Beantwoord

Eigen router Asus RT AX88U zonder IPTV

  • 5 March 2022
  • 63 reacties
  • 7661 keer bekeken


Toon eerste bericht

63 reacties

Reputatie 7
Badge +10

Overigens ben ik wel benieuwd hoe de OpenVPN presteert op jouw RT-AX88U PRO maar dat is eigenlijk offtopic dus dat moet eigenlijk in een ander topic 🤔

VPN verbindingen vanuit een router zijn vaak niet erg efficiënt afgestemd in relatie tot de CPU.
Met name bij OpenVPN wil dat nog wel eens tegenvallen.

Onlangs een Nederlandse gebruiker op het < Engelstalige Synology forum >,
komt met een 1 Gb internetverbinding, voor VPN (OpenVPN) in de RT6600ax router aan een snelheid maximaal 624 Mbps - en gemiddeld ~550 Mbps.
(Met  "Proton" VPN medium account  inclusief e-mail e.d.)

Voor VPN geen slechte waarden.  Ben eigenlijk wel benieuwd wat Asus daarin brengt?

@Babylonia 

VPN en zeker OpenVPN is geen snelheidsmonster, dat klopt.
In mijn geval nog erger want het netwerk in Spanje zit achter een soort Wimax verbinding met max snelheid van ...hou je vast; 20 Mbps

In mijn geval is het geen echte Wimax maar een LongRange Wifi 5GHz een soort van WiFi maar dan voor een grote afstand, in mijn geval staat de zender 10 km verderop op een berg. (Zie info hieronder)

In Spanje is er een WiMAX-netwerk draadloos internet met antennes op de heuvel van de Heremita van Vinaros die het achterliggend landelijk gebied bedient, uitgebaat door de firma TECNOWIMAX, S.L.U. onder de naam Onanet. Langs de Costa Blanca biedt Aeromax draadloos internet aan. Opmerkend: Dat veel bedrijven GEEN WiMax te leveren maar LongRange Wifi 5GHz. band, die geven standaard GEEN 1: Publiek IP-adres, 2:DDNS mogelijkheid 3:open Poorten. WiMAX of LongRange WiFi (5GHz band) soms (naast satellietinternet) de enige mogelijkheid voor breedbandinternet in heuvel/bergachtige gebieden (El Campo)  Bron:  https://nl.wikipedia.org/wiki/WiMAX

Ik draai dus mijn eigen VPN tussen twee BRT-AC828 routers  dus niet via een VPN provider.
Dat is dus nog wat inefficiënter, de VPN kan ook alleen geïnitieerd worden vanuit Spanje omdat die kant achter een dubble NAT zit, ik geen publiek adres heb en ook geen poorten kan (laten) openzetten.

Op zich werkt het goed, maar ik hou maar zo'n 6 a 8 Mbps over van de 20 Mbps via de VPN tussen de routers, dat zijn waardes die we ons in NL niet meer voor kunnen stellen, maar voor het monitoren van een aantal zaken in Spanje is het voldoende.

Ik kan je dus niet echt vertellen of de ASUS BRT-AC828 het goed of slecht doet want het is een totale andere use case.

Overigens heb ik in het verleden met deze routers bij het testen in Nederland van de VPN tussen beide routers wel 150 Mbps gehaald, maar dat was over twee Ziggo lijnen van 200 Mbps met de Ziggo modems in bridge mode, dus de limiet zullen wel de Ziggo lijnen geweest zijn.

Reputatie 7
Badge +10

Interessante informatie.
In bergachtige omgevingen met mogelijk rotsachtige bodem is aanleg van een bekabelde internet infrastructuur vaak een moeilijk (en kostbare) optie. Draadloze ontvangst op een bergtop of in een dal maakt ook weer veel uit. Kan erg fluctueren.

Heb zelf nog niet eerder ervaring met “site-to-site” VPN verbindingen opgedaan.
Daarbij wordt van een meer efficiënt IKEv2 protocol gebruik gemaakt.

Gezien de locatie in Spanje is bekabeld nagenoeg onmogelijk, (in de bergen en vanuit het dorpje ook nog een droge rivier oversteken) Ik draai een OpenVPN setup op beide routers waarbij NL de serverside is. Dit omdat door de Spaanse setup ik geen publiek IP adres heb/kan krijgen en poorten worden door de provider niet opengezet!.

Het is dus wat ze noemen een Roadwarrior setup waarbij de Spaanse router altijd de verbinding naar NL moet opzetten.

Dat is me gelukt en met wat ingrepen is het me ook gelukt om vanuit NL het hele netwerk in Spanje te monitoren. Dat was even wat uitzoekwerk in OpenVPN.

Het is dus geen echte site to site setup maar een beetje een combi, het werkt voor mijn doeleinden prima.

