OpenVPN "kill-switch"

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • jvdburgt1980
  • Registratie: Mei 2008
  • Laatst online: 27-02 10:11
Ik heb onlangs een router gebouwd o.b.v. PfSense, en ben nog een redelijke noob wat dat betreft. Vandaar mijn beroep op jullie wijsheid.

De router heft standard verbinding naar buiten via een VPN-tunnel (Private Internet Access), en ik zou e.e.a. graag zo instellen dat - wanneer om welke reden dan ook - de VPN-verbinding down is, mijn twee NAS'sen automatisch disconnecten van het internet. Met andere woorden: mijn NAS'sen zouden alleen verbinding met het internet Mogen hebben via de VPN-tunnel.

Ik heb viaGoogle geprobeerd om hier wat wijzer in te worden, maar so far geen duidelijke oplossingen gevonden.

Wie biedt?

Alle reacties


Acties:
  • 0 Henk 'm!

  • marti-n
  • Registratie: April 2009
  • Laatst online: 13-09 13:25
Ik ben niet volledig bekend met wat Pfsense wel en niet kan, maar ik denk dat je moet kijken naar dat je enkel een route naar het internet naar je NAS stuurt welke via de VPN loopt. Zo weet je NAS simpelweg niet meer waar hij heen moet als de VPN wegvalt.

Een andere optie zou zijn om in de firewall van Pfsense (voor zover deze aanwezig is, ik dacht het wel) een volledige deny te zetten op verkeer van je NAS naar het internet en enkel verkeer van je NAS naar de VPN toe staan.

Acties:
  • +1 Henk 'm!

  • ijdod
  • Registratie: April 2000
  • Laatst online: 08-09 16:54
Een paar opties die ik zo al direct zie:
- ruleset PFsense die alleen verkeer van je NAS naar je VPN toestaat
- ruleset op je NAS die die allen verkeer van je NAS naar je VPN toestaat
- geen default route op je NAS, maar alleen een static naar je VPN.

Root don't mean a thing, if you ain't got that ping...


Acties:
  • 0 Henk 'm!

  • jvdburgt1980
  • Registratie: Mei 2008
  • Laatst online: 27-02 10:11
Te vroeg gejuigd, werkt toch niet 8)7

Heb zowel bij "WAN" als bij "Floating" een rule ingesteld, maar so dar gaan de NASsen gewoon rustig door met downloaden als er geen VPN verbinding is...

[ Voor 147% gewijzigd door jvdburgt1980 op 29-01-2016 13:39 ]