Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

OpenVPN server achter Experia box (H368N)

Pagina: 1
Acties:

  • pimsaint
  • Registratie: April 2004
  • Laatst online: 26-11 12:01
Ik probeer een OpenVPN server (op raspbian) te draaien achter een glasvezel verbinding van KPN met Experia Box en dat wil maar niet lukken.

Voor de overstap naar KPN hadden wij reeds een ASUS RT-AC66U waarop een ingebouwde PPTP VPN-server draaide. Toen KPN de boel kwam aansluiten constateerden zij dat we de netwerkopstelling konden behouden zoals deze was, middels de volgende constructie:

Glasvezel modem -> Experia box (DMZ naar ASUS router) -> Asus router met VPN server, NAT en draadloze AC netwerk.
De netwerkkabels van de televisie kastjes werden direct ingeprikt op de experiabox, WiFi uitgeschakeld en dat werkte als een zonnetje. VPN verbinding maken met de ASUS vanaf de buitenwereld was ook geen enkel probleem.

Nu is de ASUS router helaas komen te vervallen en draait het netwerk volledig via de Experia box. Ik mis mijn VPN echter enorm, daarom heb ik een raspberry gekocht die ik dienst wil laten doen als VPN server. Ivm veiligheid en resources wordt hiervoor OpenVPN aanbevolen. Ik heb de OpenVPN server succesvol draaien, want intern kan ik zonder problemen een tunnel opzetten.

Echter krijg ik op geen enkele manier een verbinding opgezet vanuit de buitenwereld. Wat heb ik geprobeerd op de experiabox:
  • Standaard UDP poort 1194 geforward naar de raspberry
  • DMZ aangemaakt die verwijst naar de raspberry
  • OpenVPN port gewijzigd naar 443 (op raspberry) en deze geforward (op experiabox)
  • OpenVPN port gewijzigd naar 80 (op raspberry) en deze geforward (op experiabox)
Geen van bovenstaande scenarios laat een inlegpoging van buitenaf toe. Voor de zekerheid heb ik apache even geïnstalleerd en wanneer ik poort 80 forward naar de raspberry krijg ik netjes een apache/raspbian testpagina te zien.

Ik google mezelf suf maar weet nu niet meer waar ik het moet zoeken. Iemand toevallig een idee, oplossing of ervaring met eenzelfde situatie?

[Crypto.com Visa Card & App] GoT topic


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Je kan alleen DMZ en forwarding doen als je IP adres in de DHCP tabel van de experia box staat.

  • pimsaint
  • Registratie: April 2004
  • Laatst online: 26-11 12:01
johnkeates schreef op vrijdag 15 januari 2016 @ 23:55:
Je kan alleen DMZ en forwarding doen als je IP adres in de DHCP tabel van de experia box staat.
Hij staat in de DHCP tabel van de experia box. Daar wordt ie met MAC address en hostname vermeld. Om te voorkomen dat het aan de TCP/IP configuratie van de raspberry zou liggen liet ik het IP adres toewijzen door de experia box. Nadat deze was toegewezen en de raspberry dus in de DHCP tabel werd getoond heb ik aan de hand van het weergegeven mac-adres een DHCP-binding gemaakt zodat de rapsberry ook altijd hetzelfde IP-adres zal worden toegewezen (192.168.2.9).

Hierna heb ik zowel de DMZ als port forwarding van diverse poorten naar dit IP-adres doorgestuurd.

[Crypto.com Visa Card & App] GoT topic


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Doe eens een wireshark capture.

  • Trucker Her
  • Registratie: Juni 2009
  • Niet online

Trucker Her

Someone ate my cookie :(

En vanaf intern krijg je dus gewoon netjes je tunneltje gegraven, maar vanaf extern niet? Hoe test je de externe verbinding?
Heb je eventueel de config van zowel client als server voor me? (Desnoods via DM i.v.m. veiligheid/privacy)

Gestoord word je toch...


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Oh, NAT reflection op EB gaat niet goed nee, dus dat intern testen met je WAN IP werkt niet.

  • Trucker Her
  • Registratie: Juni 2009
  • Niet online

Trucker Her

Someone ate my cookie :(

johnkeates schreef op zaterdag 16 januari 2016 @ 01:47:
Oh, NAT reflection op EB gaat niet goed nee, dus dat intern testen met je WAN IP werkt niet.
Klinkt als een plausibele verklaring. Beste kan TS dan even via een 4G hotspotje op een laptoppie proberen te testen :)

Gestoord word je toch...

Pagina: 1