Auteur Sujet: Routeur pour usage Internet basique en fibre avec OpenVPN  (Lu 6131 fois)

0 Membres et 1 Invité sur ce sujet

bugmenot

  • Abonné OVH
  • *
  • Messages: 107
Routeur pour usage Internet basique en fibre avec OpenVPN
« le: 01 janvier 2017 à 15:59:25 »
Bonjour,

Je suis sur le point de choisir une nouvelle offre FTTH et je souhaite en profiter pour installer mon propre routeur, si possible avec passerelle OpenVPN.
Pour résumer, point par point :

- Pour une connexion FTTH avec une BP d'au moins 100/100 Mbps
- Un routeur classique (100BASE-T ou plus donc), si possible compatible OpenWRT
- Une passerelle OpenVPN permanente configurée directement sur le routeur (plutôt que sur le PC)
- Un voire deux PC connectés directement en Ethernet
- Wi-Fi désactivé par défaut et activable de manière très ponctuelle
- Enfin, pas de TV ni de téléphone fixe connecté

J'ai quelques notions en réseau, sans être un pro. J'aimerais avoir un premier équipement sympa qui offre au moins la possibilité de configurer une passerelle OpenVPN.
Je vois que Ubiquiti propose du très bon matos à bon prix, mais clairement pas destiné aux utilisateurs lambda, ni même avertis comme moi. J'ai peur de ne pas parvenir à configurer au moins convenablement...  et je préfère autant éviter de prendre un risque trop grand sans savoir exactement dans quoi je m'aventure :-\
Exemples : Ubiquiti AIRROUTER à 35€ sur mamazon, ou plus grand public : TL-WR841N à 18€ (suffisant ?).

Vous en pensez quoi ? Qu'est ce que vous me conseilleriez en routeur plutôt fiable pour cet usage et un budget max de 50-60€ ?
Je préfère demander à des experts pour commencer ! ;)

Merci à vous, les spécialistes !
« Modifié: 01 janvier 2017 à 19:15:16 par bugmenot »

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #1 le: 01 janvier 2017 à 20:03:10 »
Salut,

Déjà il faut voir chez quel FAI tu vas être, car si c'est Orange, qui demande une configuration très spécifique, les 2 routeurs cités ne conviennent pas.

Par contre si tu gardes la box, ça peut se faire, mais c'est pareil, il faudra flasher le tp-link et pas mal bidouiller le airrouter pour que ça fonctionne (compilation, etc... car basé sur un OS très allégé qui n'inclus que les fonctions de base [airOS]) pas sûr que ce soit bien plus simple.

Le mieux serait que tu partes sur un routeur éprouvé basé sur debian [edgeOS] (bien plus simple d'installer openVPN dessus), par exemple le edge routeur X (on le trouve dans les 40-50€), moins cher que l'edge router lite (la référence pour remplacer une livebox mais près d'une centaine d'euro), mais néanmoins compatible avec ce dernier et très similaire dans sa configuration. Si tu restes en 100 mbps le hardware du ER-X est suffisant, par contre il est limite pour le Gigabit (dans ce cas vaut mieux l'ERL).

Et que tu prennes un point d'accès à part. Comme ça, tu peux choisir ce que tu veux, ça n'a pas d’importance, surtout si c'est pour de l'occasionnel.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #2 le: 01 janvier 2017 à 20:12:19 »
OpenVPN sur un EdgeRouter Lite, c'est 13Mb/s dans le meilleur des cas, alors l'ERX, n'en parlons pas.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #3 le: 01 janvier 2017 à 20:21:28 »
Ah d'accord... les perfs sont si mauvaises ? Ça prend tout le CPU ? Aucune accélération hard ?

Donc j'en déduis que vouloir installer openVPN sur le tp-link à 20€ est tout simplement inimaginable ou alors ça serait avec un débit digne du 56k ?  ;D

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #4 le: 01 janvier 2017 à 20:29:54 »
Franchement, pour de l'OpenVPN, je ne saurais quoi conseiller... Un petit PC sous Linux peut-être ?

Après si c'est pour faire du Point À Point entre deux routeurs, du GRE fait aussi très très bien l'affaire !

bugmenot

  • Abonné OVH
  • *
  • Messages: 107
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #5 le: 01 janvier 2017 à 20:34:32 »
Salut,

Déjà il faut voir chez quel FAI tu vas être, car si c'est Orange, qui demande une configuration très spécifique, les 2 routeurs cités ne conviennent pas.

Par contre si tu gardes la box, ça peut se faire, mais c'est pareil, il faudra flasher le tp-link et pas mal bidouiller le airrouter pour que ça fonctionne (compilation, etc... car basé sur un OS très allégé qui n'inclus que les fonctions de base [airOS]) pas sûr que ce soit bien plus simple.

