<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Маршрутизатор для OpenVPN между офисом с устано]]></title><description><![CDATA[<p dir="auto">Коллеги, добрый день.<br />
Помогите подобрать железку для построения OpenVPN туннеля между офисом с уже установленным Pfsense 2.4.3 и небольшими филиалами, где не предполагается держать для поднятия VPN отдельный компьютер.<br />
Если встроенной поддержки OpenVPN в железке нет, то какую прошивку лучше на неё накатывать - DD-WRT, OpenWRT, Tomato или ещё что-то интересное?<br />
Скорость туннеля должна быть 10-15 мбит/c. Приятным (но необязательным) бонусом будет возможность использовать маршрутизатор как Wi-Fi точку доступа.<br />
Заранее благодарен за ответы.</p>
]]></description><link>https://forum.netgate.com/topic/130087/маршрутизатор-для-openvpn-между-офисом-с-устано</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 13:09:05 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/130087.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 24 Apr 2018 07:08:46 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Thu, 17 May 2018 16:51:58 GMT]]></title><description><![CDATA[<p dir="auto">Взял Asus RT-AC51U, прошил самой свежей прошивкой от Padavana. 17-20 Мбит держит стабильно.<br />
Большое спасибо за совет.</p>
]]></description><link>https://forum.netgate.com/post/766689</link><guid isPermaLink="true">https://forum.netgate.com/post/766689</guid><dc:creator><![CDATA[Igor Filth]]></dc:creator><pubDate>Thu, 17 May 2018 16:51:58 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Thu, 26 Apr 2018 09:57:13 GMT]]></title><description><![CDATA[<p dir="auto">Не будем путать продакшен и домашнее\testlab  использование.<br />
И да, testlab часто перетекает в продакшн. pfSense тоже был когда-то в teatlabe  :)<br />
И в этом лагере я далеко не чужак.</p>
]]></description><link>https://forum.netgate.com/post/762723</link><guid isPermaLink="true">https://forum.netgate.com/post/762723</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 26 Apr 2018 09:57:13 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Thu, 26 Apr 2018 09:47:23 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pigbrother">@<bdi>pigbrother</bdi></a>:</p>
<blockquote>
<p dir="auto"><em>На выходе получаем мощное и недорогое решение.</em><br />
А вот это интересный вариант.<br />
tplink wr840n v5 выдает за символическую плату выдает мой провайдер.</p>
</blockquote>
<p dir="auto">Не-не, только хард вэй, только МТ  ;D А то еще перекочуете в мой лагерь, а он не резиновый.</p>
]]></description><link>https://forum.netgate.com/post/762721</link><guid isPermaLink="true">https://forum.netgate.com/post/762721</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 26 Apr 2018 09:47:23 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Thu, 26 Apr 2018 09:44:25 GMT]]></title><description><![CDATA[<p dir="auto"><em>На выходе получаем мощное и недорогое решение.</em><br />
А вот это интересный вариант.<br />
tplink wr840n v5 выдает за символическую плату выдает мой провайдер.</p>
]]></description><link>https://forum.netgate.com/post/762718</link><guid isPermaLink="true">https://forum.netgate.com/post/762718</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Thu, 26 Apr 2018 09:44:25 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Thu, 26 Apr 2018 08:29:49 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.</p>
<blockquote>
<p dir="auto">Подчеркну еще раз в моих условиях,  приобрести МТ нет проблем.</p>
</blockquote>
<p dir="auto">Эх, всем бы так  ::)</p>
<p dir="auto">P.s. Спасибо за ликбез по МТ.</p>
<p dir="auto">P.p.s. Коллеги, радостная новость! Спасибо за труд ребятам с форума 4PDA за то, что теперь можно устанавливать супер-прошивку от Padavan (openvpn клиент-сервер, гостевые сети, аппаратный AES и многое другое) на:</p>
<blockquote>
<p dir="auto">tplink archer c2 v1<br />
tplink archer c20 v1<br />
tplink archer c20 v4<br />
tplink wr840n v4<br />
tplink wr840n v5<br />
tplink wr840n v5 RU<br />
tplink wr841n v13<br />
tplink mr3020 v3<br />
tplink mr3420 v5<br />
Прошиваются без проблем из под openwrt. Для v5 вроде можно сразу прошиваться через стоковый вебинтерфейс.</p>
</blockquote>
<p dir="auto">https://4pda.ru/forum/index.php?s=&amp;showtopic=786959&amp;view=findpost&amp;p=72366807</p>
<p dir="auto">Также на tplink wr840n v4-v5 можно легко допаять USB (для модема, напр. )<br />
https://4pda.ru/forum/index.php?s=&amp;showtopic=786959&amp;view=findpost&amp;p=72444300</p>
<p dir="auto">На выходе получаем мощное и недорогое решение.</p>
