על איזה מכשיר עדיף להריץ WG VPN client מבין: Banana BPI-R3/Topton N6005
-
mumin16
- חבר שרק התחיל

- תגובות: 29
- הצטרף: אוגוסט 2022
- שם מלא: Mumin
- נתן תודות: 19 פעמים
- קיבל תודות: 1 פעם
שלום לכולם,
יש ברשותי Topton N6005 אשר מריץ 2 חיבורים של wg vpn client במנגנון failover (כלומר, אני משתמש רק באחד מהם ברגע נתון, אך שני החיבורים יכולים להיות מחוברים בו בזמן).
אני רוצה להגדיר חיבור נוסף של wg vpn גם הוא כ-client (failover אם ניתן). השאלה היא, האם עדיף להוסיף אותו על גבי Topton N6005 (כחיבור vpn שלישי) או שאולי זה יעמיס עליו יתר על המידה, ובנסיבות העניין עדיף להגדיר אותו על גבי Banana BPI-R3 (אשר משמש כרגע כ-AP).
להלן מאפייני החומרה:
https://wiki.banana-pi.org/Banana_Pi_BP ... dware_spec
https://ark.intel.com/content/www/us/en ... 0-ghz.html
נ.ב. מבחינת נוחות השליטה, הייתי מעדיף כמובן להגדיר גם את החיבור הנוסף על גבי Topton.
תודה מראש לעונים.
יש ברשותי Topton N6005 אשר מריץ 2 חיבורים של wg vpn client במנגנון failover (כלומר, אני משתמש רק באחד מהם ברגע נתון, אך שני החיבורים יכולים להיות מחוברים בו בזמן).
אני רוצה להגדיר חיבור נוסף של wg vpn גם הוא כ-client (failover אם ניתן). השאלה היא, האם עדיף להוסיף אותו על גבי Topton N6005 (כחיבור vpn שלישי) או שאולי זה יעמיס עליו יתר על המידה, ובנסיבות העניין עדיף להגדיר אותו על גבי Banana BPI-R3 (אשר משמש כרגע כ-AP).
להלן מאפייני החומרה:
https://wiki.banana-pi.org/Banana_Pi_BP ... dware_spec
https://ark.intel.com/content/www/us/en ... 0-ghz.html
נ.ב. מבחינת נוחות השליטה, הייתי מעדיף כמובן להגדיר גם את החיבור הנוסף על גבי Topton.
תודה מראש לעונים.
- DanielGR
- גורו רשתות

- תגובות: 1463
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 281 פעמים
לא ברור מהתאור מהי מערכת ההפעלה שאתה מריץ, וירטואליזציה, כן או לא, ואם כן האם כל Tunnel רץ על Instance בנפרד או שני ה- Tunnel רצים על אותו Instance. כמו כו לא ברור מה ה- Failover scenario, כי אם ה-Topton יורד, שני ה- Tunnel יירדו גם. האם הביצועים חשובים? כלומר נניח שה-Topton מאפשר רוחב פס מסויים, ו-R3 פחות, האם זה שיקול - האם זה משנה?
לצורך העניין:
Wireguard Tunnel לא יוצר עומס אם אין עליו תעבורה. יש Keepalive אבל זה זניח
לכאורה הרצה על ה- R3 תורמת ליתירות, אבל בלי להבין מהו ה- Failover scenario זה לא ברור
ביצועים:
אני משתמש בשירות של NordVPN מול שרת בארה"ב, Wireguard, והשוואתי את המקרים הבאים:
- OpenWRT מעל Proxmox, ה-PC הוא TOPTON N100, תוצאה - 1200mbps
- Opensense מעל Proxmox ה- PC הוא TOPTON N100, תוצאה - 900mbps
- BPI R3, Openwrt - התוצאה 600mbps
בכל המקרים הבדיקות התבצעו באותן שעות ומול אותו שרת, אותה גרסה של OpenWRT. הערכים המוחלטים פחות חשובים, הפער ההשוואתי הוא מעניין.
לצורך העניין:
Wireguard Tunnel לא יוצר עומס אם אין עליו תעבורה. יש Keepalive אבל זה זניח
לכאורה הרצה על ה- R3 תורמת ליתירות, אבל בלי להבין מהו ה- Failover scenario זה לא ברור
ביצועים:
אני משתמש בשירות של NordVPN מול שרת בארה"ב, Wireguard, והשוואתי את המקרים הבאים:
- OpenWRT מעל Proxmox, ה-PC הוא TOPTON N100, תוצאה - 1200mbps
- Opensense מעל Proxmox ה- PC הוא TOPTON N100, תוצאה - 900mbps
- BPI R3, Openwrt - התוצאה 600mbps
בכל המקרים הבדיקות התבצעו באותן שעות ומול אותו שרת, אותה גרסה של OpenWRT. הערכים המוחלטים פחות חשובים, הפער ההשוואתי הוא מעניין.
-
mumin16
- חבר שרק התחיל

