OVH OverTheBox VPN Dual Wan internet

Plaats reactie
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Afbeelding

OVH heeft iets nieuws op de markt: https://www.ovhtelecom.fr/overthebox/

Is dus een device die een VPN maakt over je meerdere internet connecties en deze dan samen in een "bonding" gooit. Dit zodat je hogere snelheid haalt, DDoS protection, Failover en een vast IP.

Dit geven ze opensource: https://github.com/ovh/overthebox-feeds ... led-images
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

'k Was met hetzelfde bezig met openvpn en bonding via pfsense wat ik dan nog extra zou willen doen is daar vaste IPv4 naar bepaalde servers brengen, zonder nat

Op die manier kan je met eender welke internet connectie statische IPv4 krijgen. zonder dat je hiervoor meer moet betalen.
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Ofloo, toch enkel op voorwaarde dat je iets in het DC hebt draaien en als je dat hebt, is dat toch doodgewone VPN functionaliteit ? Dat doosje van OVH gaat wel iets verder dan dat hoor.
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 mar 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

van wat ik zo zie is de oplossing van ovh ook eigenlijk gewoon bonding + vpn, toch?

- je moet zelf meerdere internetverbindingen hebben
- je zet er dan dat bakje tussen (of je compiled zelf de source op een eigen device/vm)
- je betaalt 10 euro / maand (ex btw?) aan ovh voor de vpn en die vpn geeft je internet via hun netwerk + fix ip

op zich wel leuk, maar ik denk dat er goedkopere alternatieven zijn ?
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

Sasuke schreef:Ofloo, toch enkel op voorwaarde dat je iets in het DC hebt draaien en als je dat hebt, is dat toch doodgewone VPN functionaliteit ? Dat doosje van OVH gaat wel iets verder dan dat hoor.
Klopt, er staat gewoon een groter doosje aan de andere kant bij OVH waar die naar connect
Splitter schreef:van wat ik zo zie is de oplossing van ovh ook eigenlijk gewoon bonding + vpn, toch?
Als ik alles goed begrijp is deze software wat aangepast en dusdanig de snelheid kan optellen van de verbindingen. Bij simpele VPN bonding kan je maximaal met 1 connectie de snelheid van 1 verbinding halen. Uiteraard met meerdere connecties er achter kan je meer halen dus eigenlijk niet gelijk een probleem.

Wel leuk dat ze de images aanbieden, straks eens kijken of ik deze kan aanpassen om zelf iets leuk op te zetten op een TPLINK.
Samen met een mobiele device kan je altijd achter je eigen IP zitten op verplaatsing

Ook leuk is de goede encryptie er tussen zodanig dat je provider je niet kan afluisteren.
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Ik wou het ook al zeggen ... dat die channel-bonding kan doen is het speciale hieraan. Voor de rest is het gewoon VPN naar een DC en van daaruit routing naar internet. Wat sowieso al voordelen bied als je 1. zelf servers in hun DC hebt draaien en 2. je een veel betere Peering 'kan' hebben op voorwaarde dat je peering naar OVH vrij goed is.

Vind het wel redelijk interessant eigenlijk ...
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Tim.Bracquez schreef:Ook leuk is de goede encryptie er tussen zodanig dat je provider je niet kan afluisteren.
Maar dan weer wel een andere partij...
Tomsworld
Elite Poster
Elite Poster
Berichten: 2472
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 56 keer
Bedankt: 208 keer

Tim.Bracquez schreef:
Sasuke schreef:Ofloo, toch enkel op voorwaarde dat je iets in het DC hebt draaien en als je dat hebt, is dat toch doodgewone VPN functionaliteit ? Dat doosje van OVH gaat wel iets verder dan dat hoor.
Klopt, er staat gewoon een groter doosje aan de andere kant bij OVH waar die naar connect
Splitter schreef:van wat ik zo zie is de oplossing van ovh ook eigenlijk gewoon bonding + vpn, toch?
Als ik alles goed begrijp is deze software wat aangepast en dusdanig de snelheid kan optellen van de verbindingen. Bij simpele VPN bonding kan je maximaal met 1 connectie de snelheid van 1 verbinding halen. Uiteraard met meerdere connecties er achter kan je meer halen dus eigenlijk niet gelijk een probleem.

