• xoniq
  • Registratie: April 2005
  • Laatst online: 11-09 12:30
Beste,

Ik heb een Raspberry Pi gevuld met een OpenVPN installatie. Client certificaten en het hele zwikje aangemaakt, en het verbinden met de VPN werkt ook.

De reden waarvoor ik de VPN heb neergezet, om een tiental poorten te sluiten op de router en slechts 1 te openen voor de VPN, en vervolgens via de VPN verbinding op het lokale netwerk te kunnen verbinden.

Zo heb ik dus bijvoorbeeld een lokaal IP 192.168.178.9 (fictief), en die heeft bijvoorbeeld de poorten 3001, 3002 en 3003. Alle 3 aparte webpagina's voor diverse diensten.

Maar die poorten wil ik niet opengooien op de router, maar enkel en alleen via VPN kunnen benaderen.
Ergens hoopte ik dat dit zo zou moeten werken, maar daar heb ik me in vergist. Hoe kan ik dit op deze manier wel laten functioneren?

Ik wil zodra ik de VPN verbinding actief heb, naar die IP-adressen+poorten kunnen gaan, die zonder VPN niet te bereiken zijn.

Ik hoop dat iemand mij als 'n00b' in VPN verbindingen kan helpen.
(Om te testen of ik wel echt via de VPN doorverwezen wordt, gebruik ik dnsleaktest.com. Zodra ik geen VPN gebruik, dan gebruik ik een ander DNS dan wanneer ik wel de VPN verbinding gebruik. (Via VPN wordt OpenDNS gepushed als DNS dienst)

Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
Heb je het probleem al opgelost? :)

Als ik zo in mijn geheugen graaf, moet je aangeven dat het verkeer door de gateway gaat, en de DNS'en gebruikt/meegeeft van je interne LAN. Dat laatste is geen vereiste, maar wel handig als je de hostnames wilt gebruiken. Tevens moet je aangeven dat clients elkaar mogen zien en zul je de (IP-)route moeten meegeven van het interne netwerk.

Zie de Arch Linux wiki: https://wiki.archlinux.org/index.php/OpenVPN
Niet alles is nodig, zo heb ik nooit ingewikkelde toeren uit hoeven te halen, alleen de bovenstaande stappen waren genoeg. :)

Acties:
  • 0 Henk 'm!

  • xoniq
  • Registratie: April 2005
  • Laatst online: 11-09 12:30
Het is opgelost. Ik had diverse problemen. Gateway forwarding had ik al aan, toen had ik geen internet meer via de VPN verbinding, uiteindelijk bleek dat ik vergeten was POSTROUTING te gebruiken op de iptables, waardoor het routen naar de gateway niet werd afgehandeld door de Pi. Nu is alles werkend. Met de VPN kan ik nu alle apparaten in mijn LAN benaderen via telefoon en laptop.