kan, kan se nogle få der har spurgt i deres forum hvordan man sætter det samme op som jeg spørg om, alle med uden resultat ser det ud til, så umiddelbart er pfsense ikke lige det rigtige.

GRE via IPsec vpn tunnel, GRE over IPsec vpn tunnel, nogen andre der ved noget?


Svaret blev redigeret 1 gang, sidst af allan_84 d. 21-08-2016 18:26:47.


ICE-Cool
 
Elitebruger
Tilføjet:
21-08-2016 19:09:33
Svar/Indlæg:
3799/43
Jeg har ikke det vilde kendskab til vpn. Men en four-faith f3x32 understøtter GRE.
https://m.alibaba.com/product/...


https://www.google.dk/url?sa=t...


allan_84
 
Elitebruger
Tilføjet:
22-08-2016 00:31:00
Svar/Indlæg:
765/82
er ked af at være vanskelig men den der ser liiiidt for ukorrent ud.


beatmore
 
Elitebruger
Tilføjet:
22-08-2016 13:45:07
Svar/Indlæg:
3943/44
Er der nogen særlig grund til at det skal være IPSEC og GRE

Men ville nok kikke lidt på Ubiquiti Ser ud til at de kan køre GRE og IPSEC - dog anbefaler de det kun Site to Site.

https://www.ubnt.com/edgemax/e...


martinta
 
Senior Skribent
Tilføjet:
22-08-2016 15:44:08
Svar/Indlæg:
2826/100
#0

Hvad er det præcis du skal bruge? Vil du bare have så du kan forbinde ind til dit eget netværk udefra? Eller snakker vi site to site VPN eller noget helt tredje?


allan_84
 
Elitebruger
Tilføjet:
22-08-2016 18:34:58
Svar/Indlæg:
765/82

Er der nogen særlig grund til at det skal være IPSEC og GRE

Men ville nok kikke lidt på Ubiquiti Ser ud til at de kan køre GRE og IPSEC - dog anbefaler de det kun Site to Site.

https://www.ubnt.com/edgemax/e...

beatmore skrev d. 22-08-2016 13:45:07

Ubiquiti er os de eneste jeg har fundet der kan det, som jeg selv har kunnet google mig til, de har dog det minus at tilsyneladende kan man ikke oprette VPN bruger i selve Ubiquiti Routeren, man skal der imod have en RADIUS server kørenden ved siden af på noget andet hardware, hvilket ikke er umuligt, men langt fra optimalt og langt fra særlig smart/bruger venligt.

#0

Hvad er det præcis du skal bruge? Vil du bare have så du kan forbinde ind til dit eget netværk udefra? Eller snakker vi site to site VPN eller noget helt tredje?

martinta skrev d. 22-08-2016 15:44:08

vil gerne så simpelt som muligt bringe 2 forskellige fysiske addresser på ind på samme lokal net, har fiber begge steder så hastigheden burde være ok, men nogle ting kommer bare ikke igennem på en alm VPN, som fx DLNA udstyr.
Har researched mig frem til at med en VPN site to site (altså en router hver sted) med GRE tunnel som bliver krypteret af en VPN tunnel som fx IPsec være det mest optimale til det jeg vil opnå = VPN uden begrændsninger.


martinta
 
Senior Skribent
Tilføjet:
22-08-2016 20:05:36
Svar/Indlæg:
2826/100
#10

Begrebet almindelig VPN er ikke helt korrekt, Der findes ikke en bestemt type som er mest normal.

Men kort sagt, hvis du vil have en site to site vpn eller en SSL vpn (ala openvpn el.). Så er dit bedste bud i min verden at benytte noget Sophos UTM eller pfsense. I min verden er Sophos lettest at gå til, men den har en begrænsning at du max må have 50 aktive IP adresser af gangen hvis den skal være gratis.

https://www.sophos.com/en-us/p...

Du får ikke en consumer router som har det hele indbygget, ikke uden at skulle ud i noget mere eller mindre tvivlsom flashing af den dd-wrt.


Pederrs
 
Elitebruger
Tilføjet:
22-08-2016 21:09:01
Svar/Indlæg:
1198/35
De fleste Cisco routere kan køre GRE og IPsec sammen så længe de har den rigtige software.

Du har helt ret i at skal du køre VPN uden diverse begrænsninger så er en GRE tunnel med en IPSec header på det mest optimale.

Jeg har to Cisco routere til salg der kan det du søger:
http://hwt.dk/Marked/359177/Sa...

Du kan bare skrive en PM hvis det har interesse 🙂




allan_84
 
Elitebruger
Tilføjet:
22-08-2016 21:24:06
Svar/Indlæg:
765/82
#12 tak for tilbudet men tror det lidt over hva jeg kigger efter.
du nævner de fleste cisco router kan? Ved du noget om cisco til soho/small business kan dette? Jeg tænker på router lidt som RV serien http://www.cisco.com/c/en/us/p...


Svaret blev redigeret 1 gang, sidst af allan_84 d. 22-08-2016 21:25:24.