Hallo Forum,
ich muss für ein Projekt mehrere VPN-Gatways aufbauen. Ziel ist es wirklich "nur" ein WireGuard VPN laufen zu lassen.
Die Geräte müssen 24/7 laufen und sollen so wenig wie möglich kosten. Also wieder "ganz" besondere Anforderungen :D
Habt ihr hier Empfehlungen?
Gruß
SM
Nun es ergeben sich fragen.
Günstig Client seitig oder Server seitig?
OPNsense ist mehr als nur VPN. Es ist eine Firewall mit VPN Möglichkeiten.
Definiere günstig.
Wie viele Clients?
Besonders günstig und 24/7,
Raspberry Pi CM4 Compute Module
Waveshare Gehäuse mit NVME Steckplatz
128 oder 256GB NVME SSD
~ 120-140€ oder so pro Gerät. So hab ich 20 CheckMK Distributed Monitoring Sites laufen. Für etwas Wireguard reicht das sicher auch.
Es sind jeweils so 5 bis 10 PCs die nur RDP machen sollen.
Naja ich sag mal so, ein Traum wäre 50€ :D
Da gibt es nicht mal gebrauchte Hardware für! :)
Haste alte vorhande Hardware.
Es gibt ja zwei Seiten. Den Zugriffspunkt und die Clients.
Letztens habe ich in einem anderen Forum was von pivpn (pivpn.io (http://pivpn.io)) gelesen. Habe mir die Seite mal angesehen. Klingt recht vernünftig. Macht wireguard und auch openvpn. Vielleicht ist das was...
Die Frage ist ja folgende.
Soll die Clientseite via Extra Hardware angebunden werden? Reicht da nicht ein Wirguard Client auf dem Rechner.
Quote from: sm-vm on December 21, 2023, 06:52:46 PM
Hallo Forum,
ich muss für ein Projekt mehrere VPN-Gatways aufbauen. Ziel ist es wirklich "nur" ein WireGuard VPN laufen zu lassen.
Die Geräte müssen 24/7 laufen und sollen so wenig wie möglich kosten. Also wieder "ganz" besondere Anforderungen :D
Habt ihr hier Empfehlungen?
Gruß
SM
Warum überhaupt OPNsense?
Wenn Du eine Fritzbox hast, ist die Funktion schon enthalten. Wenn nicht, kauf dir eine für dich ausreichende "günstige". Fertig. ;)
Dann Vieleicht so was wie ein "GL.iNet GL-MT300N-V2".
Wireguard geht out-of-the-box.
Kost 30€ kannste openwrt drauf hämmern. Würde auch Sinn machen um den China kram los zuwerden.
Sind nicht ultra performant aber billig.
Habe die Teile für die Arbeit um an meine SPS'en u kommen.
RDP sollte gut klappen.
Alternativ den
https://www.gl-inet.com/products/gl-mt3000/
Oder
https://www.gl-inet.com/products/gl-axt1800/
Die sind in WireGuard recht schnell
Gesendet von iPhone mit Tapatalk Pro