Έχεις δίκιο, αλλά νομίζω ότι όλοι θεωρήσαμε ως δεδομένο ότι μιλάει για δικό του γραφείο και δεν είναι απλά υπάλληλος.
Στο προκείμενο. Θεωρώντας δεδομένο ότι είναι αυτονόητη η άδεια από το γραφείο, ή είναι δικό του, το Mikrotik είναι η καλύτερη λύση γιατί υπάρχει ήδη Mikrotik στο γραφείο, άρα κάποιος το έστησε και το γνωρίζει και μπορεί να κάνει το ίδιο και στο σπίτι. Επίσης το Mikrotik είναι πολύ πιο "ανοιχτό", "ευέλικτο" και παραμετροποιήσιμο από all-in-one boxes τύπου Draytek. Τέλος, κάτι πολύ βασικό κατά τη γνώμη μου, δεν είναι απαραίτητο να αλλάξεις το modem/router του παρόχου με ό,τι συνεπάγεται αυτό από πλευράς υποστήριξης αν χρειαστεί.
Μπορεί δηλαδή σε ένα πολύ basic setup, αν τα δύο δίκτυο γραφείου-σπιτιού είναι ήδη σε διαφορετικά subnets, να μπει το Mikrotik πίσω από το router του παρόχου, να γίνουν τα κατάλληλα port forwarding και static routes στο router του παρόχου και το mikrotik να υλοποιεί μόνο το VPN και να ρουτάρει μέσω αυτού μόνο τα δίκτυα του VPN.
Εμφάνιση 16-30 από 38
-
30-11-21, 11:48 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #16
-
30-11-21, 11:56 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #17
Επειδη ειναι στον "αερα" γι' αυτο το ειπα.
Απο εκει και περα, εστω οτι με τον εναν τροπο ή τον αλλον, αν παρουμε ως δεδομενο οτι θα το κανει, προφανως πλεον μπορει πιο ευκολα να γινει, σε σχεση με παλιοτερες γενιες modem/router/firewalls. Σιγουρα οταν υπαρχουν ιδια brands και απο τις δυο μεριες ειναι καλυτερο και ισως εχει ευκολοτερο set-αρισμα μιας και οτι κανει στο ενα θα κανει και στο αλλο.Seize the day but....don't miss the night!!!
-
30-11-21, 14:00 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #18
Ok, να το εξηγήσω καλύτερα:
Η διαφωνία μου είναι στο ότι το draytek οπωσδήποτε δεν είναι σοβαρότερο/ανώτερο των tik.
Έχω συναίσθηση της κλίμακας.
Και αν του πρότεινες cisco τουλάχιστον θα ήταν όντως σοβαρότερο από ένα mtik
("σοβαρότερο" = σταθερότερο + καλύτερα υποστηριζόμενο, άλλο αν το value/$ πάσχει), και όντως overkill.
Μπορεί το cisco να μην ήταν καλή συμβουλή για τον OP (που ποτέ δεν είναι λάθος να πείς "βάλε ένα cisco"),
αλλά σοβαρότερο από το mtik θάταν.
Από αυτό, το να κατατάσσει κανείς τα tp-link με τα mtik στην ίδια κατηγορία,
και το να θεωρεί το όποιο draytek, που πολύ τα συμπαθώ, και που καλά/χρυσά είναι,
και έχουν την θέση τους όταν θέλεις κάτι καλύτερο από home-class router και να στήνεται με 3 κλίκ,
(και που το config τους σε περιορίζει πολύ και το value/$ επίσης πάσχει σοβαρά),
πιο "σοβαρή" επιλογή από ένα tik/ros είναι *πολύ* τραβηγμένο.
Και τα 2 (tik/draytek) έχουν μακρά ιστορία από bugs (ok, τα tik περισσότερα)
και από features που υπεσχέθησαν αλλά δεν παρέδωσαν.
$ for $ το mikrotik θα είναι μακράν γρηγορότερο του όποιου draytek,
και μακράν πιο παραμετροποιήσιμο.
Και τα περισσότερα bugs του tik είναι όχι στο τυπικό config αλλά θα εμφανιστούν ακριβώς λόγω του ότι
ελέω ελεύθερου config μπορεί να στήσει κανείς ότι παράξενο θέλει (και συνήθως θα δουλεύει).
Και οπωσδήποτε το όλο οικοσύστημα των tik (εκπαίδευση/τεκμηρίωση/σταθερότητα) δεν είναι
στην ίδια κλάση με τα μεγάλα/σοβαρά παιδιά (το παλεύουν όμως λίγο-λίγο) και ακόμα έχουν ελλείψεις/ιδιοτροπίες.
Αλλά το να προτείνεις ώς "σοβαρό" router ένα draytek σε σχέση με ένα mtik είναι απλώς λάθος.
Το ros συνιστά σοβαρό router, απλώς όχι τόσο σοβαρό όσο των μεγάλων, και οπωσδήποτε σοβαρότερο των draytek.
Μπορεί το draytek όντως να είναι πιο κατάλληλο/εύκολο για τον op που μπορεί να μην έχει όρεξη να
κάτσει να διαβάσει τα docs και να μάθει τις ιδιοτροπίες των tik, σοβαρότερο όμως δεν είναι.
Κατά την ταπεινή μου άποψη πάντα.Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
30-11-21, 14:39 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #19
Να το παρουμε ανάποδα αφου τα Cisco τα αποδέχεσαι.
Τα Μικροτικ υπο συνθήκες στέκονται απέναντι στα Cisco (οχι σε όλη τη γκάμα αλλα σε μεγάλο μερος απ αυτή)
Στη δε χαμηλή κατηγορία τιμής ειναι τα καλύτερα απ ότι κυκλοφορεί στο εμπόριο.
