Seite 1 von 1

Welchen Router mit VPN-Support

BeitragVerfasst: Mi 12 Jan, 2005 13:25
von gue7
Hallo,

ich hoffe mit meiner Frage nicht allzusehr zu nerven.

Ich bin momentan auf der Suche nach einen Inet-Provider. Da das Inode Angebot XDSL@home ( leider nur mehr mitt VoIP) recht verlockend klingt und ich diesen Zugang mit einem Router absichern will habe ich folgende Frage:
Wer kann mir einen vernünftigen Router empfehlen der 1. mit Inode (VoIP) funkioniert und folgendes bietet:
Firewall mit konfigurierbaren Regelwerk (nicht nur einfach Ports sperren)
VPN (Server für min. 5 VPN Verbindungen)
NAT u. PAT (forwarding)

mfg

Gue

BeitragVerfasst: Mi 12 Jan, 2005 13:55
von jutta
spontan wuerde ich da die zywall 10 vorschlagen: http://www.geizhals.at/a48934.html
http://www.zyxel.de/product/model.php?i ... 1037588623

leider ist mir nicht bekannt, ob sie schon jemand mit xdsl@home + voip getestet hat, aber an sich kommen die neueren zyxel-modelle alle gut damit zurecht. wenn du mit deinem haendler vereinbaren kannst, dass du sie bei nichtfunktionieren zurueckbringen darfst, waere das also optimal.

//ps: unter http://www.zyxeltech.de/ findest du ein "webinterface", das manual und weitere informationen. schau dir einmal im manual an, ob die firewall deinen vorstellungen entspricht. (konfigurieren heisst dort naemlich wirklich regeln erstellen und nicht nur irgendwas anklicken)

BeitragVerfasst: Do 13 Jan, 2005 06:05
von jutta
nachtrag: info vom zyxel-importeur: die zywall 10w unterstuetzt kein "dynamic pptp", dh die moeglichkeit, ip + gateway per dhcp zu erhalten und anschliessend fuer den aufbau der verbindung zum pptp-server zu verwenden. du muesstest also entweder die beiden daten fix eintragen oder pppoe verwenden.

btw: die zwangsbeglueckung mit voip gibts nur bei 1024/128. wenn du kein voip verwenden willst, schau dir einmal 1536/384 an. nur minimal teurer, aber viel groessere bandbreite und downloadvolumen.

BeitragVerfasst: Do 13 Jan, 2005 08:48
von gue7
hallo jutta,

danke für deine mühe. die zywall hab ich schon vor längerer zeit bei einem inode-zugang versucht. hat damals nicht geklappt.hatte aber nur über das webinterface die konfig propiert, nicht über commandline - da hat man mehr möglichkeiten.
kurz hatte ich auch die draytek router im visier. der verbindungsaufbau gelingt aber nur mit einigen tricks über einen vpn-tunnel (aus dem forum hier). den verkehr über den tunnel kann man aber nicht über FW-rules steuern, ob vpn zu anderen routern oder host über diesen tunnel funktioneren ist auch unklar.
ich suche halt einen router bei dem ich wie bei obengenannten selbst ein FW-Regelwerk erstellen u. VPN nutzen kann.
Bezüglich Provider bin ich nicht unbedingt auf Inode fixiert. ich möcht halt nicht mehr als ~35-40€ im Monat ausgeben. 1024down u. 128up reicht locker - volumen zwischen 2 u. 4 Gig auch.
grüsse
Gue

BeitragVerfasst: Do 13 Jan, 2005 08:56
von jutta
hallo Gue,

webinterface kannst du vergessen. die "alte" zywall 10 (ohne W) funktioniert, wenn man die lan-ip + eine static route zum server eingibt (damals ohne voip getestet, aber diesbezueglich unterscheiden sich die beiden varianten nicht).

bei den mir bekannten zyxel-routern funktioniert die firewall auch mit vpn. (dass sie bei den schwaecheren modellen manchmal ein bissl zickt, ist was anderes)

mit draytek habe ich keine erfahrung, obwohls da ein paar sehr interessante modelle gibt. allerdings bekam ein user vom draytek-support die auskunft, dass portforwarding mit vpn nicht funktioniert. das relativiert die brauchbarkeit der router, wenns stimmt.
http://xDSL.at/phpbb2/viewtopic.php?t=2 ... ht=draytek

bez provider: schau dir einmal die angebote von silverserver an (www.sil.at)

BeitragVerfasst: Sa 15 Jan, 2005 11:06
von preiti
Ich verwende als Firewall IPCop. Die funktioniert seit Juni 2004 bzw. Version 1.4 beta3 mit Inode xDSL@home. Näheres gibts auf www.ipcop.org , www.ipcop-forum.de oder auch hier im Forum bei Verwendung der Suche-Funktion.
Ich verwende aktuell die Version 1.4.2. Das Ding läuft seit der ersten Beta-Version sehr stabil. Ich habe es mit der Erweiterung "Copfilter" ergänzt. Das findet man unter www.madlener.tk . Das beste an allen genannten SW-Produkten ist, das diese absolut frei im Internet verfügbar sind!!!!!!!!