Overigens kan OpenVPN niet overweg met IKE….. Bron: https://openvpn.net/faq/openvpn-compatibility/

Reputatie 7
Badge +10

De term “Roadwarrior” kende ik nog niet hoor. 😎

Maar heb in de contacten met “Synology router” gebruikers, wel iemand die via een omweg een werkende VPN setup had vastgelegd vanuit België naar Nederland, en van daaruit (Nederland) weer verder terug naar een andere locatie in België. Dus een soort van driehoeks verbinding.
Wat niet lukte rechtstreeks tussen de twee Belgische internet aansluitingen.

Met wat aanpassingen is dat nu ook rechtstreeks mogelijk tussen de twee Belgische locaties.

Had in dat geval met name te maken tussen wel of geen IPv6 ondersteuning van providers,
en wel of geen inschakeling van betreffende ondersteuning van de routers / VPN services (en achterliggende netwerk structuur) voor IPv6  versus IPv4 en de volgorde van functies / acties.

Een korte introductie (het meeste is onderling via persoonlijk contact afgestemd),
Onderwerp op Nederlands Synology forum < HIER > en vervolg reacties.

(Extra mogelijkheden zijn daarbij wel opgemerkt, maar niet verder meer “op papier” uitgewerkt.
Heeft betrekking op de weergave van “Host namen” van apparaten ook via VPN connectie).

Reputatie 4
Badge +1

Dag allen,

 

weer zo een die zn Asus rechtstreeks aan de glaslijn wil knopen. Ik heb geen TV, slechts internet.

Opzich snap ik alles wel echter…

ik draai merlin 384.13.10 maar toch mis ik de PPP authentiication.

Helaas is er ook geen firmware upgrade meer mogelijk met mijn RT-AC87U.

Iemand enig idee of het dan wel gaat werken?
Ik zie wel zoiets als ppp echo staan.

 

 

Reputatie 7
Badge +18

Hallo @Dikkedikkie reist 

 

In Merlin ontbreekt dat veld, dat zal waarschijnlijk standaard al automatisch gaan want het werkt wel gewoon volgens de berichten die ik erover gelezen heb.

Reputatie 4
Badge +1

@GeSp dan ga ik dat testen.

Dankjewel

@Dikkedikkie reist 
Hier mijn set-up, ik zit op een AON-aansluiting en heb mijn Asus ook direct aangesloten op de glasvezel converter.
Ik draai de standaard ASUS-software omdat er geen Merlin beschikbaar is voor deze router.
Ook bij mij ontbreekt de setting voor de PPP authenticatie, maar het werkte in 1 keer.
Hier de account settings:


Ik moest echter wel op onderstaande pagina mijn WAN poort koppelen aan lan poort 8.
Mijn ASUS heeft nl. 8 lan poorten.

Dat werd overigens aangegeven tijdens de setup van de PPPoE poort..

Misschien heb je hier iets aan, ben wel benieuwd of je het werkend krijgt dus laat even wat horen😉

Reputatie 4
Badge +1

Ik ga het morgen proberen @Geewizz . Dank je voor je bericht.

Heb je ook nog iets gedaan met vpn en Mac clonen onderin de wan settings page?

Reputatie 4
Badge +1

@Geewizz  en @GeSp ,

 

het is gelukt en draait nu als een zonnetje. Moest wel de boel even herstarten maar fijn zo. Scheelt weer een apparaat er tussen.

Nog een vraag, ik heb uiteraard de firewall aan staan maar zijn er nog andere instellingen die ik moet nalopen om de boel ook veilig te hebben?

IK heb bijvoorbeeld wel private DNS ingeschakeld ipv langs de DNS van KPN te gaan. UpNp staat bij mij uit.

Ps: de snelheid die ik nu ook via draadloos meet is veel hoger dan met het KPN modem er tussen.
Toch netjes op een 100/100 lijn en draadloos :)
 

 

Ik ga het morgen proberen @Geewizz . Dank je voor je bericht.

Heb je ook nog iets gedaan met vpn en Mac clonen onderin de wan settings page?

@Dikkedikkie reist 

Ja en nee 😎

Ik heb twee locaties en daar tussen draai ik een eigen VPN met twee ASUS BRT AC828 routers dus ik heb VPN aanstaan.

MAC Clone heb ik niet nodig, dus daar heb ik ook niets mee gedaan net zomin als met Extend TTL Value en Spoof LAN TTL value.

 

Ook ik heb een 100/100 en mijn speed is bekabeld  uitstekend. Ping etc. nog iets beter dan bij jou. 😏

 

Reputatie 4
Badge +1

@Geewizz ziet er goed uit.
Lekker snel zo en minder stroomverbruik. Love it.

Reageer