• 2

請益 欲購入VPN router, 和架設VPN IPsec 格式

小弟人在對岸, 因為工作關係, 目前有購買美國某VPN服務, 支援PPTP和L2TP. 小弟用iphone 4s L2TP 和android 平板PPTP 都沒有問題. 最近剛購入 黑莓Z10, 而黑莓內建的VPN協定是IPsec 格式

請教問題如下:

小弟想要用目前現有的VPN帳號, 然後購入一台有VPN分享的router, 分享我付費中的VPN服務. 所以小弟外出時, 能將黑莓連回家裡的VPN, 翻出去. 小弟家裡的網路目前為 10MB光纖網路.

1. 哪個VPN router 比較穩定 ? 目前考慮中的有, Asus RT N12 或是 Cisco 的低階款
2. 預算在3000台幣之內
3. 能否用這台VPN 和現有的PPTP/L2TP服務 同時分享 電腦(L2TP), iphone (L2TP), Nexus 7(PPTP), 和最重要的黑莓(IPsec)協定格式?
4. 如果內建VPN router 能支援以上這些問題, 小弟在外出時, 能否連回家裡的VPN, 在連出去~?
如果可以, 該怎麼設定呢~?


請有經驗的指導一下, 小弟很希望能讓自己的黑莓能翻出去用fb 和twitter.

非常感謝


2013-04-19 2:39 發佈
TOTOLINK N300系列是不錯的選擇!
TOTOLINK N300 僅支援PPTP, 不支援L2TP及IPSec

建議樓主可考慮DrayTek的產品(如Vigor2110n), DrayTek 算是專攻VPN了, 他們家的產品只要有VPN就一定會支援PPTP,IPSec,L2TP,L2TP over IPSec,

chw6922 wrote:
小弟人在對岸, 因為...(恕刪)


公司跟家裡都用Fortinet很穩定

家裡以前用華碩RT-N16很耐操

Ryomitomo wrote:
公司跟家裡都用For...(恕刪)


印象中有些 fortinet 機型是不內建 PPTP VPN 的, 倒是自家的 SSL VPN 蠻多人推的.
FB: Pctine
感謝各位的回復,

給 1tac : 您建議的 DreyTek Vigor2110n 小弟大概查了一下, 價格有點超出預算, 不好意思

給 Ryomitomo: 您建議的 Asus RT N16, 是否支援使用目前已付費的VPN帳號(L2TP, PPTP) 架設家裡VPN server?

小弟主要是想要給手上的黑莓使用, 把家裡的VPN當跳板連出去


謝謝
樓上的大大
華碩只有pptp而已歐
現在大陸做的一堆都有pptp以外的vpn支援了
看看台灣的華碩
能說啥?
一台n66這麼貴
vpn功能這麼陽春哀!!
AndrewMa wrote:
樓上的大大華碩只有p...(恕刪)


我只用過IPSec或是SSL VPN連公司而已
現在用Fortinet防火牆 RT-N16當無線AP使用而已

華碩RT-N16韌體改版有提過PPTP/L2TP
所以應該都有支援吧 我記得有PPTP伺服器
L2TP 有可能只是 Pass Through
現在改成AP模式 所以沒辦法測試 哈哈

ASUS RT-N16 韌體版本 1.0.2.3
修正問題:
1. PPTP/L2TP 設定完成後,未套用完成設定的顯示頁,無訊息通知
2. 未完成QIS設定, 關閉瀏覽器再重開後無法自動進入QIS
3. 若IE8 未安裝 Flash 則 GUI 顯示不正常

注意: 請配合公用程式 4.1.3.5 版使用

ASUS ASUS RT-N16 韌體版本 3.0.0.3.162
修正:
1. 使用者設定頁面相關問題
2. 網路地圖不能顯示USB設備名稱
3. 有線連線設備的QoS控制功能
4. VPN伺服器的帳密使用特殊字元議題
5. 下載大師在AP模式下的安裝議題
6. PPPoE相容性議題
7. L2TP相容性議題
8. Sonos音樂系統和網路地圖相容性議題
9. IPv6 6in4 記憶漏洞
10.IPTV multicast相關議題
11.FTP/Samba帳號變更議題

chw6922 wrote:
小弟人在對岸, 因為...(恕刪)


你要的是從對岸透過VPN,連上台灣家中的防火牆,過水上一些對岸封鎖的網站對吧?

3000以內最好的選擇,就是找一台二手fortigate 50a 或 50b,50b應該超出預算一些,但硬體規格會稍好一點,然後架設"split tunneling" 模式的SSL VPN,並且使用port 443。

因為對岸很多ISP會封鎖PPTP等各類的VPN協定, port 443的SSL VPN應是被封鎖機率最低的

使用非split tunneling模式,則是確保所有封包都會先經由防火牆再下車

蘇老碎碎念這邊有範例文章,雖然用的是3.0版的韌體,但是原理和觀念都是一樣的
http://www.askasu.idv.tw/index.php/2009/04/13/418/

至於居易,能找到有SSL VPN的機型基本上都超出你的預算,在專業防火牆領域裡,要跟fortigate這類產品比較,個人覺得還有一段差距。

另外常有人推薦的RouterOS+OpenVPN,應該也在你預算範圍內,不過建議先了解一下RouterOS,多數新手光看到RouterOS基本設定,可能就打退堂鼓了。

  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?