1

Я читал, что использование вашего маршрутизатора в качестве вашего VPN-сервера не было хорошей идеей. Все будет медленно, потому что ваш маршрутизатор будет отвечать за шифрование и дешифрование данных со всех ваших устройств. И даже у самых мощных маршрутизаторов не хватает процессора для шифрования и дешифрования данных с нескольких устройств в вашей сети.

Я предполагаю, что это также может относиться к VPN-серверам на моем NAS. Мой NAS отвечает за множество других вещей, таких как резервное копирование компьютеров, потоковое воспроизведение фильмов и музыки и т.д.

Итак, разве VPN-сервер на выделенном старом компьютере не будет лучшим решением? Ответственность за управление VPN-сервером, шифрование и дешифрование VPN-трафика лежит исключительно на нем.

Что вы эксперты думаете?

1 ответ1

0

Первое, что нужно сделать, - это определить ваши потребности и ресурсы, в частности, количество процессоров в доступных системах и то, для чего требуется VPN.

У меня есть несколько офисов, которые я подключаю, используя VPN на двухдиапазонном гигабитном маршрутизаторе ASUS AC1900. Я использую аналогичный маршрутизатор с VPN дома, и делаю тяжелые резервные копии по нему. (Я отмечаю, что в обоих случаях я шифрую трафик только по ключевым направлениям, но это будет большая часть трафика) - как будто ваши потребности не очень высоки, использование достойного маршрутизатора - это путь - консенсус - это вы должен быть в состоянии получить> 40 мегабит через VPN от ASUS RT-AC68 или лучше.

(Утверждение, что «даже у самых мощных маршрутизаторов не хватает процессора для шифрования и дешифрования данных с нескольких устройств в вашей сети.» Явно неверно - существует любое количество блоков x86 с несколькими интерфейсами, настроенными как маршрутизаторы, и они это больше, чем просто подтолкнуть к чему-либо типичному домашнему окружению, особенно если у них есть AES-NI на чипе - но это не является обязательным требованием) - черт, однажды я провёл таким образом весь провайдер.

При использовании NAS это опять-таки зависит от NAS, но да, многие из них выполнят адекватную работу - но в большинстве случаев они используют чип, аналогичный маршрутизатору, поэтому лучше сделать это на маршрутизаторе.

Итог - если вы получаете роутер среднего класса и ставите на него dd-wrt или аналогичный, и вам не нужно загружать более 50 мегабит трафика и использовать маршрутизатор OpenVPN, его должно быть более чем достаточно. Если вы добавите на него больше денег, вы сможете получить еще большую пропускную способность.

VPN на выделенном компьютере может быть жизнеспособным решением, но оно потребляет дополнительную мощность. Конечно, добавьте Linux и дополнительную пару NICS на него, и его маршрутизатор. Добавьте несколько дисков и свой NAS.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .