Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

zijn er stomme foutjes in mijn netwerk ?

Pagina: 1
Acties:

Vraag


  • cpbox
  • Registratie: December 2010
  • Laatst online: 18-11-2023
Hallo allemaal
gedurende de laatste jaren is mijn netwerk een beetje gegroeid
van een modem met desktop erachter tot : eerste modem + een voip kastje, een eigen modem met dd-wrt erop + vpn client, een NAS (sickrage, transmission, nzbget) en nog en paar ip cameras
Op komst: een paar mi-light met hub - deze lichten zijn blijkbaar op afstand te beheren (via mobile netwerk) maar ik zou liever dit doen rechtstreeks in mijn Lan, dus..: ik dacht, ik zet "gewoon" een VPN Server op om mijn dd-wrt. Om dan toegang van buiten (mobile) te krijgen via vpn tot mijn netwerk (NAS HDD, IPCam belden, Mi-lights beheren) - en als dit lukt, dan gaan alle nu open ports lekker dicht.

...
Ik wil graag verder gaan, maar na uren rond lezen op internet, ik zie geen boom meer door de bos
jep, ik besef wel dat ik bereik nu echt het einde van mijn "comfort zone". :-( 8)7

En.. ik twijfel dat wat ik heb tot nu gedaan is correct. Hier is mijn huidige netwerk.. plaatje:

Afbeeldingslocatie: https://i.imgur.com/DbOEZE.jpg


Diep inhalen: eerste lopen dan hardlopen.., is mijn netwerk al "goed genoeg" ?

wat ik zie al nu

1- IP cameras
mijn ip cameras zijn bereikbaar vanaf buiten (port forward op Cisco + ddns adres)
Ik dacht dat het zou mogelijk zijn om de gateway van de cameras te veranderen naar de Linksys zijn gateway (192.168.178.2) maar dan krijg ik geen verbinding meer vanaf buiten (met forward : in Cisco "Port" to "IP Linksys + Port", en dan in Linksys: forward to camera's eigen ip). Wat doe ik verkeer ?

2- NAS & webDAV
mijn NAS stuurt ieder nachts data via QNAP webDAV naar een remote opslag (https://www.transip.nl/stack/)
ik vrees dat, zoals het nu zit, het gaat allemaal via VPN.. kan het anders ? i.e. data van replicatie buiten de VPN route zetten op mijn dd-wrt ?
(ik heb namelijk transmission, nzbget en sick rage op mijn NAS ..redenen waarom het NAS is achter en modem met VPN client )

3 - Wat anders kan ik beter regelen ?

alvast bedankt !!

Alle reacties


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Waar draait open WRT op watn die zie ik nergens verder zie ik geen problemen in je netwerk. Je wilt inkomend VPN dus dat heeft verder nergens effect op.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • rickh18
  • Registratie: Juni 2013
  • Laatst online: 24-11 10:30
Die Linksys, staat die in bridge mode? hoe zit deze aangesloten op de router, via de wan poort of een lan poort? Deze zou in bridge moeten staan, ik vind het een beetje raar dat sommige apparaten 178.2 als gateway hebben, wat is hier de gedachte achter?

edit:
never mind ik zie hem al, zou idd in principe moeten werken op die manier voor de camera's.

[ Voor 16% gewijzigd door rickh18 op 28-01-2017 16:36 ]


  • Mijzelf
  • Registratie: September 2004
  • Niet online
cpbox schreef op vrijdag 27 januari 2017 @ 17:21:
1- IP cameras
mijn ip cameras zijn bereikbaar vanaf buiten (port forward op Cisco + ddns adres)
Ik dacht dat het zou mogelijk zijn om de gateway van de cameras te veranderen naar de Linksys zijn gateway (192.168.178.2) maar dan krijg ik geen verbinding meer vanaf buiten (met forward : in Cisco "Port" to "IP Linksys + Port", en dan in Linksys: forward to camera's eigen ip). Wat doe ik verkeer ?
2- NAS & webDAV
mijn NAS stuurt ieder nachts data via QNAP webDAV naar een remote opslag (https://www.transip.nl/stack/)
ik vrees dat, zoals het nu zit, het gaat allemaal via VPN.. kan het anders ? i.e. data van replicatie buiten de VPN route zetten op mijn dd-wrt ?
Zonder erg ingewikkelde routing tabellen, stuurt die Linksys alles wat hij als gateway binnenkrijgt via de VPN naar buiten, of alles gaat via de Cisco.
Er vanuit gaand dat alles via VPN gaat, werkt je camera truuk niet omdat
  • De linksys niet routert op het 192.168.178.0/24 netwerk, en dus ook niet portforward op verkeer vanaf de Cisco.
  • Het antwoord op een pakketje dat via de Cisco binnenkomt zou via de VPN gaan. Aangezien het dan de NAT van de Cisco niet meer passeert, heeft het de verkeerde 'afzender'. Je krijgt geen connectie.
Ja, het zou mogelijk moeten zijn om met een routing tabel in de Linksys aan te geven dat het verkeer naar de IP adressen van Translink via de Cisco moeten, en de rest via de VPN.

