จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

ติดตั้งเครือข่ายวีพีเอ็น (VPN) เพื่อเชื่อมต่อสำนักงานและสาขา
การเชื่อมต่อแบบ Site-To-Site และ Mobile VPN, การติดตั้ง Load-Balanced Router

จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย NarinNil เมื่อ พุธ 20 มี.ค. 2013 2:43 pm

จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ
เห็นว่า wrv200 ยกเลิกไปแล้ว มีรุ่นอื่นหรือยี่ห้ออื่นแนะนำมั้ยครับ
เอาไปใช้กับ adsl ทั้ง 2 ฝั่งครับ ถ้าเป็นไปได้อยากได้แบบ all in one
ไม่อยากได้ broadband router ครับ ไม่อยากต่อหลายอุปกรณ์

ขอบคุณครับ
NarinNil
 
โพสต์: 8
ลงทะเบียนเมื่อ: ศุกร์ 23 ก.ค. 2010 1:41 pm

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย vit_et07 เมื่อ พุธ 20 มี.ค. 2013 3:52 pm

NarinNil เขียน:จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ
เห็นว่า wrv200 ยกเลิกไปแล้ว มีรุ่นอื่นหรือยี่ห้ออื่นแนะนำมั้ยครับ
เอาไปใช้กับ adsl ทั้ง 2 ฝั่งครับ ถ้าเป็นไปได้อยากได้แบบ all in one
ไม่อยากได้ broadband router ครับ ไม่อยากต่อหลายอุปกรณ์

ขอบคุณครับ



หายากครับ ตอนนี้ทางร้านไม่มี VPN แบบ All in one เลยครับ
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline
ภาพประจำตัวสมาชิก
vit_et07
 
โพสต์: 1025
ลงทะเบียนเมื่อ: พุธ 01 ต.ค. 2008 10:30 am

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย sys2u เมื่อ พุธ 20 มี.ค. 2013 5:48 pm

NarinNil เขียน:จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ
เห็นว่า wrv200 ยกเลิกไปแล้ว มีรุ่นอื่นหรือยี่ห้ออื่นแนะนำมั้ยครับ
เอาไปใช้กับ adsl ทั้ง 2 ฝั่งครับ ถ้าเป็นไปได้อยากได้แบบ all in one
ไม่อยากได้ broadband router ครับ ไม่อยากต่อหลายอุปกรณ์

ขอบคุณครับ


  • ตัว WRV200 ก็เป็น VPN Router ธรรมดานะครับ ไม่ได้เป็น All-In-One นะครับ + โดยส่วนใหญ่แล้วควรจะแยกการทำงานดีกว่าครับผม ในส่วนของ ADSL Modem ก็ทำหน้าที่ของการแปลงสัญญาณ Analog to Digital ไปครับ ส่วน VPN Router ก็จะได้ทำงานเป็น Router + VPN ได้ประสิทธิภาพดีกว่าเยอะเลยครับผม


    ลองดูรุ่นนะครับ / VPN Routers (9)
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย NarinNil เมื่อ ศุกร์ 22 มี.ค. 2013 7:34 am

ขอถามเพิ่มครับ เรื่องการทำ vpn แบบหลาย ๆ site ครับ

ถ้าสาขาใช้ linksys wrt54gl + adsl 10 Mb ไม่ fix ip ใช้ dyndns
มีอยู่ประมาณ 5 สาขา ส่วนสำนักงานใหญ่ adsl 10 Mb 2 เส้น
ใช้ dyndns เหมือนกัน vpn server ใช้ endian หรือ linksys rv042
หลัก ๆ คือเข้ามาใช้สิทธิ์ ad เพราะแต่ไซต์จะมี sharing ที่อิงสิทธิ์
จาก ad แต่ไม่สะดวกจะตั้ง ad replicate ไว้ตามไซต์ครับ อีกอย่าง
user น้อย มีแค่ไซต์ละ 5-7 คน ไม่มีคนดูแลให้

คำถามคือ

1.จากที่คิดไว้ น่าจะสามารถรับได้พร้อม ๆ กัน 5 ไซต์หรือเปล่าครับ
2.แต่ละไซต์จะมองเห็นกันหรือเปล่า หรือเห็นแค่สำนักงานใหญ่
3.จากข้อ 2. ถ้าอยากให้สาขาเห็นกันด้วย โหลดจะตกมาอยู่ที่สำนักงานใหญ่ใช่หรือไม่
4.ต้องทำแบบ vpn ipsec ใช่มั้ยครับ แล้วอุปกรณ์ข้างต้นรองรับหรือไม่
5.ในตอนเช้าที่ login จะหน่วงมากหรือเปล่า เพราะต้องวิ่งไป ad ทุกครั้ง
6.ควรตั้ง ip ยังไงถึงเหมาะ แบบนี้ถูกต้องหรือเปล่าครับ
สำนักงานใหญ่ = 192.168.100.xxx
สาขา 1 = 192.168.101.xxx
สาขา 2 = 192.168.102.xxx

