מחפש לרכוש ראוטר משני כשרת VPN + ACCESS POINT. מה לרכוש?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
Rekcuf (פותח השרשור)
טרול
טרול
הודעות: 1100
הצטרף: ספטמבר 2017
נתן תודות: 40 פעמים
קיבל תודות: 105 פעמים

מחפש לרכוש ראוטר משני כשרת VPN + ACCESS POINT. מה לרכוש?

נושא שלא נקרא #1 

שלום

התחברתי לשירות NORDVPN שכרגע במבצע 99 דולר ל 3 שנים ו 6 חיבורים במקביל. בדקתי אותו על הראוטר הראשי TPLINK C9 בפרוטוקול PPTP וזה עובד מצויין (כן, נטפליקס ארצוב הברית פתוח ועובד חלק כבר 24 שעות). אבל אין לי צורך ב VPN לכל המכשירים בבית (יש 9 בסה"כ, לא כולל מכשירים אורחים).

אז אני רוצה להמשיך להשתמש ב C9 כראוטר ראשי ללא VPN לכלל המכשירים, אבל עם אפשרות להגדיר VPN עי תוכנה בכל מכשיר המחובר אליו שתומך בכך.

במקביל, אני רוצה לרכוש ראוטר משני עם WAN אשר יתמוך ב OPEN-WRT ויוגדר כשרת VPN, או שאולי ניתן לעשות זאת ללא קושחה צד ג? הרוטר המשני ישמש כ ראוטר VPN כך שכל מכשיר שיתחבר אליו יעבוד עם VPN. אבל זה לא הכל, אני צריך שהרשת המקומית תמשיך להיות זמינה לכל מכשיר המחובר לראוטר המשני, ושתתקיים שקיפות בין הרשתות של הראוטר הראשי והמשני. למעשה אני צריך שהמשני ישמש כ ACCSESS POINT וגם כשרת VPN.

1. האם כל הדרישות הנ"ל אפשריות?
2. איזה ראוטר מומלץ כמשני? (עדיפות למוצר של TP LINK)
3. האם חייבים להתקין OPEN-WRT או כל קושחה אחרת, או שיש ל TP LINK ראוטר עם תמיכה ב ACCESS POINT משולב VPN?

תודה לעוזרים.
נערך לאחרונה על ידי Rekcuf ב 19/04/2018 13:57, נערך פעם 1 בסך הכל.

ElDuderino
חבר שרק התחיל
חבר שרק התחיל
הודעות: 34
הצטרף: יוני 2017
נתן תודות: 0
קיבל תודות: 3 פעמים

נושא שלא נקרא #2 

עם openwrt ודומיו ( היום כבר עדיף lede או ddwrt) אפשר להשתמש רק בראוטר אחד ועליו להרים שתי access point כאשר אחת מהן תצא דרך הvpn והשנייה לא. בצורה הזו אתה חוסך ראוטר וגם ההחלטה על חיבורית VPN היא עפ"י ה access point אליו אתה מחובר כמו שרצית.

Fish72
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
הודעות: 3027
הצטרף: פברואר 2007
מיקום: ת"א
נתן תודות: 956 פעמים
קיבל תודות: 335 פעמים

Re: מחפש לרכוש ראוטר משני כשרת VPN + ACCESS POINT. מה לרכוש?

נושא שלא נקרא #3 

@Rekcuf
· 99 דולר לא שקל....

Rekcuf (פותח השרשור)
טרול
טרול
הודעות: 1100
הצטרף: ספטמבר 2017
נתן תודות: 40 פעמים
קיבל תודות: 105 פעמים

Re: מחפש לרכוש ראוטר משני כשרת VPN + ACCESS POINT. מה לרכוש?

נושא שלא נקרא #4 

@Fish72
·

כן, תקנתי. אבל עדיין זה זול מאד בילס לאיכות ומה שהם מציעים (זה 11 דולר לחודש במחיר רגיל)

Rekcuf (פותח השרשור)
טרול
טרול
הודעות: 1100
הצטרף: ספטמבר 2017
נתן תודות: 40 פעמים
קיבל תודות: 105 פעמים

נושא שלא נקרא #5 

ElDuderino כתב:עם openwrt ודומיו ( היום כבר עדיף lede או ddwrt) אפשר להשתמש רק בראוטר אחד ועליו להרים שתי access point כאשר אחת מהן תצא דרך הvpn והשנייה לא. בצורה הזו אתה חוסך ראוטר וגם ההחלטה על חיבורית VPN היא עפ"י ה access point אליו אתה מחובר כמו שרצית.
...
·

תודה. אבל לא ברור לי כיצד הגדרת חלוקה כזאת מתבצעת. האם לפי כותב IP ברשת המקורית? או לפי הפורטים פיזית? יותר נשמע לי הגיוני שה לפי כתובות IP ברשת ה LAN. אשמח לקבל יותר פרטים. אני כמובן צריך לבדוק אם ה C9 תומך בקושחה כזאת.

ElDuderino
חבר שרק התחיל
חבר שרק התחיל
הודעות: 34
הצטרף: יוני 2017
נתן תודות: 0
קיבל תודות: 3 פעמים

נושא שלא נקרא #6 

Rekcuf כתב:
...
...
·

תודה. אבל לא ברור לי כיצד הגדרת חלוקה כזאת מתבצעת. האם לפי כותב IP ברשת המקורית? או לפי הפורטים פיזית? יותר נשמע לי הגיוני שה לפי כתובות IP ברשת ה LAN. אשמח לקבל יותר פרטים. אני כמובן צריך לבדוק אם ה C9 תומך בקושחה כזאת.
...
·יש כל מיני שיטות. בגדול אתה מגדיר VAP שזה virtual access point מן הסתם תגדיר עם ssid בשם שונה מה ap הרגיל שלך. ל VAP יש interface וירטואלי. אפשר להגדיר שכל מי שמחובר ל interface של ה VAP מקבל ip בטווח מסוים ואז הטווח הזה מופנה תמיד ל VPN. אפשר גם להגדיר חיבור קבוע בין ה interface של ה VAP ל interface של ה VPN.
יש הרבה מדריכים פשוט תגגל. הנה דוגמה לאחד המדריכים:
https://www.dd-wrt.com/wiki/index.php/O ... oint_(VAP)

NegativeIQ
חבר מביא חבר
חבר מביא חבר
הודעות: 4423
הצטרף: דצמבר 2005
נתן תודות: 11 פעמים
קיבל תודות: 570 פעמים

נושא שלא נקרא #7 

TP-Link Archer C7 + LEDE + OpenVPN נותן כל מה שאתה צריך ויותר. אם אתה מוכן לעשות קצת הגדרות מתקדמות אפשר גם לגרום לו לשדר את שתי הרשתות בו"ז ואפילו למפות חלק מהפורטים הפיסיים שלו לכל רשת ככה שאפילו אפשר לוותר על ה-C9 לגמרי.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”