Ubiquity, pfSense of Zyxel voor VPN

Pagina: 1
Acties:

Vraag


  • Basmeg
  • Registratie: Oktober 2008
  • Nu online
Ik heb twee woningen, één in Nederland en één in de Belgische Ardennen. In Nederland heb ik nu Ziggo 50/5 mbit en in België via VOO 75/5 mbit. Overigens wordt in Nederland Ziggo binnenkort vervangen door Telfort glasvezel 100/100 mbit. Ik zou graag een VPN willen opzetten tussen deze twee woningen. Waarom een VPN?

- Ik heb in Nederland o.a. een Synology Nas en een Silicondust HD Homerun. Deze wil ik zo eenvoudig mogelijk kunnen benaderen vanuit België. En niet via port-forwarding ofzo.
- Bepaalde diensten zijn vanuit België niet te gebruiken, bijvoorbeeld Uitzendingemist of Ziggo Horizon.
- In de toekomst zou ik ook nog graag in België een Nas willen neerzetten. Ook vanuit backup oogpunt. Middels een VPN zouden deze eenvoudig en veilig met elkaar kunnen communiceren.
- Ik ga ook nog wel wat doen met bijvoorbeeld camera’s, een maairobot en temperatuurregeling, allen middels UTP of Wifi. Ik zou deze graag ‘transparant’ willen kunnen benaderen, zowel vanuit Nederland als België.

De eisen die ik stel aan het VPN en de infrastructuur:
- Èén DHCP-server in het VPN. Zodat alle apparatuur een IP-adres in dezelfde range krijgt. Mocht de locatie waar deze server staat niet te bereiken zijn dan als zou als ‘fall over’ een DHCP-server op de andere locatie het moeten overnemen.
- Iets met certificaten kunnen doen zodat ik de maximale zekerheid heb dat enkel apparatuur waarvan ik het wil op het VPN kan.
- Het netwerkverkeer kunnen monitoren
- Op beide locaties een WiFi gast SSID waarmee enkel kan worden geïnternet

Daar de WiFi van de VOO slecht is heb ik in België recent een Ubiquiti UniFi UAP-AC-PRO geïnstalleerd.
Na me wat georiënteerd te hebben zie ik de volgende mogelijkheden:
- Op beide locaties een Ubiquiti UniFi Security Gateway installeren en deze het VPN laten verzorgen.
- Een pfSense router op beide locaties
- Een Zyxel Zywall op beide locaties

Ik zie als voordeel van de eerste mogelijkheid dat het netwerk kan worden uitgebouwd met bijvoorbeeld een CloudKey en POE switches van dezelfde lijn. Echter, als ik een Chris Sherwood of Willie Howe beluister dan plaatsen zij wel kanttekeningen bij de VPN mogelijkheden van met name de Ubiquiti UniFi. Ik kan niet inschatten of het mij met Ubiquiti UniFi lukt. Is de Ubiquity Edge beter?
pfSense zal het wel kunnen maar ik ben een beetje bang dat het mij niet gaat lukken om alles goed in te stellen. Ik ben geen netwerkspecialist. Of is hetgeen ik wil met pfSense eenvoudig te realiseren?
Zyxel is tweedehands wel te verkrijgen tegen niet al te wilde prijzen maar zou die kunnen wat ik wil?

Wat adviseer je me?

Alle reacties


  • DelinQ
  • Registratie: Juli 2010
  • Laatst online: 19-01 16:02
Hoi, hebeen vergelijkbare situatie en ben benieuwd wat het is geworden en waar je tegen aan gelopen bent. Gr

  • Nox
  • Registratie: Maart 2004
  • Laatst online: 31-01 13:40

Nox

Noxiuz

Met pfsense kom je een heel eind, het is wel wat lastiger configureren omdat je zelf alles moet inschakelen/configureren. Er is standaard geen DHCP-server actief bijvoorbeeld en interfaces moet je configureren, daarentegen kan je wel daardoor heel veel instellen zoals je zelf wilt. Er is wel een grote community, ook op got. En je hebt de vrijheid door het op je eigen hardware te draaien zodat je zo gek kan doen zoals je zelf wilt. Mocht je de tijd hebben kan ik je dit wel aanraden om je doel te bereiken en toekomstbestendig te zijn. Als je kant-en-klaar wilt zal je op zoek moeten naar een andere oplossing, ubiquiti en zyxel heb ik geen ervaring mee (thans, niet voldoende) om erover te oordelen.