- תגובות: 29
- הצטרף: אוגוסט 2022
- שם מלא: Mumin
- נתן תודות: 19 פעמים
- קיבל תודות: 1 פעם
Danial, תודה על התגובה המהירה והמפורטת!
מתנצל על המידע החלקי. להלן כמה הבהרות:
Toptopn N6005 - מערכת הפעלה - OPNsense (ללא וירטואליזציה).
Failover scenario - הכוונה למקרי כשל מצד ה- vpn server. אם הראשון נופל (ולכן החיבור אליו נופל), אשתמש בחיבור לשרת הגיבוי. אם שניהם נופלים, אשאר ללא חיבור vpn. טוב לדעת ש-Keepalive לא מעמיס על המעבד. אוכל להוסיף עוד אחד כגיבוי ללא חשש
Banana BPI-R3 - מריץ Openwrt (ללא וירטואליזציה) ומשמש כ-AP בלבד (כמות צרכנים די נמוכה, אך מריץ 2-3 רשתות).
אם אקבל סביב 600mbps על Banana BPI-R3, זה מספיק טוב בנסיבות העניין, כי מהירות החיבור האלחוטי גם ככה מהווה צוואר בקבוק.
מצד שני, אם אקבל מהירות דומה (סביב 600mbps) על Toptopn N6005 מכל אחד משני החיבורים הפעילים (היתר משמשים כגיבוי - keepalive), אעדיף להגדיר אותו על ה-OPNsense מטעמי נוחות השליטה.
לעניין יתירות - לא נתקלתי עד עכשיו בבעיות יציבות עם OPNsense, אך החיבור החדש אותו אני מתכוון להגדיר יותר קריטי מהקיים.
מקווה שהתמונה יותר ברורה עכשיו.
שוב תודה!
מתנצל על המידע החלקי. להלן כמה הבהרות:
Toptopn N6005 - מערכת הפעלה - OPNsense (ללא וירטואליזציה).
Failover scenario - הכוונה למקרי כשל מצד ה- vpn server. אם הראשון נופל (ולכן החיבור אליו נופל), אשתמש בחיבור לשרת הגיבוי. אם שניהם נופלים, אשאר ללא חיבור vpn. טוב לדעת ש-Keepalive לא מעמיס על המעבד. אוכל להוסיף עוד אחד כגיבוי ללא חשש
Banana BPI-R3 - מריץ Openwrt (ללא וירטואליזציה) ומשמש כ-AP בלבד (כמות צרכנים די נמוכה, אך מריץ 2-3 רשתות).
אם אקבל סביב 600mbps על Banana BPI-R3, זה מספיק טוב בנסיבות העניין, כי מהירות החיבור האלחוטי גם ככה מהווה צוואר בקבוק.
מצד שני, אם אקבל מהירות דומה (סביב 600mbps) על Toptopn N6005 מכל אחד משני החיבורים הפעילים (היתר משמשים כגיבוי - keepalive), אעדיף להגדיר אותו על ה-OPNsense מטעמי נוחות השליטה.
לעניין יתירות - לא נתקלתי עד עכשיו בבעיות יציבות עם OPNsense, אך החיבור החדש אותו אני מתכוון להגדיר יותר קריטי מהקיים.
מקווה שהתמונה יותר ברורה עכשיו.
שוב תודה!
- DanielGR
- גורו רשתות

- תגובות: 1463
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 281 פעמים
אוקי, עכשיו זה ברור. לחדד מספר נקודות:
מבחינת יתירות, בתצורה הזו אין יתרון להרצת ה-Tunnel על ה-R3, בכל מקרה אם ה-Topton יורד, גם לא יהיה לך חיבור אינטרנט.
ביצועים:
אין להתייחס למספרים האבסולוטיים שנתתי, המסקנה היא שה- R3 יכול להגיע למספרים האלו, ואולי יותר. הביצועים של N6005 דומים. אינני יודע אם תקבל 600mbps, זה תלוי בעוד פקטורים.
מה שמעמיס את המעבד זו התעבורה ב-Tunnel
בהצלחה
מבחינת יתירות, בתצורה הזו אין יתרון להרצת ה-Tunnel על ה-R3, בכל מקרה אם ה-Topton יורד, גם לא יהיה לך חיבור אינטרנט.
ביצועים:
אין להתייחס למספרים האבסולוטיים שנתתי, המסקנה היא שה- R3 יכול להגיע למספרים האלו, ואולי יותר. הביצועים של N6005 דומים. אינני יודע אם תקבל 600mbps, זה תלוי בעוד פקטורים.
מה שמעמיס את המעבד זו התעבורה ב-Tunnel
בהצלחה