Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Inkomende en uitgaande VPN op Raspberry Pi.

Pagina: 1
Acties:

  • Muncher
  • Registratie: Maart 2009
  • Laatst online: 24-11 12:11
Ik heb thuis een Raspberry Pi 3 als NAS draaien. OS is Raspbian. Hierop draait een 'uitgaande' VPN verbinding, welke al het download- en browseverkeer versleuteld. De Raspberry Pi 3 heeft 2 netwerkinterfaces: ethernet en wifi. De Raspberry is op dit moment alleen bekabeld aangesloten.

Ik zou graag een tweede VPN verbinding willen opzetten, zodat ik deze NAS buitenshuis kan benaderen. Ik zie twee mogelijkheden om dit te realiseren:

1. Het opzetten van de tweede VPN verbinding op de wifi interface.
2. Het opzetten van een tweede VPN verbinding via een virtuele netwerk interface.

M.b.t. optie 1 heb ik gekeken of ik kan configureren dat OpenVPN de wifi interface wil pakken. Helaas lukt dit niet en pakt hij om een of andere reden steeds de ethernet verbinding. En dan werkt het nie :)

M.b.t. optie 2 heb ik gekeken of ik middels ip-tables, routing en het markeren van packets deze kan afsplitsen zodat het VPN verkeer toch herkend kan worden, ook als het via ethernet (en dus de bestaande VPN) naar buiten gaat.

Ik heb zowel gespeeld met openvpn uit de repositories als http://www.pivpn.io. En ja, ik weet dat de handigste optie is om een nieuwe Rpi oid neer te zetten als dedicated VPN. Maar goed, dit zou Tweakers niet zijn als er niet een work-around te bedenken zou zijn :).

Hebben jullie tips hoe ik dit goed kan configureren? Andere opties zijn ook van harte welkom.

  • Thralas
  • Registratie: December 2002
  • Laatst online: 24-11 21:21
Muncher schreef op zaterdag 3 december 2016 @ 13:27:
M.b.t. optie 2 heb ik gekeken of ik middels ip-tables, routing en het markeren van packets deze kan afsplitsen zodat het VPN verkeer toch herkend kan worden, ook als het via ethernet (en dus de bestaande VPN) naar buiten gaat.
Wat lukte er niet? Dit lijkt me de oplossing namelijk. Default route via je 'uitgaande' VPN, een extra routetabel richting je originele default gw met marking voor je 'inkomende' VPN-verkeer.

  • Muncher
  • Registratie: Maart 2009
  • Laatst online: 24-11 12:11
Thralas schreef op zaterdag 3 december 2016 @ 21:51:
[...]


Wat lukte er niet? Dit lijkt me de oplossing namelijk. Default route via je 'uitgaande' VPN, een extra routetabel richting je originele default gw met marking voor je 'inkomende' VPN-verkeer.
Dat had ik er inderdaad even bij moeten zetten :). Ik denk dat ik niet zo goed begrijp hoe ik dit moet opzetten. Ik heb via route geprobeerd dit op te zetten, maar weet niet welke parameters er mee moeten. Welke gateway moet ik bijvoorbeeld instellen? En hoe snapt mij Pi dan dat hij deze moet gebruiken?

Als je een voorbeeld hebt zou dat fijn zijn. Een site waarop dit begrijpelijk wordt uitgelegd is ook goed :). (zelf alleen deze gevonden: https://www.cyberciti.biz...teway-with-route-command/)