]]></description><link>https://forum.netgate.com/post/762706</link><guid isPermaLink="true">https://forum.netgate.com/post/762706</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 26 Apr 2018 08:29:49 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Wed, 25 Apr 2018 14:17:28 GMT]]></title><description><![CDATA[<p dir="auto">Ув. werter, всегда ценил и ценю ваше мнение. Однако закончу для себя эту дискуссию с посылом - каждое проверенное временем  решение имеет право на существование и принявший это решение за него и отвечает.</p>
<p dir="auto">Напоследок - буквально пара комментариев.</p>
<p dir="auto"><em>Супер. Т.е. держать запас МТ, к-ые заметно дороже - эт можно?</em></p>
<p dir="auto">Конечно, же это нецелесообразно и запасов никто не держит. Подчеркну еще раз <strong>в моих условиях</strong>,  приобрести МТ нет проблем.</p>
<p dir="auto"><em>Кстати, а в курсе ,что конфиг с одного МТ на такой же без эээ нек-ой пляски залить нельзя ? Почему? Потому как конфиг привязан именно к этой железке.</em></p>
<p dir="auto">К конкретной железке привязан бинарный бэкап. Для переноса служит текстовый экспорт конфигурации, в котором перед импортом в новое устройство правится, при необходимости, пара строк. Можно экспортировать-импортровать любые отдельные секции настроек.</p>
<p dir="auto">Повторю еще раз - ответ ТС я начал не с <em>насоветуют МТ, Юби, Циски и иже с ними</em> а с вариантов, обычно рекомендуемых вами, не сомневаясь, что от вас последует пост с исчерпывающей информацией. И лишь затем продолжил список. <br />
Иногда кажется что вы посты читаете эээ… выборочно или не читаете вовсе.</p>
]]></description><link>https://forum.netgate.com/post/762609</link><guid isPermaLink="true">https://forum.netgate.com/post/762609</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Wed, 25 Apr 2018 14:17:28 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Wed, 25 Apr 2018 08:40:59 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/pigbrother">@<bdi>pigbrother</bdi></a>:</p>
<blockquote>
<p dir="auto">А вот в зависимость от наличия устройства определенной версии и подходящей к нему прошивки попадать не хочу.<br />
Держать их складской запас - тоже.</p>
</blockquote>
<p dir="auto">ИМХО:</p>
<p dir="auto">В чем проблема слить конфиг с перешитого роутера и залить в такой по <strong>чипсету</strong> (не по модели) ? Особенно это касается openwrt и tp-link-ов, коих даже на периферии как грязи.<br />
Ситуация же с МТ - намного плачевнее в каком-нибудь Зареченске Иркутской губернии. Ждать доставку МТ можно и неделю и месяц.</p>
<blockquote>
<p dir="auto">Держать их складской запас - тоже.</p>
</blockquote>
<p dir="auto">Супер. Т.е. держать запас МТ, к-ые заметно дороже - эт можно? Кстати, а в курсе ,что конфиг с одного МТ на такой же без эээ нек-ой пляски залить нельзя ? Почему? Потому как конфиг привязан именно к этой железке.</p>
<blockquote>
<p dir="auto">Ситуации вроде срочной замены\открытия новой площадки делают такой подход для меня неприемлемым.</p>
</blockquote>
<p dir="auto">Если это касается роутеров - их просто <strong>валом</strong> на авито. И купить 2-3-5 шт по бросовым ценам - это дешевле ,чем купить один МТ.</p>
<p dir="auto">Сравним же :<br />
https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=tp-link ,  https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=tp link , https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=тплинк , https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=тп линк<br />
VS<br />
https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=mikrotik , https://www.avito.ru/rossiya/tovary_dlya_kompyutera/setevoe_oborudovanie?q=микротик</p>
<p dir="auto">Даже в Кореновске (!) есть <strong>гигабитный</strong> тп-линк за 400 (!) рэ, к-ый прекрасно шьется в OpenWRT  - https://www.avito.ru/korenovsk/tovary_dlya_kompyutera/prodam_vay_fay_router_tp-link_1349294964</p>
]]></description><link>https://forum.netgate.com/post/762561</link><guid isPermaLink="true">https://forum.netgate.com/post/762561</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Wed, 25 Apr 2018 08:40:59 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Tue, 24 Apr 2018 16:11:00 GMT]]></title><description><![CDATA[<p dir="auto">Осмелюсь доложить - Tomato и Asus и "устройства помощнее" я рекомендовал первыми пунктами.</p>
<p dir="auto"><em>Внимание. При покупке роутеров (по ссылкам выше) обязательно проверять hw ver (есть на коробке и на самом уст-ве снизу)</em><br />
Все нижеследующее - <strong>IMHO</strong>.</p>
<p dir="auto">А вот в зависимость от наличия устройства определенной версии и подходящей к нему прошивки попадать не хочу.<br />
Держать их складской запас - тоже.<br />
Ситуации вроде срочной замены\открытия новой площадки делают такой подход <strong>для меня</strong> неприемлемым. Плюс это может породить зоопарк устройств в отдаленных точках.<br />
В моем случае человек владеющий мышью может даже купить устройство на месте, залить туда рабочий конфиг, полученный по почте\вайбером и т.п. и начать работать.</p>