ขอบคุณครับ
NarinNil
 
โพสต์: 8
ลงทะเบียนเมื่อ: ศุกร์ 23 ก.ค. 2010 1:41 pm

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย sys2u เมื่อ ศุกร์ 22 มี.ค. 2013 10:34 am

NarinNil เขียน:ขอถามเพิ่มครับ เรื่องการทำ vpn แบบหลาย ๆ site ครับ

ถ้าสาขาใช้ linksys wrt54gl + adsl 10 Mb ไม่ fix ip ใช้ dyndns
มีอยู่ประมาณ 5 สาขา ส่วนสำนักงานใหญ่ adsl 10 Mb 2 เส้น
ใช้ dyndns เหมือนกัน vpn server ใช้ endian หรือ linksys rv042
หลัก ๆ คือเข้ามาใช้สิทธิ์ ad เพราะแต่ไซต์จะมี sharing ที่อิงสิทธิ์
จาก ad แต่ไม่สะดวกจะตั้ง ad replicate ไว้ตามไซต์ครับ อีกอย่าง
user น้อย มีแค่ไซต์ละ 5-7 คน ไม่มีคนดูแลให้

  • ตัว Linksys WRT54GL + DD-WRT ไม่สามารถทำ IPSec Site-To-Site VPN ได้นะครับผม ดังนั้นถ้าเป็นกรณีนี้แสดงว่าต้องการจะทำมาเป็นแบบ PPTP VPN ถูกต้องมั๊ยครับ ??

  • ไม่เคยทดสอบว่าเวลาเราทำ PPTP VPN หรือ IPSec VPN แล้วสามารถใช้ AD ข้ามมาจาก Site แต่ละที่ได้หรือเปล่านะครับผม เพราะ AD มัน "น่าจะเป็น" Traffic แบบ Broadcast เหมือน NetBios Broadcast หรือเปล่าไม่แน่ใจนะครับผม ^^' ดังนั้นลอง test ก่อนก็ได้ครับผม แต่คิดว่าไม่น่าจะข้ามมาได้นะครับ เพราะตัว VPN มันไม่ได้ส่งพวก Broadcast Packet ข้ามไปมาครับ




คำถามคือ

1.จากที่คิดไว้ น่าจะสามารถรับได้พร้อม ๆ กัน 5 ไซต์หรือเปล่าครับ

  • ได้แบบ PPTP VPN ครับ โดยตั้ง Endian หรือ RV042 ทำเป็น PPTP Server แล้วที่ตัง WRT54GL+DD-WRT ก็เชื่อมต่อเข้าไปเป็นแบบ PPTP Client ครับ แต่การเชื่อมต่อแบบนี้จะไปได้ทางเดียวนะครับ คือ จากฝั่ง WRT54GL+DD-WRT จะสามารถเข้าไปใช้งานเครื่องฝั่งสำนักงานใหญ่ได้ แต่เครื่องฝั่งสำนักงานใหญ่จะเข้ามาที่ฝั่ง WRT54GL+DD-WRT ไม่ได้ครับ เพราะ IP Address ที่เข้าไปนั้นเป็นแค่ 1 IP Address ครับ

  • ถ้าจะให้สามารถใช้งานได้แบบ 2 ทาง ก็จะต้องทำ IPSec Site-To-Site VPN ครับผม เคยเห็นฝรั่งทำอยู่เหมือนกันนะครับ แต่ config ยากมากๆ ครับ ทางผมเลยได้แค่มองครับ ลองค้นหาดูก็ได้นะครับ ^^'


2.แต่ละไซต์จะมองเห็นกันหรือเปล่า หรือเห็นแค่สำนักงานใหญ่

  • ไม่เห็นครับผม


3.จากข้อ 2. ถ้าอยากให้สาขาเห็นกันด้วย โหลดจะตกมาอยู่ที่สำนักงานใหญ่ใช่หรือไม่

  • ไม่ใช่ครับ ถ้าอยากให้เห็นกัน ก็จะต้องไปทำ PPTP VPN ของแต่ละ site ที่ต้องการจะให้เห็นกันครับ เช่ย Site1 <--> Site2, Site1 <--> Site3 ฯลฯ จับกันเป็นคู่ใครคู่มันครับ แต่ก็จะเห็นทางเดียวอยู่ดีครับ เพราะเป็นแบบ PPTP VPN ครับ ไม่ใช่เป็นแบบ IPSec Site-To-Site VPN ครับผม ^^'


4.ต้องทำแบบ vpn ipsec ใช่มั้ยครับ แล้วอุปกรณ์ข้างต้นรองรับหรือไม่

  • จริงๆ คำถามนี้น่าจะอยู่อันแรกสุดนะครับผม ว่าอุปกรณ์สามารถทำได้หรือเปล่านะครับ ^^'