Le mieux serait que tu partes sur un routeur éprouvé basé sur debian [edgeOS] (bien plus simple d'installer openVPN dessus), par exemple le edge routeur X (on le trouve dans les 40-50€), moins cher que l'edge router lite (la référence pour remplacer une livebox mais près d'une centaine d'euro), mais néanmoins compatible avec ce dernier et très similaire dans sa configuration. Si tu restes en 100 mbps le hardware du ER-X est suffisant, par contre il est limite pour le Gigabit (dans ce cas vaut mieux l'ERL).

Et que tu prennes un point d'accès à part. Comme ça, tu peux choisir ce que tu veux, ça n'a pas d’importance, surtout si c'est pour de l'occasionnel.

Soit chez Orange en 100/100 Mb/s (sans location de box), soit chez BT avec 1000/250 (location de box obligatoire). Les performances de mon provider VPN ne semble pas dépasser les 300/150 Mb/s (par connexion) dans le meilleur des cas, mais 6 connexions simultanées toujours possibles...

Merci pour ces détails, ça m'aurait surement bien tenté, mais...


OpenVPN sur un EdgeRouter Lite, c'est 13Mb/s dans le meilleur des cas, alors l'ERX, n'en parlons pas.

Ah d'accord... les perfs sont si mauvaises ? Ça prend tout le CPU ? Aucune accélération hard ?

Donc j'en déduis que vouloir installer openVPN sur le tp-link à 20€ est tout simplement inimaginable ou alors ça serait avec un débit digne du 56k ?  ;D

Ah oui, en effet... Même pour un débit de 100Mb/s, ça doit demander beaucoup plus de ressources que ce que j'imaginais et que ce qu'un routeur à moins de 100€ peut envoyer ! Bon bah pour l'instant je reste avec mon bon vieux client OpenVPN sur le PC !

Alors en oubliant complètement l'OpenVPN, mais toujours avec la possibilité d'installer OpenWRT, sur quoi faudrait-il tabler pour avoir quelque chose de pas trop mal (soit quand même plus stable qu'une box FAI) ? J'entends en terme hardware pour le coup. ;)


Franchement, pour de l'OpenVPN, je ne saurais quoi conseiller... Un petit PC sous Linux peut-être ?

Après si c'est pour faire du Point À Point entre deux routeurs, du GRE fait aussi très très bien l'affaire !

Non, ça ne vaudrait pas le coup, à moins que j'en fasse aussi un NAS, mais j'en suis pas encore là ! ;D
« Modifié: 01 janvier 2017 à 20:55:07 par bugmenot »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #6 le: 01 janvier 2017 à 20:48:23 »
Je ne connais rien qui aille au dessus de 300Mb/s et qui supporte OpenWRT sur le marché actuellement.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #7 le: 01 janvier 2017 à 21:00:35 »
Après si c'est pour faire du Point À Point entre deux routeurs, du GRE fait aussi très très bien l'affaire !

Tu l'utilises seul ou avec ipsec ? Car bugmenot ne nous a pas dit si ça devait être sécurisé ou pas.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #8 le: 01 janvier 2017 à 21:06:00 »
Sans IPSec.

bugmenot

  • Abonné OVH
  • *
  • Messages: 107
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #9 le: 01 janvier 2017 à 21:24:03 »
Je ne connais rien qui aille au dessus de 300Mb/s et qui supporte OpenWRT sur le marché actuellement.

Ok, ben au moins je suis fixé là dessus ! Ne reste qu'à trouver un routeur qui tienne au moins du 100Mb symétrique (devrait pas être trop dur quand même) et qui soit parfaitement stable sous OpenWRT.

Pour ça le TL-WR841N semble être pour l'instant à la fois suffisant et très bien pour son prix (d'après de nombreux commentaires en tout cas), mais à condition de tomber sur une bonne révision ! Dommage :-X
Sinon je m'essaie au AirRouter ou à un EdgeRouter de Ubiquiti avec/sans OpenWRT... Je cherche ce qui pourrait y avoir d'autre sinon dans les 50€ max, hors Netgear...

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #10 le: 01 janvier 2017 à 21:37:19 »
Franchement, un EdgeRouter Lite c'est parfait pour ce que tu veux faire. Après le prix.. Faut bien se rendre compte qu'1Mpps à ce prix c'est déjà énorme.

bugmenot

  • Abonné OVH
  • *
  • Messages: 107
Routeur pour usage Internet basique en fibre avec OpenVPN
« Réponse #11 le: 01 janvier 2017 à 22:35:14 »
ER Lite 3, ok, et sinon je viens de me rappeler de Tomato... 8)
Donc à peu près le même genre côté matos grand public WNR3500Lv2 (v3 ?) : équipé de 128Mo de NAND flash, 128Mo de RAM, mais surement encore trop juste avec son CPU "480 MHz MIPS 74K, avec accélération matérielle embarquée" pour utilisation OpenVPN + bonnes performances. Aussi compatible avec plein d'autres firmwares, dont OpenWRT, donc porte de sortie dispo.
J'avais bien dis pas Netgear, oui, mais c'est pile poil dans le budget fixé, et pour un premier test... ::)

J'en viendrais à me demander un peu la même chose par contre ! Normalement pas de problème particulier chez Bouygues ?