เซิร์ฟเวอร์ VPN จาก NAS ของฉันกับเซิร์ฟเวอร์ VPN จากคอมพิวเตอร์เฉพาะในเครือข่ายในบ้านของฉัน


1

ฉันได้อ่านแล้วว่าการใช้เราเตอร์ของคุณเป็นเซิร์ฟเวอร์ VPN ของคุณไม่ใช่ความคิดที่ดี สิ่งต่าง ๆ จะช้าลงเนื่องจากเราเตอร์ของคุณจะรับผิดชอบในการเข้ารหัสและถอดรหัสข้อมูลจากอุปกรณ์ทั้งหมดของคุณ และแม้แต่เราเตอร์ที่ทรงพลังที่สุดก็ไม่มี CPU มากพอที่จะเข้ารหัสและถอดรหัสข้อมูลจากอุปกรณ์หลายเครื่องในเครือข่ายของคุณ

ฉันเดาว่านี่อาจใช้กับเซิร์ฟเวอร์ VPN ใน NAS ของฉันด้วย NAS ของฉันมีหน้าที่รับผิดชอบในการทำสิ่งต่าง ๆ มากมายเช่นการสำรองข้อมูลคอมพิวเตอร์การสตรีมภาพยนตร์และเพลง ฯลฯ

ดังนั้นเซิร์ฟเวอร์ VPN บนคอมพิวเตอร์เก่าโดยเฉพาะจะไม่เป็นทางออกที่ดีที่สุดใช่ไหม ความรับผิดชอบ แต่เพียงผู้เดียวคือการจัดการเซิร์ฟเวอร์ VPN เข้ารหัสและถอดรหัสการรับส่งข้อมูล VPN

ผู้เชี่ยวชาญคุณคิดอย่างไร

คำตอบ:


0

สิ่งแรกที่ต้องทำคือการหาปริมาณความต้องการและทรัพยากรของคุณโดยเฉพาะอย่างยิ่ง CPU ในระบบที่มีอยู่และสิ่งที่จำเป็นต้องใช้กับ VPN

ฉันมีสำนักงานหลายแห่งที่ฉันเชื่อมต่อโดยใช้ VPN บนเราเตอร์กิกะบิตดูอัลแบนด์ ASUS AC1900 ฉันใช้เราเตอร์ที่คล้ายกันกับ VPN ที่บ้านและทำการสำรองข้อมูลจำนวนมาก (ฉันทราบว่าในทั้งสองกรณีฉันเข้ารหัสเฉพาะทราฟฟิกไปยังจุดหมายปลายทางที่สำคัญ แต่นั่นก็เป็นทราฟฟิกส่วนใหญ่) - ราวกับว่าความต้องการของคุณไม่สูงมากการใช้เราเตอร์ที่ดีนั้นเป็นหนทางไป ควรจะสามารถรับมากกว่า 40 เมกะบิตบน VPN จาก ASUS RT-AC68 หรือสูงกว่า

(คำสั่งที่ว่า "แม้แต่เราเตอร์ที่ทรงพลังที่สุดยังไม่มี CPU มากพอที่จะเข้ารหัสและถอดรหัสข้อมูลจากอุปกรณ์หลาย ๆ เครื่องในเครือข่ายของคุณ" ไม่ถูกต้องตามกฎหมาย - มีจำนวน x86 กล่องที่มีอินเตอร์เฟสจำนวนมากที่กำหนดค่าเป็นเราเตอร์ มีมากขึ้นแล้วที่จะผลักดันสิ่งใดก็ตามที่สภาพแวดล้อมภายในบ้านทั่วไปสามารถโยนได้ - โดยเฉพาะอย่างยิ่งหากพวกเขามี AES-NI บนชิป - แต่นี่ไม่ใช่ข้อกำหนด) - นรกครั้งหนึ่งฉันใช้ ISP ทั้งหมดด้วยวิธีนี้

การใช้ NAS จะขึ้นอยู่กับ NAS อีกครั้ง แต่ใช่แล้วพวกเขาส่วนใหญ่จะทำงานได้อย่างเพียงพอ แต่ในกรณีส่วนใหญ่พวกเขาใช้ชิปที่คล้ายกันกับเราเตอร์ดังนั้นการทำเช่นนี้กับเราเตอร์จึงเป็นแนวคิดที่ดีกว่า

