Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

VPN - Ubiquiti - USG - Wat ben ik er mee

Pagina: 1
Acties:

  • grindal81
  • Registratie: Oktober 2012
  • Laatst online: 22-05 21:01
Hoi,

Ik heb al wat forum post gelezen, pc-magazine, youtube filmpjes etc... maar toch ben ik er nog niet helemaal uit... die VPN.. Wat kan je er nu mee?

Via youtube heb ik mijn USG zover gekregen om een VPN op te zetten.
Mijn Smartphone kan ook via 4G connectoren naar de USG.

Maar... Wat ben ik er nu mee? "Beveiligde verbinding"? voor bv bankzaken op een Wifi hot-spot?

A: Begrijp ik het goed dat als ik met mijn 4G telefoon een VPN verbinding opzet de data als volgt loopt:
GSM 4G of Wifi Hotspot =>VPN-tunnel => USG (WAN) => WWW (bv: bank-site/app)
A1: is dan alle communicatie vanuit de GSM "SECURE" ?
A2: ik neem aan dat dan ook de internet traffic via mijn kabelmodem loopt dus ook dit verbruik wordt aangerekend?

B: Kan ik ook van binnen mijn LAN deze VPN verbinding gebruiken? Wat is het nut hier van?
bv "is dan bv de traffic die vanuit het LAN (bv iMAC) => USG => Kabelmodem dan Secure? of beter beveiligd?
Voor als je bv bankzaken uitvoert?

C: De NAS (Synology) die ik nu via mijn LAN bereik & via AFP de netwerk shares kan benaderen, kan ik dan bv met een laptop van buitenaf ook deze afp share's openen / bewerken alsof ik op mijn eigen LAN werk?

C1: => moet ik om deze afp shares te benaderen dan speciale zaken instellen in de Nas of op de USG?

C2: stel dat je de netwerk "shares" van de nas via de VPN kan connectoren, en ik verplaats bestanden tussen 2 Nas-shares, gaat de data traffic dan rechstreeks van Share naar Share of loopt deze dan via heel de route namelijk NAS Folder 1 => USG => VPN => Laptop => VPN => USG => Nas Folder 2

Ik had ergens iets gelezen dat je dan soms best de 2e LAN poort van de NAS niet aan je interne LAN connected maar aan de VPN Lan? 8)7

....

Wie kan hier wat nuttige dingen over vertellen?
Dan zal ik eerst maar zien dat ik dit een beetje begrijp alvorens het gedeelde "VLAN" eens te bestuderen.... 8)

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

A. Ja
A1. Nee
A2. Ja
B. Nee
C. Ja
C1. Ja
C2. Shares hebben altijd een "hop" dus de laptop
C2-2. Log in op je NAS, verplaats via de ingebouwde filex exploree, geen (groot) verkeer naar je laptop.

We kunnen iets meet erover zeggen als je laat weten of je VPN wel/geen split-tunnel is en/of in hetzelfde subnet valt als je LAN.

[ Voor 18% gewijzigd door MAX3400 op 18-08-2018 11:53 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • grindal81
  • Registratie: Oktober 2012
  • Laatst online: 22-05 21:01
A1: om het "web-browsen" / bank-zaken wel "secure" te maken via hotspots... wat moet je hier dan nog extra voor instellen/configureren?

De VPN die ik nu heb ingesteld is volgens de filmpjes van Willie Howe.
YouTube: UniFi Remote User VPN

VPN L2TP / 192.168.100.1/29

Mijn interne Guest LAN is 172.16.0.1/26
en het Corporate Lan is 192.168.1.1/24

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je moet wel zorgen dat inderdaad al het verkeer naar de VPN server wordt gestuurd niet iedere client doet dat automatisch normaal alleen verkeer naar dat subnet. Voor de bankzaken als je je telefoon gebruikt weet ik niet of het werkt is afhankelijk van de app en het OS maar is strikt genomen zeker als je een app gebruikt overdreven (je VPN voegt niets toe.
Verder is het natuurlijk sterk afhankelijk van welke hotspots je gebruikt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.