VPN-Router gesucht

hexhector

Ensign
Registriert
Apr. 2004
Beiträge
231
Hallo zusammen!

Aufgrund der Migration von Fast Ethernet auf Gigabit-Ethernet und des Einsatzes eines NAS im heimischen Netzwerk stehen einige Neuanschaffungen ins Haus.

Da ich meine Daten nicht nur Inhouse auf einem zentralen Netzlaufwerk zugänglich machen möchte, sondern auch über eine sichere Verbindung extern über das Internet, benötige ich einen neuen VPN-Router. Der aktuell eingesetzte Router mit DDWRT ist für höhere Datendurchsätze (ich habe einen Upstream in Höhe von 5 MBit/s) ungeeignet (CPU zu schwach). Wichtig ist, dass der WAN-Port mindestens 64 MBit/s Downstream ermöglicht. Es werden mindestens zwei VPN-Tunnel gleichzeitig benötigt. Pflicht ist auf jeden Fall, dass für den Zugang keine spezielle Client-Software nötig ist, so wie das bei Netgear wohl häufig der Fall ist. Es verbinden sich sowohl Windows- als auch OS X- und iOS-Clients (Verwendung von Bordmitteln der jeweiligen Betriebssysteme). Ein integriertes Modem ist nicht erforderlich, da ich das vorhandene Kabelmodem nutzen muss. Aus Sicherheitsgründen wäre es möglicherweise auch vorteilhaft, wenn schon der Router die Teilung in VLANs unterstützen würde. Somit kann ich dort bis zu drei Clients anschließen, die ausschließlich Zugriff auf das Internet haben dürfen. Die übrigen Clients werden über einen dahintergeschalteten Switch (managed) integriert. WLAN ist kein Muss.

Ich hatte mir bereits ein paar Kandidaten dazu herausgesucht, bin mir im Nachhinein allerdings nicht sicher, ob diese tatsächlich geeignet wären. Daher verzichte ich hier auf die Nennung der Kandidaten. Ich nutze zwar auf meinem aktuellen Router DDWRT und bin auch begeistert davon, dennoch wäre es wünschenswert, wenn der Router schon mit der Standard-Software die Voraussetzungen erfüllt. Im Zuge dessen nehme ich auch gerne Vorschläge für 8- bzw. 16-Port (managed-)Switches entgegen.

Cheers
 
Zuletzt bearbeitet:
In welchem Preisrahmen hast du dir das vorgestellt?

Ich würde z.B. mal den ZyXEL ZyWALL USG 20 (http://www.amazon.de/ZyWALL-Firewal...VI6U/ref=sr_1_5?ie=UTF8&qid=1332805686&sr=8-5). Wenn es billiger sein soll wäre z.B. der Netgear FVS318GE (http://www.amazon.de/s/ref=nb_sb_no...lias%3Daps&field-keywords=Netgear+VPN&x=0&y=0) eine Möglichkeit (ka ob der VLAN kann).

Bei Switches würde ich zu HP ProCurve Geräte greifen. Da gibt es z.B. den HP ProCurve Switch 1810G-8 managed (http://www.heise.de/preisvergleich/450194) und HP ProCurve Switch V1910-16G (http://www.heise.de/preisvergleich/540563).
 
Mit den ~150EUR, die z.B. der ZyWALL kostet, habe ich prinzipiell kein Problem.

Der Netgear fällt wohl raus, da zumindest der FVS318G lediglich 25MBit/s auf dem WAN-Port schafft.

In den technischen Daten zum ZyWALL steht, dass er bis zu fünf gleichzeitige IPsec-Tunnel öffnen kann, jedoch max. einen SSL VPN-User ("Max. Concurrent SSL VPN Users). Weiterhin sei ein SSL VPN-User "enthalten" ("Included SSL VPN Users"). Was genau bedeutet das? Welchen Vorteil bietet SSL VPN gegenüber bspws. IPsec?
 
IPsec arbeitet auf einer tieferen ebene des osi modells. Deine endgeräte arbeiten auch alle mit IPsec
 
Bintec / Funkwerk

Alternativ könntest du dir auch eine Hardwarefirewall zulegen
 
Zuletzt bearbeitet:
Zurück
Oben