]]></description><link>https://forum.netgate.com/post/762435</link><guid isPermaLink="true">https://forum.netgate.com/post/762435</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Tue, 24 Apr 2018 16:11:00 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Tue, 24 Apr 2018 14:44:01 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/igor">@<bdi>Igor</bdi></a>:</p>
<blockquote>
<p dir="auto">Помогите подобрать железку для построения OpenVPN туннеля</p>
</blockquote>
<p dir="auto">Эх, молодежь. Щас насоветуют МТ, Юби, Циски и иже с ними.</p>
<p dir="auto">Будем проще. Выбирайте :</p>
<p dir="auto">1. http://tomato.groov.pl/?page_id=69 (из коробки)<br />
2. https://bitbucket.org/padavan/rt-n56u/downloads/ (из коробки + мощнее железо + поддержка на аппаратном уровне AES)<br />
3. https://github.com/zhovner/zaborona_help/wiki/OpenWRT-LEDE-(TP-Link-only) (из коробки + инс-ции по настройке)</p>
<p dir="auto">Я бы рекомендовал Asus RT-AC51U (2.4\5 Ггц ви-фи + usb-свисток можно докинуть) - https://4pda.ru/forum/index.php?showtopic=712598 . После покупки шьем Падавана (п.2) и настраиваем впн.</p>
<p dir="auto"><strong>Внимание.</strong> При покупке роутеров (по ссылкам выше) обязательно проверять <strong>hw ver</strong> (есть на коробке и на самом уст-ве снизу). Потому как внешне уст-ва разных hw ver, но одной модели совершенно одинаковы.</p>
]]></description><link>https://forum.netgate.com/post/762412</link><guid isPermaLink="true">https://forum.netgate.com/post/762412</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 24 Apr 2018 14:44:01 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Tue, 24 Apr 2018 08:20:24 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/derwin">@<bdi>derwin</bdi></a>:</p>
<blockquote>
<p dir="auto">использую mikrotik-и + L2TP для туннеля, openvpn как то не получилось запустить</p>
</blockquote>
<p dir="auto">OpenVPN мне больше нравится легкостью управления маршрутами - любому филиалу я могу на центральном pfSense добавить\убрать любой маршрут без доступа к самому Микротик.  Если есть желание - могу помочь. Настраивается за пару кликов.</p>
<p dir="auto">Вот, собственно, настройки на Микротике</p>
<p dir="auto">interface ovpn-client print detail<br />
Flags: X - disabled, R - running<br />
0  R name="ovpn-out1" mac-address=xx:xx:xx:xx:xx:xx max-mtu=1500<br />
      connect-to=1.2.3.4 port=xxx mode=ip user="dummy" password=""<br />
      profile=default certificate=cert.crt auth=sha1<br />
      cipher=aes256 add-default-route=no</p>
]]></description><link>https://forum.netgate.com/post/762362</link><guid isPermaLink="true">https://forum.netgate.com/post/762362</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Tue, 24 Apr 2018 08:20:24 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Tue, 24 Apr 2018 08:02:28 GMT]]></title><description><![CDATA[<p dir="auto">использую mikrotik-и + L2TP для туннеля, openvpn как то не получилось запустить</p>
]]></description><link>https://forum.netgate.com/post/762361</link><guid isPermaLink="true">https://forum.netgate.com/post/762361</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Tue, 24 Apr 2018 08:02:28 GMT</pubDate></item><item><title><![CDATA[Reply to Маршрутизатор для OpenVPN между офисом с устано on Tue, 24 Apr 2018 07:42:10 GMT]]></title><description><![CDATA[<p dir="auto">Любая из DD-WRT, OpenWRT, Tomato.<br />
Применительно к DD-WRT прошивки для устройств с менее 4 MB флэша  не содержат компонентов Open VPN - не хватает места.<br />
Из решений "из коробки" - использовал определенные модели Asus.<br />
Я использую в филиалах Микротики. Плюс - клиент  Open VPN есть в любой модели, настраивается предельно просто, но  если нужны 10-15 мбит/c не в пике, а постоянно - желательны модели помощнее (с CPU от 600 Мггц).<br />
Условный <strong>для меня</strong> минус Open VPN клиента Микротик- нет поддержки UDP, не поддерживается сжатие, не поддерживается TLS authentication.<br />
Ну и в WiFi Микротика я последнее время несколько разочарован.</p>
<p dir="auto">Хвалят также EdgeRouter от Ubiquiti.  <strong>Wi-Fi - отсутствует</strong><br />
http://lanmarket.ua/stats/obzor-routera-EdgeRouter-X-ot-Ubiquiti-Networks<br />
Вроде как есть аппаратная поддержка шифования AES, но не знаю, задействуется ли она в OpenVPN.</p>
<p dir="auto">Условный аналог EdgeRouter от Микротик - RB750Gr3. <strong>Wi-Fi - отсутствует</strong><br />
https://mikrotik.com/product/RB750Gr3</p>
]]></description><link>https://forum.netgate.com/post/762360</link><guid isPermaLink="true">https://forum.netgate.com/post/762360</guid><dc:creator><![CDATA[pigbrother]]></dc:creator><pubDate>Tue, 24 Apr 2018 07:42:10 GMT</pubDate></item></channel></rss>