Wel leuk dat ze de images aanbieden, straks eens kijken of ik deze kan aanpassen om zelf iets leuk op te zetten op een TPLINK.
Samen met een mobiele device kan je altijd achter je eigen IP zitten op verplaatsing

Ook leuk is de goede encryptie er tussen zodanig dat je provider je niet kan afluisteren.
Het is geen bonding het gaat over een soort mptcp, de server kant draait in hun eigen public cloud.
Veel info gaat over de maillist : [email protected]

Iedereen kan nog altijd testen, gewoon een eigen nuc, of een vm, of een bare metal pc.
Tim.Bracquez
Elite Poster
Elite Poster
Berichten: 3202
Lid geworden op: 05 dec 2010, 15:09
Bedankt: 451 keer

r2504 schreef:Maar dan weer wel een andere partij...
Tuurlijk, maar traffic shaping gaat alvast niet meer lukken hierop. Ook kan je verder gaan en naar meerdere partijen je "VPN" termineren en zo om het uur wisselen.
Tomsworld schreef:Het is geen bonding het gaat over een soort mptcp, de server kant draait in hun eigen public cloud.
Inderdaad: http://www.multipath-tcp.org/
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Sasuke schreef:Ofloo, toch enkel op voorwaarde dat je iets in het DC hebt draaien en als je dat hebt, is dat toch doodgewone VPN functionaliteit ? Dat doosje van OVH gaat wel iets verder dan dat hoor.
En wat hebben ze dan meer denk je dan een gewone vpn, waarom zou je vpn tap device niet kunnen bonden?

http://www.miqueleiz.com/2010/04/23/ope ... ilability/
Gautier
Pro Member
Pro Member
Berichten: 286
Lid geworden op: 31 dec 2012, 17:33
Locatie: Frankrijk / VK
Uitgedeelde bedankjes: 42 keer
Bedankt: 94 keer

Ik vraag me af waarvoor het moet dienen, want ze wekken een paar illusies die in de praktijk niet helemaal kloppen.

*Failover: is meestal niet van toepassing omdat de meeste internetabonnementen via dezelfde technologie verlopen, in de praktijk ADSL, dus over dezelfde telefoonkabel in de straat, en naar dezelfde telefoonswitch. Je hebt pas echte failover mocht je een kabel-, ADSL- en fiberverbinding gaan combineren, en dan nog zullen ook die kabels op straat in dezelfde buizen lopen (dus bij graafwerken gaan ze er allemaal aan). Professionelen zijn gewend dit in rekening te nemen, maar partikulieren denken daar meestal niet aan.
*Versleuteling: euh, tja, versleuteling naar een datacenter toe, zie niet in wat je daaraan hebt
*VPN naar een datacenter: is toch niet echt een voordeel. I.p.v. rechtstreeks het net op te gaan, wordt al je verkeer via een datacenter omgeleid. In de praktijk zal de vertraging weliswaar niet heel groot zijn, want OVH is goed geconnecteerd, maar toch.

Wat dan weer wel handig is:
*Kanaalaggregatie + load balancing: wellicht is dit voor de meesten het belangrijkste verkoopppunt, je kan de bandbreedte van een klein kantoor vergroten zonder toevlucht te moeten nemen tot leased lines of FTTH

Samen met hun anti-DDOS belofte, lijkt het mij al bij al eerder gericht op diegenen met kleine kantoren die lokaal servers draaien hebben die vanop het internet constant bereikbaar moeten zijn. Ik begrijp anders niet meteen op welk doelpubliek dit gericht is.

