OpenWrt port forwarding Raspberry + Domoticz

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • altorf
  • Registratie: Maart 2012
  • Laatst online: 04-07-2024
Graag zou ik jullie hulp willen hebben met het volgende.

Ik heb een raspberry in de meterkast hangen, deze is benaderbaar binnen mijn eigen netwerk.
SSH, VPN, maar ook gewoon het IP indrukken. 192.168.1.171:8080 en whala daar draait domoticz.

Nu wil ik echter ook deze pagina op mijn telefoon openen als ik op het werk ben. Dus zonder mijn wifi.
Ik heb op mijn router OpenWrt draaien. En krijg maar niet gevonden hoe ik het moet instellen.

Hierbij ook wat screenshots
https://ibb.co/1f7CdrR
https://ibb.co/6sFdpLw

Misschien dat jullie mij even de goede richting op kunnen duwen.

Hardware:
Hostname OpenWrt
Model TP-Link TL-WR1043N/ND v1
Architecture Atheros AR9132 rev 2
Firmware Version OpenWrt 18.06.1 r7258-5eb055306f

Alle reacties


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Zet een VPN op. Ga niet zomaar apparaten aan het internet hangen, dat is vragen om problemen. Domoticz heeft recent nog meer dan genoeg zero-auth injection vuls gehad, dus tenzij je een random internetter toegang wil geven tot je home automation is een veilige tunnel opzetten toch wel het minste. En ja, een tunnel kan in theorie ook misbruikt worden, maar dat gebeurt een stuk minder vaak dan een random applicatie. Je kan bijvoorbeeld een VPN server op je Pi starten en daar dan verbinding mee maken. Daarna heb je toegang tot je thuisnetwerk, dan kan je ook meteen andere diensten die je wil benaderen gebruiken als je daar (in de toekomst) behoefte aan hebt.


whala? ik denk dat je voila bedoelt ;-)

Acties:
  • 0 Henk 'm!

  • altorf
  • Registratie: Maart 2012
  • Laatst online: 04-07-2024
johnkeates schreef op maandag 16 december 2019 @ 19:08:
Zet een VPN op. Ga niet zomaar apparaten aan het internet hangen, dat is vragen om problemen. Domoticz heeft recent nog meer dan genoeg zero-auth injection vuls gehad, dus tenzij je een random internetter toegang wil geven tot je home automation is een veilige tunnel opzetten toch wel het minste. En ja, een tunnel kan in theorie ook misbruikt worden, maar dat gebeurt een stuk minder vaak dan een random applicatie. Je kan bijvoorbeeld een VPN server op je Pi starten en daar dan verbinding mee maken. Daarna heb je toegang tot je thuisnetwerk, dan kan je ook meteen andere diensten die je wil benaderen gebruiken als je daar (in de toekomst) behoefte aan hebt.


whala? ik denk dat je voila bedoelt ;-)
Bedoelde inderdaad voila :)

Prima wat je zegt, de VPN verbinding
Heb dus op mijn raspberry deze uitleg gevolgd
https://ehoco.nl/raspberry-pi-als-openvpn-server/
en zoals beschreven in OpenWrt dingen aangepast
https://ibb.co/y82j7pf
Op mijn Iphone de app openvpn gedownload en het configuratie besand erin geladen. Echter geen verbinding.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Geen verbinding als in, de client doet het niet? Of geen verbinding met je thuisnetwerk maar wel met VPN.

Je moet trouwens een forward maken (NAT + Firewall rule is dat automatisch); van WAN naar het IP van de Pi.

Voorbeeld met plaatjes: https://www.cfos.de/en-us...rt-forwarding/openwrt.htm

[ Voor 51% gewijzigd door johnkeates op 16-12-2019 21:03 ]


Acties:
  • 0 Henk 'm!

  • altorf
  • Registratie: Maart 2012
  • Laatst online: 04-07-2024
johnkeates schreef op maandag 16 december 2019 @ 20:59:
Geen verbinding als in, de client doet het niet? Of geen verbinding met je thuisnetwerk maar wel met VPN.

Je moet trouwens een forward maken (NAT + Firewall rule is dat automatisch); van WAN naar het IP van de Pi.

Voorbeeld met plaatjes: https://www.cfos.de/en-us...rt-forwarding/openwrt.htm
Ik heb geprobeerd te doen wat er staat, maar ik kom er gewoon weg niet meer uit.
Waarschijnlijk omdat ik er teveel in heb zitten doen.

Acties:
  • 0 Henk 'm!

  • Blackouts
  • Registratie: Oktober 2010
  • Laatst online: 12-10 14:46
Je kan binnen openwrt toch gewoon een Vpn instellen op je router? Daar heb je die raspberry pi niet voor nodig.

Maar goed, ik zeg ook maar wat....


Acties:
  • 0 Henk 'm!

  • xtrme
  • Registratie: April 2004
  • Laatst online: 10-10 11:57
misschien een open deur
maar connect je vanuit je "werk" wel met jou thuis WAN IP en niet vrolijk met jou interne LAN IP

dus staat op je telefoon connecten met 192.168.1.171:8080 of een bijv 82.144.116.121:8080

[ Voor 27% gewijzigd door xtrme op 18-12-2019 10:28 ]


  • altorf
  • Registratie: Maart 2012
  • Laatst online: 04-07-2024
bramv82 schreef op woensdag 18 december 2019 @ 10:22:
Je kan binnen openwrt toch gewoon een Vpn instellen op je router? Daar heb je die raspberry pi niet voor nodig.
Nee dat begrijp ik. Maar probeer dus vanuit mijn werk de raspberry te benaderen via een Vpn.

  • altorf
  • Registratie: Maart 2012
  • Laatst online: 04-07-2024
xtrme schreef op woensdag 18 december 2019 @ 10:27:
misschien een open deur
maar connect je vanuit je "werk" wel met jou thuis WAN IP en niet vrolijk met jou interne LAN IP

dus staat op je telefoon connecten met 192.168.1.171:8080 of een bijv 82.144.116.121:8080
Inderdaad een open deur 😁 dus ja dat probeer ik ook.
Pagina: 1