Jump to content
XPEnology Community
  • 0

Уделенный доступ к Хрени и ее сервисам используя VPN


garmoniya duha

Question

Цель настроить безосный удаленный доступ к Хрени и ее сервисам.

 

1. У меня уже поднят на роутере VPN (IKEv2/IPsec). Использую его для удаленного доступа к Win и Mac. Как я понимаю VPN (IKEv2/IPsec) на Synology пока недоступен. Значит надо выбирать, что-то из Wireguard, OpenVPN и т.д.?

2. Можно одновременно использовать два VPN? Один на Keenetic, другой на Synology?

 

3. Или надо думать об одном VPN и наверно логичней его подымать на Keenetic, а не на Synology?

 

4. Какой посоветуете VPN для моей цели из личного опыта?

Link to comment
Share on other sites

10 answers to this question

Recommended Posts

  • 0

1. На Сино есть L2TP/IPSec, но я пользуюсь OpenVPN. Мне так удобней.

2. Можно, на разных портах, Например 1194 проброшен на DSM, a 1195 на роутере. Но с каждого клиента подключат или или.

3. Зависит от мощности роутера и сервера. Иногда, в случае слабого сервера и достаточно нового роутера, VPN на роутере быстрее, а бывает и наоборот.

4. Мне больше нравится OpenVPN.

 

  • Like 1
Link to comment
Share on other sites

  • 0

Да тут по табличкам на сайте Keenetic не понятно? что выбрать OpenVPN или Wireguard

1. Wireguard и OpenVPN нет ускорения на Keenetic
2. Скорость высокая на Wireguard и низкая OpenVPN и у обоих без интеграции в ОС нужны клианты как я понял, если есть

3. OpenVPN очень ресурсоемкий, невысокие скорости передачи данных

 

1 час назад, XPEH сказал:

3. Зависит от мощности роутера и сервера. Иногда, в случае слабого сервера и достаточно нового роутера, VPN на роутере быстрее, а бывает и наоборот.

Wireguard и OpenVPN нет ускорения на Keenetic и очень ресурсоемкий OpenVPN , а значит это скорей всего будет больно... У вас OpenVPN поднят на Хрени как я понимаю или настоящике - сино? Хотя вряд ли есть разница наверно? 

Зато есть ускорение для VPN (IKEv2/IPsec) на Keenetic

Edited by garmoniya duha
Link to comment
Share on other sites

  • 0

У меня еще проблема с этим VPN, когда я его включаю на мобильных устройствах у меня вылетает блокировщик реклами от AdGuard, а на десктопе работает нормально. Точней не вылетает, а можно выбрать что-то одно или блокировка рекламы или VPN

Link to comment
Share on other sites

  • 0
24 минуты назад, i926 сказал:

У меня белый IP наверно будет, еще думаю... Или не будет, если не найду плюсов...

Edited by garmoniya duha
Link to comment
Share on other sites

  • 0
1 час назад, XPEH сказал:

4. Мне больше нравится OpenVPN.

Я тоже посмотрел, варианты и наверно OpenVPN выберу и тутор внятный есть,

Можно даже подключаться из локалки, но там другие цели этим преследуются.

 

1. У вас белый IP

2. Какая скорость, тормозит или все плавно?

Edited by garmoniya duha
Link to comment
Share on other sites

  • 0

Конечно есть потери на шифрование на любом VPN, но в большинстве случаев ограничение - это скорость вашего подключения. Практически, подтормаживать начинает только если очень уж слабый сервер, а соединение быстрое - 1Гбс или быстрее.

 

  • Like 1
Link to comment
Share on other sites

  • 0
В 04.02.2024 в 20:24, garmoniya duha сказал:

Цель настроить безосный удаленный доступ к Хрени и ее сервисам.

 

1. У меня уже поднят на роутере VPN (IKEv2/IPsec). Использую его для удаленного доступа к Win и Mac. Как я понимаю VPN (IKEv2/IPsec) на Synology пока недоступен. Значит надо выбирать, что-то из Wireguard, OpenVPN и т.д.?

2. Можно одновременно использовать два VPN? Один на Keenetic, другой на Synology?

 

3. Или надо думать об одном VPN и наверно логичней его подымать на Keenetic, а не на Synology?

 

4. Какой посоветуете VPN для моей цели из личного опыта?

Так а если win, mac , и хрень в одной сети, а ВПН поднят на роутере, так выдай ip из локальной сети клиентам, и будешь ходить по локальному адресу на любое устройство. У меня так сделано c l2tp/ipSec.

Edited by Amoureux
  • Thanks 1
Link to comment
Share on other sites

  • 0
В 06.02.2024 в 23:42, Amoureux сказал:

Так а если win, mac , и хрень в одной сети, а ВПН поднят на роутере, так выдай ip из локальной сети клиентам, и будешь ходить по локальному адресу на любое устройство. У меня так сделано c l2tp/ipSec.

Можно, больше деталей? Как это сделать?

Edited by garmoniya duha
Link to comment
Share on other sites

  • 0
В 18.02.2024 в 04:22, garmoniya duha сказал:

Можно, больше деталей? Как это сделать?

Например в кинетиках при настройке сети  из которой будут выдаваться адреса клиентам, можно прямо указать существующую сеть.

 

У асусов, с которыми сталкивался, при создании ipsec. Это происходит автоматически 

 

Screenshot_20240219-234405~2.png

Edited by Amoureux
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...