<div dir="auto">The open von on pfsense is easy to setup and if you don&#39;t load a couple plug-ins you can exports cert very easily, I use pfsense openvon with my phone, iPad, and three desktop. I am going to buy a cert. pfsense is great and the firewall works great too, give me proof on the person he kept trying to spy on me and I&#39;ve been able to block out certain other agencies</div><div class="gmail_extra"><br><div class="gmail_quote">On Feb 10, 2017 12:46, &quot;DJ-Pfulio&quot; &lt;<a href="mailto:DJPfulio@jdpfu.com">DJPfulio@jdpfu.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Don&#39;t use PPTP. It has been broken for years. This is well-know. Even<br>
MSFT says it shouldn&#39;t be used.<br>
<br>
Also, I&#39;d be inclined to get a minimal number of ports on any router and<br>
use cheaper switches if more ports are needed.<br>
<br>
I have doubts that a Celeron can keep up with GigE a VPN. Most people<br>
seem happy to get 50-80Mbps over openvpn on lower-end hardware like<br>
this. I don&#39;t know of any VPN solutions which do much more and<br>
definitely NOT at those price points.  Would love to hear/see people<br>
with facts getting better numbers for $300 equipment.<br>
<br>
Stick with Intel GigE NICs so offloading to the NIC can happen. Realtek<br>
and others just don&#39;t seem to work well, from the reading I&#39;ve done.<br>
<br>
Know my $144 APU2 box only gets around 650Mbps in lab testing.  Didn&#39;t<br>
test openvpn at the time, but other people with similar HW say 40Mbps.<br>
<a href="https://forum.pfsense.org/index.php?topic=108231.msg612643#msg612643" rel="noreferrer" target="_blank">https://forum.pfsense.org/<wbr>index.php?topic=108231.<wbr>msg612643#msg612643</a> has<br>
some benchmarks for different ciphers.<br>
<br>
<br>
<br>
On 02/10/2017 11:55 AM, Derek Atkins wrote:<br>
&gt; Hi,<br>
&gt;<br>
&gt; I got my fiber upgrade installed the other day and it looks like my poor<br>
&gt; Mikrotik router just can&#39;t keep up.  When I connect my laptop directly<br>
&gt; to my AT&amp;T router <a href="http://speedtest.net" rel="noreferrer" target="_blank">speedtest.net</a> gives me 500/950 (don&#39;t ask me why it&#39;s<br>
&gt; only getting 500 down -- I plan to ask).  However, when I connect<br>
&gt; through my Mikrotik I get limited to about 150-200 up/down.<br>
&gt;<br>
&gt; So I&#39;m looking to replace the Mikrotik, but looking for suggestions.<br>
&gt; The two options I&#39;m considering at the moment are a Ubiquiti Edgerouter<br>
&gt; Pro 8 [0] for $316, or pfSense installed on a 4x1Gb quad-core celeron[1]<br>
&gt; with 8G RAM and 64G mSATA SSD for $310.<br>
&gt;<br>
&gt; My requirements:<br>
&gt;<br>
&gt; 1) sustained 1Gbps throughput, even via NAT, tunnels, or other routing<br>
&gt; 2) GRE tunnel support (used to tunnel my class-C network)<br>
&gt; 3) IPIP (protocol 41) tunnel support (used for HE&#39;s IPv6 tunnelbroker)<br>
&gt; 4) Some VPN solution (IPsec/OpenVPN/PPTP, for when I travel)<br>
&gt; 5) IPv4 policy based routing so I can route my class-C over the GRE<br>
&gt;    tunnel and my RC1918 network via NAT (I&#39;m pretty sure everything<br>
&gt;    does this)<br>
&gt; 6) IPv6 policy based routing so I can have some machines on the IPv6<br>
&gt;    tunnel and other hosts on an ISP-supplied IPv6 network and ensure<br>
&gt;    packets get routed out the correct method.  (my mikrotik doesn&#39;t<br>
&gt;    support this!)<br>
&gt; 7) Multiple IPs (both v4 and v6) on an interface (I run both my class-C<br>
&gt;    and RFC1918 networks on the same LAN)<br>
&gt;<br>
&gt; What do you all think about these options?  Which would be more likely<br>
&gt; to support my requirements?<br>
&gt;<br>
&gt; Thanks!<br>
&gt;<br>
&gt; -derek<br>
&gt;<br>
&gt; [0] <a href="https://www.amazon.com/Ubiquiti-Networks-Edgerouter-Router-ERPro-8/dp/B00IA5J8M8/ref=sr_1_1?s=pc&amp;ie=UTF8&amp;qid=1486741909&amp;sr=1-1&amp;keywords=edgerouter+pro" rel="noreferrer" target="_blank">https://www.amazon.com/<wbr>Ubiquiti-Networks-Edgerouter-<wbr>Router-ERPro-8/dp/B00IA5J8M8/<wbr>ref=sr_1_1?s=pc&amp;ie=UTF8&amp;qid=<wbr>1486741909&amp;sr=1-1&amp;keywords=<wbr>edgerouter+pro</a><br>
&gt; [1] <a href="https://www.amazon.com/dp/B01MEGSMRZ?psc=1" rel="noreferrer" target="_blank">https://www.amazon.com/dp/<wbr>B01MEGSMRZ?psc=1</a><br>
&gt;<br>
______________________________<wbr>_________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/<wbr>listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" rel="noreferrer" target="_blank">http://mail.ale.org/mailman/<wbr>listinfo</a><br>
</blockquote></div></div>