Günstige Hardware für ein VPN-Gateway

Started by sm-vm, December 21, 2023, 06:52:46 PM

Previous topic - Next topic
Hallo Forum,

ich muss für ein Projekt mehrere VPN-Gatways aufbauen. Ziel ist es wirklich "nur" ein WireGuard VPN laufen zu lassen.

Die Geräte müssen 24/7 laufen und sollen so wenig wie möglich kosten. Also wieder "ganz" besondere Anforderungen :D

Habt ihr hier Empfehlungen?

Gruß
SM

Nun es ergeben sich fragen.

Günstig Client seitig oder Server seitig?

OPNsense ist mehr als nur VPN. Es ist eine Firewall mit VPN Möglichkeiten.

Definiere günstig.
Wie viele Clients?

Besonders günstig und 24/7,
Raspberry Pi CM4 Compute Module
Waveshare Gehäuse mit NVME Steckplatz
128 oder 256GB NVME SSD
~ 120-140€ oder so pro Gerät. So hab ich 20 CheckMK Distributed Monitoring Sites laufen. Für etwas Wireguard reicht das sicher auch.
Hardware:
DEC740

Es sind jeweils so 5 bis 10 PCs die nur RDP machen sollen.

Naja ich sag mal so, ein Traum wäre 50€ :D

Da gibt es nicht mal gebrauchte Hardware für! :)

Haste alte vorhande Hardware.

Es gibt ja zwei Seiten. Den Zugriffspunkt und die Clients.

Letztens habe ich in einem anderen Forum was von pivpn (pivpn.io) gelesen. Habe mir die Seite mal angesehen. Klingt recht vernünftig. Macht wireguard und auch openvpn. Vielleicht ist das was...
Mini-PC; Celeron N5105; 16GB RAM; 4 x i226

Die Frage ist ja folgende.
Soll die Clientseite via Extra Hardware angebunden werden? Reicht da nicht ein Wirguard Client auf dem Rechner.

Quote from: sm-vm on December 21, 2023, 06:52:46 PM
Hallo Forum,

ich muss für ein Projekt mehrere VPN-Gatways aufbauen. Ziel ist es wirklich "nur" ein WireGuard VPN laufen zu lassen.

Die Geräte müssen 24/7 laufen und sollen so wenig wie möglich kosten. Also wieder "ganz" besondere Anforderungen :D

Habt ihr hier Empfehlungen?

Gruß
SM

Warum überhaupt OPNsense?

Wenn Du eine Fritzbox hast, ist die Funktion schon enthalten. Wenn nicht, kauf dir eine für dich ausreichende "günstige". Fertig. ;)

Dann Vieleicht so was wie ein "GL.iNet GL-MT300N-V2".
Wireguard geht out-of-the-box.
Kost 30€ kannste openwrt drauf hämmern. Würde auch Sinn  machen um den China kram los zuwerden.
Sind nicht ultra performant aber billig.
Habe die Teile für die Arbeit um an meine SPS'en u kommen.
RDP sollte gut klappen.

Alternativ den

https://www.gl-inet.com/products/gl-mt3000/
Oder

https://www.gl-inet.com/products/gl-axt1800/

Die sind in WireGuard recht schnell


Gesendet von iPhone mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100