[ Voor 29% gewijzigd door Nox op 29-05-2019 09:55 ]

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • Basmeg
  • Registratie: Oktober 2008
  • Nu online
DelinQ schreef op woensdag 29 mei 2019 @ 01:32:
Hoi, hebeen vergelijkbare situatie en ben benieuwd wat het is geworden en waar je tegen aan gelopen bent. Gr
Ik ben niet veel verder gekomen. De afgelopen twee jaar heb ik zo´n beetje al m´n vrije tijd in het afbouwen van het huis in de Ardennen gestoken. Het huis is nu bijna klaar. Kan me nu gaan richten op de netwerk infrastructuur. M´n shortlist is op basis van voortschrijdend inzicht:
1) Ubiquity
2) Mikrotik
3) Pfsense

Bij Ubiquity nog de keuze tussen Unify en Edge. Pfsense is enkel de router oplossing. Heb inmiddels al wat Ubiquity apparatuur aangeschaft: Unify AP AC Pro, US-8 switch en een Unify G3 video camera. Met het AP in totaal een week of zes problemen gehad betreffende de stabiliteit. Maar dat gaat nu al weer een maand of vier goed. Moet wel zeggen dat ik de camera tegen vindt vallen. Met name het detecteren van beweging werkt niet goed. Zo begint de camera pas met opnemen als bijvoorbeeld een kat op een meter of drie van de camera is. Ik zie nooit dat de kat de tuin binnenkomt op zo'n 15 meter. De camera stopte met het automatisch inschakelen van het infrarood. Kan het infrarood nu enkel inschakelen met de app. Via de Unify Video software is dit niet mogelijk. Momenteel werkt de camera helemaal niet meer omdat het me niet lukt om h'm opnieuw te 'adopten' in de Unify Video software. Ik vermoed dat een automatische software/firmware update de oorzaak is van dit probleem.
Maar om op je vraag terug te komen: ik ben er nog niet uit hoe ik het structureel ga aanpakken. Alle advies in deze is welkom.

  • bvdli
  • Registratie: Februari 2016
  • Laatst online: 28-10-2025
Met OpenVPN kun je op laag 2 een verbinding maken en zodat alles transparant is. Wellicht handig om wel op elke locatie een DHCP server te draaien, bijvoorbeeld de helft van de scope uitdelen op locatie 1 en de andere op locatie 2.

Dit kan in principe met elke oplossing die openvpn ondersteunt:
https://openvpn.net/vpn-s...ng-openvpn-access-server/

Bijvoorbeeld Ubiquity met EdgeRouter;
https://help.ubnt.com/hc/...er-OpenVPN-Layer-2-Tunnel

Deze functionaliteit bestaat al erg lang binnen OpenVPN en is best robuust.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:57
Basmeg schreef op donderdag 30 mei 2019 @ 00:58:
Momenteel werkt de camera helemaal niet meer omdat het me niet lukt om h'm opnieuw te 'adopten' in de Unify Video software. Ik vermoed dat een automatische software/firmware update de oorzaak is van dit probleem.
Maar om op je vraag terug te komen: ik ben er nog niet uit hoe ik het structureel ga aanpakken. Alle advies in deze is welkom.
Debuggen? Of eens de chat gebruiken om met een support engineer te praten?
Zit alles in het zelfde netwerk? Of heb je meerdere netwerken actief?
Eventueel je camara reset geven en opnieuw adopten? Lost bij mij meestel het issue op als ik een switch heb met een te oude software versie.
Pagina: 1