Ps: viel me net te binnen, maar de uitsmijter is dat je opnieuw een single point of failure creëert, en dat is die VPN-doos. Als die vastloopt, gaat je verbinding er ook aan.
Jelly
Elite Poster
Elite Poster
Berichten: 882
Lid geworden op: 14 jun 2004, 13:31
Locatie: Rotselaar
Uitgedeelde bedankjes: 40 keer
Bedankt: 17 keer
Contacteer:

Iemand al ervaring met deze aanbieding van OVH? Ik bekijk dit momenteel als optie voor volgende situatie: primary telenet internet met failover mobistar easy internet @ home. Fixed ip ook bij failover is de hoofdreden waarom ik voor deze oplossing zou kiezen.

Mvg
Everything that has a beginning has an end.
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer

Geen ervaring, maar ik zou geen twee coax-verbindingen gaan implementeren om fail-over te hebben. Immers: als er een probleem is op het coax-netwerk (of geplande werken), dan is de kans groot dat beide verbindingen er uit gaan. Je kan beter coax combineren met VDSL.
Computer(k)nul
Jelly
Elite Poster
Elite Poster
Berichten: 882
Lid geworden op: 14 jun 2004, 13:31
Locatie: Rotselaar
Uitgedeelde bedankjes: 40 keer
Bedankt: 17 keer
Contacteer:

Beste

Bedankt voor je feedback. VDSL is spijtig genoeg niet beschikbaar. Hierdoor wordt de keuze genomen voor Mobistar Easy internet @ Home. Dit loopt via hun 4G netwerk.

Mvg
Everything that has a beginning has an end.
Kiwivogel
Pro Member
Pro Member
Berichten: 254
Lid geworden op: 08 nov 2015, 19:26
Uitgedeelde bedankjes: 14 keer
Bedankt: 22 keer

Heb je met deze oplossing niet het "probleem" dat je met een Frans IP adres zit?
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 2417
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 208 keer
Bedankt: 152 keer

Is dat Frans IP-adres dan een probleem? Ik zie in deze draad nergens de vereiste van een Belgisch IP-adres voorbijkomen.
Computer(k)nul
Kiwivogel
Pro Member
Pro Member
Berichten: 254
Lid geworden op: 08 nov 2015, 19:26
Uitgedeelde bedankjes: 14 keer
Bedankt: 22 keer

Sinna schreef:Is dat Frans IP-adres dan een probleem? Ik zie in deze draad nergens de vereiste van een Belgisch IP-adres voorbijkomen.
Dat kan inderdaad een probleem zijn. Volgens mij gaat deze draad over de eigenschappen van een bepaald produkt, het niet beschikbaar zijn van een Belgisch IP adres is daar mogelijk een eigenschap van. Ik begrijp dus je opmerking niet.
Jelly
Elite Poster
Elite Poster
Berichten: 882
Lid geworden op: 14 jun 2004, 13:31
Locatie: Rotselaar
Uitgedeelde bedankjes: 40 keer
Bedankt: 17 keer
Contacteer:

In mijn situatie is Belgisch IP geen prioriteit. Wel uptime en fixed IP.

Mvg
Everything that has a beginning has an end.
Tomsworld
Elite Poster
Elite Poster
Berichten: 2472
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 56 keer
Bedankt: 208 keer

Eerlijk als ik de oplossing zie, die is ook max 130 Mbit, enkel voor failover zou ik het niet doen dan zijn er dual wan oplossingen die betrouwbaarder zijn.

Ovh werkt heel hard aan een stabielere versie dat is correct, anderzijds als je inbound diensten hebt en hetzelfde ip is absoluut noodzakelijk dan is het een optie.

Maar eerlijk zou ik dan een vm / vps / router huren in een dc en er zelf over tunnelen maar soit dat zijn mijn 2 centjes.
Plaats reactie

Terug naar “Telecom Algemeen”