Šta je novo?

Huawei HG8245W5-6T i VPN

pTomic

Čuven
VIP član
Učlanjen(a)
31.01.2002
Poruke
1,149
Poena
660
Nisam uspeo da nadjem a trebala bi mi pomoć ili u pronalaženju posta ako je neko već dao odgovor ili u rešavanju problema. :)
Hoću malo da zaštitim kućnu mrežu pa mi treba pomoć.
Imam HG8245W5-6T Telekomov optički ruter pa sam planirao da preko njega koristim VPN, ali nisam uspeo da nadjem u podešavanjima, bez obzira da li sam se logovao kao telekom ili admin.
Inače postavio sam i PiHole na Docker na Synology NAS-u tako da nisam rad da dižem još jedan kontejner.
Idealno rešenjw bi bilo da “turim” na Huawei i po potrebi palim/gasim ili da ga držim uključenim stalno.

Hvala unapred.
 
Taj router nema OpenVPN.
 
Znači jedina varijanta je ili neki smart switch ili VPN na Synolgy ili na RaSpberyPi?
 
Ako imaš 2 LAN porta na Synology, možeš virtualizovati OpenWRT i u njemu dići OpenVPN ili WireGuard. RPI nije rešenje zbog nedostatka LAN portova i slabog procesora. Osim ako ne nameravaš da nabaviš RPI5 i neki managed switch. Mada, ništa od navedenog nije propisno rešenje. Sve to spada u neko budženje. A kako će to sve raditi najviše zavisi od toga koliko jak procesor ima Synology, koja ti je brzina neta, i koje brzine očekuješ na VPN-u.

Ako to želiš da rešiš kako valja, najbolje je da za 8000 din pazariš Ubiquiti EdgeRouter X i da na njega staviš OpenWRT.
 
Ako imaš 2 LAN porta na Synology, možeš virtualizovati OpenWRT i u njemu dići OpenVPN ili WireGuard. RPI nije rešenje zbog nedostatka LAN portova i slabog procesora. Osim ako ne nameravaš da nabaviš RPI5 i neki managed switch. Mada, ništa od navedenog nije propisno rešenje. Sve to spada u neko budženje. A kako će to sve raditi najviše zavisi od toga koliko jak procesor ima Synology, koja ti je brzina neta, i koje brzine očekuješ na VPN-u.

Ako to želiš da rešiš kako valja, najbolje je da za 8000 din pazariš Ubiquiti EdgeRouter X i da na njega staviš OpenWRT.
Taj Ubiquiti bi išao izmedju mog sviča i Telekomovog rutera?
Ali zar izlazna adresa ne bi bila Telekomova?
 
Taj Ubiquiti bi nakačio direktno na telekomov router a switch i sve ostalo na njega. Idealno bi bilo da se Telekomov router prebaci u bridge tako da Ubiquiti preuzme ulogu routera. Ali nije problem i ako ne može. Adresa ti ostaje ista ako ne koristiš VPN. Ako koristiš VPN, logično, adresa se menja u zavisnosti na koji se VPN server kačiš. Imaš mogućnost da kompletan saobraćaj ide preko VPN-a a možeš da odradiš i selektivno routiranje i da tačno definišeš šta ide direktno a šta preko VPN-a.
 
Taj Ubiquiti bi nakačio direktno na telekomov router a switch i sve ostalo na njega. Idealno bi bilo da se Telekomov router prebaci u bridge tako da Ubiquiti preuzme ulogu routera. Ali nije problem i ako ne može. Adresa ti ostaje ista ako ne koristiš VPN. Ako koristiš VPN, logično, adresa se menja u zavisnosti na koji se VPN server kačiš. Imaš mogućnost da kompletan saobraćaj ide preko VPN-a a možeš da odradiš i selektivno routiranje i da tačno definišeš šta ide direktno a šta preko VPN-a.
Moraću da te smaram :D kad mi stigne ovaj Ubiquiti. :D
Naravno, ako nije problem. :)
 
Samo još dodatno napomena, potrebno je posle podesiti i DDNS jer imaš dinamičku IP adresu. Pa onda u config ubacuješ hostname koji će ti uvek biti isti. Od free servisa imaš No-Ip jedino što se jednom mesečno mora potvrditi hostname putem linka koji pristigne na mail.
 
Moraću da te smaram :D kad mi stigne ovaj Ubiquiti. :D
Naravno, ako nije problem. :)
Samo nemoj na PM kao ostali. Molim te. Napravi temu na forumu.
Samo još dodatno napomena, potrebno je posle podesiti i DDNS jer imaš dinamičku IP adresu. Pa onda u config ubacuješ hostname koji će ti uvek biti isti. Od free servisa imaš No-Ip jedino što se jednom mesečno mora potvrditi hostname putem linka koji pristigne na mail.
To nije potrebno na OpenWRT-u. Pogotovo ako će koristiti VPN.
 
Samo nemoj na PM kao ostali. Molim te. Napravi temu na forumu.

To nije potrebno na OpenWRT-u. Pogotovo ako će koristiti VPN.
Važi, samo dok stigne.
Inače, da li će ovaj ruter moći procesorski da izdrži?
Nema puno uredjaja, do 10, i ne koriste svi Internet istovremeno.
“Klasična” kućna mreža (2 NAS-a, par laptopova, TV i nekoliko telefona) :D
 
Kao što rekoh, sve zavisi od brzine neta. A taj podatak još uvek nemamo.
 
To može biti problem. CPU u EdgeRouteru nije toliko jak da se nosi sa VPN-om pri tim brzinama. Sa 600Mbps si na ivici mogućnosti i to bez VPN-a.
 
Koji model predlažeš, a da može da se izbori sa ovakvim zahtevima?
 
Koji model predlažeš, a da može da se izbori sa ovakvim zahtevima?
To je već MiniPC terotorija. Jeftini uređaji sa alija se brzo kvare zbog pregrevanja i loše izrade. A neki od njih imaju i aktivno hlađenje što baš i nije preporučljivo za uređaj koji treba da radi 24/7. Kvalitetan MiniPC ide od 350eura sa carinom i troškovima transporta pa na gore, a tebi se tu već postavlja pitanje isplativosti.

Kod nas se mogu naći razni MikroTik plastikanderi za sitne novce, ali ja nemam ni volje ni vremena da ti asistiram sa podešavanjem MikroTika jer sam od njega davno digao ruke i prešao na open source rešenja.
 
Nazad
Vrh Dno