Vraag


Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Mijn vraag
Sinds een tijdje draai ik een OpenVPN server op mijn ASUS RT-AC87U Router.

Voornamelijk als rede dat ik toegang wil hebben tot mijn NAS en als ik op een vreemde WiFi zit ik eerst een versleutelde verbinding opzet naar mijn eigen router met adblocking/trackerblocking en firewall.
MITM voorkomen dus.
Ook eens bedacht dat als ik in een buitenland ben ik gewoon met een Nederlands IP ZiggoGo zou moeten kunnen gebruiken. Wel geprobeerd, nog niet gelukt

Het enige mobiele device dat ik hiervoor gebruik is mijn OnePlus 3 met de OpenVPN Connect app, die door Tasker aangestuurd wordt ( als WiFi <> thuisnetwerk → OpenVPN connect 'Thuis')

Dit heeft een tijdje naar tevredenheid gewerkt, maar op één of andere manier werkt het nu niet meer als ik met vreemde WiFi verbonden ben: Tasker zet wel het proces in gang, maar er volgt een serie van 'connected / disconnected' met als resultaat dat er geen connectie gemaakt wordt.

Echter.... Als ik via 4G de VPNconnect app laat verbinden staat er zonder probleem een VPN, ik kan gewoon mijn NAS benaderen en Whatsmyip.org geeft dan ook netjes het IP van mijn Ziggo thuis aan.

Relevante software en hardware die ik gebruik
ASUS RT-AC87U met ASUS WRTmerlin 380.68
- Voorzien van Ab-Solution en Pixelserv voor de blokkades van ongewenste shizzle
- NoIP verwijzing (DDNS)
OnePlus 3 v.v. laatste updates (Oxygen OS 4.1.7) geen root.
- Voorzien van OpenVPNconnect app

Wat ik al gevonden of geprobeerd heb
- Asus WRT Merlin geupdate naar meest recent.
- OpenVPN opnieuw geconfigureerd (nieuw gegenereerde .ovpn file in de app geladen)
- Getest op meerdere WiFi's ( Privé van ouders / openbaar in kroeg / gesloten-corporate op werk / camping WiFi in buitenland )
- OpenVPN connect app cache verwijderd en opnieuw ingesteld.
- IP's van de diverse test-WiFi staan niet geblacklist in AbSolution
- Het lokale IP die mijn OnePlus ontvangt als er wel verbinding is zit in de 10.8.0.0 range en de IP ranges van de test-WiFi;s zitten in andere ranges (192.x.x.x) dus ook geen IP conflicten, denk ik.




Hetgeen ik dus vreemd vind is dat het op WiFi niet werkt en via 4G wel.
Dat lijkt er IMHO dus op dat de boel hier thuis in de meterkast wel werkt en dat mijn telefoon ook kan doen wat ie moet doen.

De verschillende test-WiFi's hebben geen blokkade op port 1194, want tot een tijdje terug werkte het op 3 van de 4 prima: Van 2 van die 3 weet ik ook vrij zeker dat er in de tussentijd niets aan veranderd is.
De camping WiFi hierboven genoemd, was achteraf gezien het eerste signaal dat er iets niet werkte, maar toen afgedaan als 'zal wel geblokkeerd zijn o.i.d.'

Ik heb geen snaarstrakke timeouts ingesteld: in de router gewoon de defaults aangehouden en in de OpenVPN app een halve minuut gezet voordat de poging wordt opgegeven.

[ Voor 0% gewijzigd door JAMF op 02-09-2017 16:53 . Reden: typo ]

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen

Alle reacties


Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Klein schopje dan maar ??

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Acties:
  • 0 Henk 'm!

  • Kaalus
  • Registratie: Januari 2010
  • Niet online
Zit je niet met dezelfde ip ranges? Dus dat de wifi waar je het op probeert 192.168.1.0/24 doet en je eigen router ook. Dan gaat het verkeer daar niet goed langs voor zover ik weet.

Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Kaalus schreef op maandag 4 september 2017 @ 22:17:
Zit je niet met dezelfde ip ranges? Dus dat de wifi waar je het op probeert 192.168.1.0/24 doet en je eigen router ook. Dan gaat het verkeer daar niet goed langs voor zover ik weet.
Nee, helaas. Had ik ook al gemeld in de startpost.

Via VPN krijg ik een IP in 10.8.0.x terwijl de WiFi's waarvandaan ik probeer te verbinden in de 192.168.x.x range zitten

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Acties:
  • 0 Henk 'm!

  • Kaalus
  • Registratie: Januari 2010
  • Niet online
Dat is niet wat ik bedoel. Als je gateway 192.168.1.1 is van zowel thuis als het WiFi netwerk is, dan loopt je verkeer naar dat adres spaak. Je apparaat pakt dan de standaard de kortste route om bij dat IP te komen, en dat is dan niet door je tunnel heen.

Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Kaalus schreef op dinsdag 5 september 2017 @ 08:32:
Dat is niet wat ik bedoel. Als je gateway 192.168.1.1 is van zowel thuis als het WiFi netwerk is, dan loopt je verkeer naar dat adres spaak. Je apparaat pakt dan de standaard de kortste route om bij dat IP te komen, en dat is dan niet door je tunnel heen.
Dat is een poging waard...
Vanmiddag eens de gateway thuis aanpassen

To be continued




Update:

Het hele subnet thuis in de 10.10.1.x range gezet (gateway dus op 10.10.1.1)

Geeft geen verbetering: gateway van 'vreemde' WiFi = 192.168.1.254


Verbinden via 4g gaat zonder haperen

[ Voor 18% gewijzigd door JAMF op 06-09-2017 12:47 ]

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Nog maar eens schoppen,😬

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • Bitage
  • Registratie: April 2006
  • Laatst online: 19-05-2024
Kijk eens of je over TCP ook problemen hebt. Zou kunnen dat je router de grote hoeveelheid data over UDP als een aanval ziet en de packets simpelweg dropt, kijk hiervoor even in de security logs van je router als deze ze heeft. Had dat probleem hier namelijk ook met een Experiabox.

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Bitage schreef op donderdag 7 september 2017 @ 13:12:
Kijk eens of je over TCP ook problemen hebt. Zou kunnen dat je router de grote hoeveelheid data over UDP als een aanval ziet en de packets simpelweg dropt, kijk hiervoor even in de security logs van je router als deze ze heeft. Had dat probleem hier namelijk ook met een Experiabox.
Dat zou dan de router van de 'vreemde' WiFi moeten doen, want als ik via 4g verbind gaat het prima..

En dan lijkt het me vreemd dat dat in 3 verschillende situaties gebeurt

[ Voor 6% gewijzigd door JAMF op 07-09-2017 19:00 ]

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 17:31

FreakNL

Well do ya punk?

Gebruik je poort 443 TCP al voor iets?

Anders daar je VPN op laten luisteren, is bijna foolproof. Heb nog geen netwerk gehad waar ik niet kon verbinden :)

[ Voor 26% gewijzigd door FreakNL op 07-09-2017 19:24 ]


  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
FreakNL schreef op donderdag 7 september 2017 @ 19:19:
Gebruik je poort 443 TCP al voor iets?

Anders daar je VPN op laten luisteren, is bijna foolproof. Heb nog geen netwerk gehad waar ik niet kon verbinden :)
Ga het proberen..
Keep you posted

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
FreakNL schreef op donderdag 7 september 2017 @ 19:19:
Gebruik je poort 443 TCP al voor iets?

Anders daar je VPN op laten luisteren, is bijna foolproof. Heb nog geen netwerk gehad waar ik niet kon verbinden :)
Helaas, als ik 443TCP instel als poort, wil de router de OpenVPN Deamon niet starten.

Elke andere combinatie die over 4G wel werkt, doet over WiFI niets. Afgelopen vrijdag wat scenarios getest op de hotspot in de kroeg; :
- Router instellen via OpenVPN over 4G
- .ovpn file handmatig aanpassen.
- Testen op 4G
- Testen op WiFi

Hieronder een verbindingslog van de router (even in members only gezet - niet zeker of alle herleidbare info eruit is)

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Acties:
  • 0 Henk 'm!

  • Aherin
  • Registratie: Juli 2009
  • Laatst online: 14:46
Grappig dat ik dit topic tegen kom, ik heb afgelopen Vrijdag een LibreSwan VPN server op gezet, en ik heb EXACT het zelfde probleem! Ik heb verder nog niets kunnen testen, maar ik hou dit topic in de gaten en probeer het komende dagen aan te vullen :-)

Acties:
  • 0 Henk 'm!

  • JAMF
  • Registratie: November 2007
  • Laatst online: 22-05 18:48

JAMF

010 the number of the best

Topicstarter
Voor wat betreft TCP 443:
Die doet het dus niet omdat Ab-Solution en pixelserv die al bezet hebben.

Nog andere suggesties voor een poort?

Ze kenne lulle wat ze willen, maar 12 wijven hebben 24 billen


Acties:
  • 0 Henk 'm!

  • p1ppo123
  • Registratie: Februari 2016
  • Laatst online: 19-01-2023
Ik gebruik raspberry raspian buster en via VPN krijg ik een IP in 10.8.0.x terwijl de WiFi's waarvandaan ik probeer te verbinden in de 192.168.x.x range zitten
Hoe los ik dit op.

Acties:
  • 0 Henk 'm!

  • Starck
  • Registratie: September 2004
  • Niet online
Nevermind...

[ Voor 87% gewijzigd door Starck op 23-01-2020 19:36 ]

Pagina: 1