Αλλα αυτό ειναι μια άλλη συζήτηση και δεν αφορά το ερώτημα του φίλου.
-
30-11-21, 14:56 Απάντηση: Re: Μόνιμη σύνδεση με VPN γραφειου. #20
Ευχαριστώ για τον χρόνο και τις ιδέες σου, αυτή την περίοδο προγραμματίζω τις αγορές μου ώστε να μην βρεθώ πάλι στην κατάσταση να στοκάρω συσκευές.
- - - Updated - - -
Ετσι κι αλλιώς από ασφάλεια είμαστε ΓΤΠΚ (ή σχεδόν). Όποιος προλάβει να βάλει την στολή το πρωί, είναι τεχνικός για τα δίκτυα.
-
30-11-21, 15:02 Απάντηση: Re: Μόνιμη σύνδεση με VPN γραφειου. #21
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.943
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
-
30-11-21, 15:12 Απάντηση: Re: Μόνιμη σύνδεση με VPN γραφειου. #22
-
30-11-21, 16:00 Απάντηση: Re: Μόνιμη σύνδεση με VPN γραφειου. #23
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 51
- Μηνύματα
- 20.943
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Εγώ θα έλεγα να κρατήσεις το υπάρχον ασύρματο μπλιμπλίκι σου (αφού "σκοτώνει" κιόλας ) και να βάλεις ένα μικροτίκι στην άκρη, όπως ειπώθηκε παραπάνω.Ανυπόγραφος
-
30-11-21, 16:08 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #24
Να παρεις το ac2 γιατι εχει arm 4πυρινο και επιπλεον wifi που παει καλα στα 5Ghz (cosmote 200ara την τερματιζει)
Στο ros7 εφτιαξαν και το.....ipsec - fixed hardware acceleration support for ARM and ARM64 devices;
-
30-11-21, 21:19 Απάντηση: Re: Μόνιμη σύνδεση με VPN γραφειου. #25
Για σπιτικό πράμα καλό είναι το AX50, από τα καλύτερα που έχω πλερώκει
Τώρα αν ήταν για μόνιμη κατάσταση, θα έκανα ότι έκανα και στο "χωριό".....θα γέμιζα τον τόπο ubiquiti!
Πίσω στο θέμα, κι έμενα με ανατριχιάζει η ιδέα να έχω μόνιμη σύνδεση γραφείο - σπίτι, ότι πρωτόκολλο κι αν σεττάρω. Όμως είναι επιτακτική η ανάγκη να μπορώ να έχω πρόσβαση σε αρχεία, εφαρμογές και υλικό από το σπίτι.
-
30-11-21, 21:50 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #26
OK, όντως το AC2 είναι καλύτερη επιλογή... οπότε μόλις το αποφασίσεις ενημέρωσε αν θες βοήθεια.
-
01-12-21, 11:47 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #27
-
21-12-21, 23:53 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #28
Λοιπόν, τελικά αγόρασα το ac2 και το παράτησα πάνω στον πάγκο λόγω άλλων ασχολιών.
>Εδώ και κάποιες μέρες παίζω μαζί του για εξοικείωση, αν ποτέ συμβεί αυτό καθώς τους περισσότερους όρους στο μενού αδυνατώ να τους κατανοήσω.
Εξ αιτίας αυτού, κάνω και την παραδοχή πως μάλλον έχετε δίκιο όταν μιλάτε αυξημένο και περιττό ρίσκο. Κουβέντιασα το θέμα και με ένα τεχνικό του παρόχου που ήρθε στο γραφείο και με αποτρέπει κι αυτός για μόνιμη VPN σύνδεση και για το PPTP. Αυτός επίσης, πέρα από να πεί την γνώμη του δεν θέλει καμιά σχέση με το δίκτυο μας.
Πως θα μπορούσα να αυξήσω την ασφάλεια στο υπάρχων στήσιμο; Δηλαδή να έχω πρόσβαση από τον υπολογιστή του σπιτιού σε αυτόν του γραφείου με RDP μέσω VPN μόνο για όση ώρα δουλεύω, με κάτι πιο σίγουρο από ότι το PPTP.
Όσο για το SIP, έχω δοκιμάσει σύνδεση VPN απο το κινητό και το app της GRandstream δουλευει άψογα για κλήσεις μέσω του Virtual PBX του γραφείου. Με το πέρας της κλήσης κλείνω και το VPN.
Εννοείται ότι μόλις τελειώσω με αυτό, θα σετάρω με τον ίδιο τρόπο το σπιτικό ac2 για να έχω πρόσβαση στον υπολογιστή μου από το γραφείο.
Ζητάω πολλά;
-
24-12-21, 18:06 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #29
Καταλαβαίνω,
όμως μου έδωσα την άδεια να το κάνω και θέλω να το κάνω με την μεγαλύτερη δυνατή ασφάλεια! Ήδη σταμάτησα το PPTP και έστησα το L2ΤP (pc to router) και το δοκίμασα και δουλεύει.
Δεν ξέρω αν το έκανα σωστά και αν μπορώ να κάνω κάτι παραπάνω.
Η επόμενη λύση είναι όποτε υπάρχει ανάγκη να δουλέψω στον υπολογιστή του γραφείου (για τους λόγους που εξήγησα στο αρχικό πόστ) να έρχομαι στο γραφείο και να κουβαλάω κι ένα φορητό μαζί μου.
-
25-12-21, 10:04 Απάντηση: Μόνιμη σύνδεση με VPN γραφειου. #30But who are ye in rags and rotten shoes,
You dirty-bearded, blocking up the way?
We are the Pilgrims, master; we shall go
Always a little further: it may be
Beyond the last blue mountain barred with snow,
Across that angry or that glimmering sea,
Bookmarks