@NSFH: Sehr gute Idee mit dem Thread!
@Nomad: "Ich persönlich würde nicht auf VPN Router setzen sondern auf OpenVPN."... ist aber schon klar, dass auch so ein "Router" sich nur der gängigen Dinge bedient, wo dann eben (bei vernünftigen Geräten) auch OpenVPN/SSLVPN dazugehört? VPN-Router ist auch keine "Technik", VPN ist software-defined, das hat mit "Hardware" erstmal überhaupt nichts zu tun (ausser bei Hardware mit spezieller Verschlüsselungshardware, welche dann für besseren VPN-Durchsatz sorgt) und das was sich im unteren preislichen Segment als VPN-Router verkauft, hat meist nichtmals entsprechende Chips.
@Allgemein:
Lancam und Draytek haben da ja noch so einiges im Angebot was preislich in diesem Segment liegen dürfte. Alternativ gibt es eben auch (und das hört man ja immer wieder von mir
) - für Privatanwender kostenlos - die "Software"-Installationen von manchen großen Enterprise-Firewall-Herstellern, welche dann eben auf eigener Hardware zu installieren wären. Ein entsprechender Mini-PC (Eigenbau oder Fertigkauf), Software drauf, läuft. Damit kommt man auch locker unter 500€ weg und hat schon was richtig dolles (wenn mitunter auch vllt etwas sehr umfangreiches). Bei Sophos wären da jedenfalls "sämtliche" Subscriptions drin inkl. für SSL-VPN und Site2Site-VPN. Wenn auf der Syno dann noch ein Radius/LDAP läuft, kann man die VPN-User z.B. auch dagegen authentifizieren, was grade für die Bastler doch recht interessant sein sollte. Ebenso mal eine "richtige" Firewall in der Hand zu haben und den Traffic diverser interner Geräte reglementieren zu können, dürfte für viele auch ganz interessant sein (PC, Laptop, Handy dürfen ins Internet, Smart-TV nicht, IP-Cam nicht (muss nur aufs NAS), usw.).
Ansonsten gibt es halt noch die "günstigen" Vertreter von z.B. Cisco, das ist aber alles nicht so ..mh... nennen wir es mal "anwenderfreundlich". Sobald es um CLI o.ä. Themen geht, steigen die meisten da schon aus. Bei Sophos wäre es halt via Drag'n Drop (bei vorher festgelegten Definitionen), womit die meisten wohl noch ganz gut klar kommen sollten. Auch das Thema VPN mit Zertifikaten (Benutzerzertifikate!) ist nicht jedermanns-/fraus Sache, da bietet Sophos eben auch ein Portal (selfservice) an, wo man sich einfach ein Gesamtinstallationspaket herunterladen kann, installieren, ausführen, anmelden, fertig. Also nix mit groß rumfummeln und irgendwas irgendwo eintragen (Bsp: Fritzbox und sich dann noch beim automatisch generierten shared secret beim einrichten auf dem Handy zig mal vertippen
). Mithilfe div. VPN-Profile und den "User-Networks" kann man auch sehr schön entsprechende Firewallregeln für die VPN-User setzen (bis runter zu einem bestimmten VPN-User).
Untangle mal ggf. für einige auch noch eine Option sein (hatte ich vor Jahren mal getestet, war aber nicht so meins). Bei Juniper weiss ich nichtmals, ob die überhaupt irgendwas "kleines" machen, denn die kenne ich eigentlich nur aus einem ganz anderen Umfeld.
Ich denke eine "fertige" Lösung (wie die Fritzbox, oder sonstige Router/VPN-Gateways) kann man nehmen, wenn einem auch egal ist, was einem präsentiert wird. Möchte man jedoch eher eine für "sich selbst" passende "schöne" Lösung, sollte man sich schon die Mühe machen und mal selbst durchschauen, was der Markt so herzugeben hat und wie verständlich für einen dann die Interfaces und Konfigurationsmöglichkeiten sind. Sicherlich gäbe es da einige Größen zu nennen, aber ich denke, schlussendlich sollte das wohl jeder für sich entscheiden
Allerdings(!) sollten wir hier evtl. doch nochmal aufsplitten, denn "Hiermit möchte ich einen Erfahrungsaustausch (Sammelthread) über Router anstossen, die selbstständig VPN Zugänge verwalten können, ohne Synology VPN!" finde ich sehr gut, aber: reden wir hier von reinen "Routern" oder eben von dem, was die Menschheit heutzutage unter "Router" versteht (nämlich die Dinger mit "integriertem Modem")? Ich denke, dass man das hier nochmal klar stellen sollte, denn sowohl der Synology-Router, als auch die Enterprise-Lösungen besitzen alle KEIN integriertes Modem. Die Fritzbox im Gegensatz dazu sehr wohl (ausser die kleine 40er Serie und was ggf. sonst noch so auf den Markt gekommen ist). Auch die VPN-"Gateways" werden kein integriertes Modem haben. Da sollte man also auf jeden Fall drauf achten, denn ansonsten wird es mitunter eben ein z.B. zusätzliches Modem (Draytek, Zyxel, was auch immer), was aber auch wieder ordentlich Geld kostet. Sollte man also nicht ausser Acht lassen. Die handelsüblichen Router die so bei Mediamarkt und Co rumstehen, haben bestimmt fast alle ein integriertes Modem und je nachdem was es so ist, mitunter sogar eine VPN-Option. Dazu muss man allerdings schon sagen, dass AVM das mit der Fritzbox schon garnicht "so" schlecht gemacht hat. Grade das Popup am Ende der Einrichtung mit den Userdaten und wie es entsprechend auf Mobilgeräten einzurichten ist, ist schon ganz nett gemacht.
Naja... soviel dazu erstmal von meiner Seite, hoffe, dass hier noch wesentlich mehr Beiträge kommen