Bottom line - หากคุณได้รับเราเตอร์ระดับกลางระดับสูงและใส่ dd-wrt หรือสิ่งที่คล้ายกันและคุณไม่จำเป็นต้องผลักดันการรับส่งข้อมูลมากกว่า 50 เมกะบิตและสามารถใช้เราเตอร์ OpenVPN มันควรจะเพียงพอแล้ว หากคุณวางเงินมากขึ้นคุณจะได้รับปริมาณงานมากขึ้น

VPN บนคอมพิวเตอร์เฉพาะอาจเป็นโซลูชันที่ทำงานได้ แต่จะใช้พลังงานมากขึ้น แน่นอนโยน Linux และ NICS พิเศษอีกสองตัวไว้ในนั้นและเราเตอร์ โยนดิสก์บางตัวและ NAS ของมัน


ขอบคุณสำหรับคำตอบที่ดี เราเตอร์มันเป็น สิ่งหนึ่งที่คุณกล่าวถึงคือคอมพิวเตอร์แยกต่างหากโดยเฉพาะอย่างยิ่งเซิร์ฟเวอร์ VPN จะต้องการพลังพิเศษ พลังงานประจำปีจะมากขนาดนั้นหรือไม่ ฉันคิดว่าการใช้คอมพิวเตอร์เก่าเป็นเซิร์ฟเวอร์ VPN จะเป็นทางออกที่ดีที่สุดเพราะคุณจะมีซีพียูเฉพาะสำหรับการเข้ารหัสและถอดรหัส มันดีกว่าการโยนทิ้งไม่ใช่เหรอ?
John Greer

นี่เป็นคำถามที่เต็มไปด้วยคำถามและขึ้นอยู่กับอายุ / รายละเอียดของคอมพิวเตอร์ โดยทั่วไปแล้วคอมพิวเตอร์เครื่องใหม่จะใช้พลังงานน้อยกว่าและเก่ากว่ามาก สมมติว่าคอมพิวเตอร์ของคุณกำลังใช้งานเฉลี่ย 100 วัตต์และค่าไฟของคุณคือ 12.5c / kwh คุณจะจ่าย 100 / 1,000kwh * $ 0.125 * 8760 ชั่วโมงต่อปี = $ 109.50 ต่อปีในการใช้พีซีเป็นเราเตอร์
davidgo

โดยทั่วไปแล้วซีพียูในเราเตอร์นั้นมีพลังน้อยกว่ามากในพีซีที่ใช้ Intel แต่ก็มีประสิทธิภาพด้านพลังงานมากกว่าเช่นกัน นี่เป็นเพราะพวกเขามักจะใช้ชิป ARM ที่ใช้พลังงานต่ำ - คล้ายกับที่ใช้ในโทรศัพท์มือถือซึ่งเวลาที่ใช้เวลานานในการใช้พลังงานที่ จำกัด นั้นมีความสำคัญมากกว่าบนเดสก์ทอปที่เชื่อมต่ออยู่ตลอดเวลา (คิดว่าอย่างน้อย 1 ใน 10 ของการแสดงที่ @ 1 / 10th the power)
davidgo

ขอบคุณสำหรับคำตอบที่ดีอื่น นั่นเป็นมากกว่าที่ฉันคิดในการใช้คอมพิวเตอร์! แต่สำหรับฉันมันอาจจะคุ้มค่าถ้า 1. OpenVPN เพิ่มความปลอดภัยของคุณอย่างมากและ 2 ด้วยการทำเช่นนั้นมันไม่ทำให้สิ่งต่าง ๆ ช้าลงอย่างน่าชื่นชมโดยใช้ OpenVPN บนคอมพิวเตอร์เฉพาะ ผู้คนจ่ายมากน้อยลง
John Greer

OpenVPN นำเสนอการเข้ารหัสที่แข็งแกร่งมากระหว่างตัวคุณกับจุดทางไกลในอินเทอร์เน็ต แต่ไม่มีความปลอดภัยมากไปกว่านั้นส่วนที่เหลือนั้นขึ้นอยู่กับเครือข่ายระยะไกลดังนั้นมันขึ้นอยู่กับกรณีการใช้งานของคุณ การเชื่อมต่อของคุณเร็วแค่ไหนและทำไม / สำหรับสิ่งที่คุณใช้ VPN? มีคอมพิวเตอร์กี่เครื่องที่แชร์เครือข่ายนี้
davidgo
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.