5.ในตอนเช้าที่ login จะหน่วงมากหรือเปล่า เพราะต้องวิ่งไป ad ทุกครั้ง

  • อย่างที่แจ้งไปครับ ไม่เคยทดสอบ AD เลยครับผม แต่ความเร็วที่ได้ก็จะ "เท่ากับความเร็ว upstream ที่ช้าที่สุดของลิงค์" เช่น ถ้า upstream ของลิงค์เป็น 512 Kbps ก็จะเป็นความเร็วอันนั้นครับ แล้วถ้า 5 Sites เชื่อมต่อเข้าไปพร้อมๆ กัน ก็จะต้องเอาไปหารเฉลี่ยแบ่งกันด้วยครับผม


6.ควรตั้ง ip ยังไงถึงเหมาะ แบบนี้ถูกต้องหรือเปล่าครับ
สำนักงานใหญ่ = 192.168.100.xxx
สาขา 1 = 192.168.101.xxx
สาขา 2 = 192.168.102.xxx

ขอบคุณครับ

  • ถูกต้องครับผม ตั้งแบบนี้เลยครับ ^^



สรุปแล้ว ความต้องการน่าจะเหมาะกับแบบ IPSec Site-To-Site VPN มากกว่านะครับผม ยังงัยลองดูนะครับ ^^
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย NarinNil เมื่อ อังคาร 26 มี.ค. 2013 8:50 pm

ขอบคุณมากครับ กระจ่างในระดับนึงเลยทีเดียว ยอมรับว่ายังไม่เข้าใจความต่างระหว่าง pptp, ipsec และ openvpn
เดี๋ยวขอไปหาข้อมูลอ่านก่อน น่าจะเข้าใจมากกว่านี้ แล้วค้นไปค้นมาก็เจอกระทู้นี้

http://www.howtogeek.com/64433/how-to-i ... rt-router/

อ่านแล้วได้ใจความว่า wrt54gl รองรับ openvpn ได้ ซึ่งน่าจะเข้ากันได้กับ endian ที่เป็น openvpn เหมือนกัน
แต่ต้องอัพเป็น dd-wrt.v24_mini_generic.bin ไม่งั้นก็ dd-wrt.v24_vpn_generic.bin

เหตุที่ต้องฝั่งนึงเป็น endian เพราะเป็นสำนักงานใหญ่ ทำ firewall, proxy และอื่น ๆ ด้วย แต่ว่าที่ไซต์งานเป็นแบบ
ตู้คอนเทนเนอร์ (ไซต์งานก่อสร้าง) ไม่สะดวกเอา pc ไปทำ endian เลยต้องพึ่ง router ให้จัดการ vpn จนจบเลยครับ

พอดีไม่มีของในมือถ้าหาได้ จะเอามาลอง ได้ผลยังไงจะเอามาเล่าสู่กันฟังครับ
NarinNil
 
โพสต์: 8
ลงทะเบียนเมื่อ: ศุกร์ 23 ก.ค. 2010 1:41 pm

Re: จะทำ vpn site to site ช่วยแนะนำ Router ที่มี Wifi ด้วยครับ

โพสต์โดย sys2u เมื่อ พุธ 27 มี.ค. 2013 12:23 am

NarinNil เขียน:ขอบคุณมากครับ กระจ่างในระดับนึงเลยทีเดียว ยอมรับว่ายังไม่เข้าใจความต่างระหว่าง pptp, ipsec และ openvpn
เดี๋ยวขอไปหาข้อมูลอ่านก่อน น่าจะเข้าใจมากกว่านี้ แล้วค้นไปค้นมาก็เจอกระทู้นี้

http://www.howtogeek.com/64433/how-to-i ... rt-router/

อ่านแล้วได้ใจความว่า wrt54gl รองรับ openvpn ได้ ซึ่งน่าจะเข้ากันได้กับ endian ที่เป็น openvpn เหมือนกัน
แต่ต้องอัพเป็น dd-wrt.v24_mini_generic.bin ไม่งั้นก็ dd-wrt.v24_vpn_generic.bin

เหตุที่ต้องฝั่งนึงเป็น endian เพราะเป็นสำนักงานใหญ่ ทำ firewall, proxy และอื่น ๆ ด้วย แต่ว่าที่ไซต์งานเป็นแบบ
ตู้คอนเทนเนอร์ (ไซต์งานก่อสร้าง) ไม่สะดวกเอา pc ไปทำ endian เลยต้องพึ่ง router ให้จัดการ vpn จนจบเลยครับ

พอดีไม่มีของในมือถ้าหาได้ จะเอามาลอง ได้ผลยังไงจะเอามาเล่าสู่กันฟังครับ


  • เจ๋งเลยครับผม ขอบคุณมากครับ :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.


ย้อนกลับไปยัง ติดตั้ง VPN & Load Balanced Router Linksys RV042, AG241, WRV200

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 45 ท่าน