  • cpbox
  • Registratie: December 2010
  • Laatst online: 18-11-2023
rickh18 : mijn Linksys met DD-wrt is niet in bridge-mode
Afbeeldingslocatie: https://i.imgur.com/ZEg7w2i.jpg

Ook onder Setup->Advanced Routing, Operating Mode = Gateway

is het beter om alles met gateway 192.168.178.1 te doen ?
Mijn gedacht was dat in huidige situatie data-traffic van de cameras zou altijd "zeker rechtstreeks" gaan via de Linksys naar de NAS, en hetzelfde met data van de NAS naar de PCH - kortere weg zeg maar..

[ Voor 7% gewijzigd door cpbox op 28-01-2017 18:59 ]


  • cpbox
  • Registratie: December 2010
  • Laatst online: 18-11-2023
Mijzelf schreef op zaterdag 28 januari 2017 @ 17:03:
[...]
Zonder erg ingewikkelde routing tabellen, stuurt die Linksys alles wat hij als gateway binnenkrijgt via de VPN naar buiten, of alles gaat via de Cisco.
Er vanuit gaand dat alles via VPN gaat, werkt je camera truuk niet omdat
  • De linksys niet routert op het 192.168.178.0/24 netwerk, en dus ook niet portforward op verkeer vanaf de Cisco.
  • Het antwoord op een pakketje dat via de Cisco binnenkomt zou via de VPN gaan. Aangezien het dan de NAT van de Cisco niet meer passeert, heeft het de verkeerde 'afzender'. Je krijgt geen connectie.
Ja, het zou mogelijk moeten zijn om met een routing tabel in de Linksys aan te geven dat het verkeer naar de IP adressen van Translink via de Cisco moeten, en de rest via de VPN.
ik denk inderdaad dat door de instructies voor de VPN instellingen, er is een soort "catch all".. alles gegooid op VPN.
ik heb een Wifi connectie op die Linksys, welke gaat gewoon via VPN

Routing table, is het zo een iptable-ding ? is er een goede plek op internet om dit te leren ?
ben zelf geen ict maar ik wil best leren !

  • Mijzelf
  • Registratie: September 2004
  • Niet online
cpbox schreef op zaterdag 28 januari 2017 @ 19:03:
Routing table, is het zo een iptable-ding ?
Dat hangt ervan af vanuit welk oogpunt je kijkt. iptables is een firewall (die ook wordt gebruikt voor NAT routing), terwijl de routing tabel een basis ding in ethernet is. Gegeven een target IP adres, wordt de routing tabel doorgelopen om te bepalen via welke interface het pakketje naar buiten moet, en naar welke gateway hij eventueel moet.

Open een shell op je router, en type in
code:
1
route -n
dan zie je de huidige tabel. Daar kun je met 'route add' specifieke routes voor specifieke IP adressen aan toevoegen.

Ik neem aan dat dd-wrt ook een GUI heeft om statische routes toe te voegen, maar bij gebrek aan kennis over dd-wrt weet ik niet waar je die moet zoeken.
is er een goede plek op internet om dit te leren ?
man route

  • cpbox
  • Registratie: December 2010
  • Laatst online: 18-11-2023
Hallo iedereen
na nog een aantal uren zoeken en lezen op internet, ik ben een andere weg gegaan: Ik heb een raspberry pi gekocht (versie 3)

Gister aangekomen, en vandaag lekker aan de gang:
Mijn raspberry ziet nu achter mijn ziggo (cisco) modem
Wat ik heb geinstalleerd: pivpn, pi-hole, en no-ip dns updater

Ik heb dan de porten van mijn nas en ipcameras op slot gegooid, ook de cloud-ding van mijn NAS is weg: ik kan namelijk nu alles doen/benaderen vanaf buiten dankzij mijn nieuwe vpn :)
Alles geprobeerd met mijn iphone op 4G en ook met mijn laptop met sim card, het werkt prima !

Volgende stappen :
misschien gebruikt maken van duckdns ipv no-ip
Domoticz installeren (ik wacht nog op de wifi bridge van mijn milight lampen)
Slimme meter uitlezen

:)
Pagina: 1