NAS toegankelijk vanaf LAN en remote locatie via VPN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • HyperH
  • Registratie: Mei 2015
  • Laatst online: 06-01 15:22

Introductie

Ik heb thuis een NAS die ik gebruik voor backups. Mijn laptop en desktop kunnen via mijn thuis-lan de NAS benaderen. Nu wil ik eigenlijk dat mijn NAS de backups synchroniseert met een andere NAS-2 die op een remote locatie staat.
Het synchronisatie mechanisme tussen de twee NAS-en heb ik lokaal op mijn LAN werkende gekregen. Nu moet het echter ook gaan werken als een van de NAS-en op een remote locatie geplaatst wordt.
Om de remote NAS toegang te verschaffen aan mijn NAS op het thuis-LAN en vice versa wil ik een VPN opzetten tussen de twee locaties.

Netwerk schema

De remote NAS-2 hangt in een simpel LAN achter een modem / router aan het internet.

Mijn thuis-LAN bestaat uit de volgende apparatuur:
  • Router
  • Switch 1
  • WiFi AP
  • Interactieve TV decoder
  • Desktop
  • Laptop
  • NAS
  • Printer
De router is tevens mijn modem en ondersteunt VLANs.

code:
1
2
3
4
5
6
7
8
9
10
11
12
Remote router / modem ----- NAS-2
  |
  |
INTERNET 
  |
  |
  |                            / --------Interactieve TV decoder
Thuis-LAN ROUTER -------------o
                               \---------Switch 1-------o------Desktop
                                                        |------NAS
                                                        |------Printer
                                                        |-----AP---~~~~WiFi~~~~~~~----LAPTOP

Probleemstelling

Op mijn thuis-LAN wil ik een OpenVPN server configureren. De remote NAS-2 moet alleen toegang krijgen tot de NAS op mijn thuis-LAN. De overige apparatuur mag dus niet via de VPN verbinding worden blootgesteld.Tegelijkertijd is het wel de bedoeling dat alle apparatuur op mijn thuis-LAN de NAS kan benaderen.

Vragen

  1. Hoe kan ik er voor zorgen dat de remote NAS-2 wel toegang krijgt tot de NAS zonder de andere computers / apparatuur in mijn thuis-LANbloot te stellen?
  2. Kan dit met VLANs worden afgedwongen of moet ik de NAS op mijn thuis-LAN van twee fysieke netwerkkaarten met elk een eigen (gescheiden) netwerk voorzien?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 08-10 21:29
Kijk eens naar Wireguard ipv openvpn. Daarmee is dit zeker mogelijk. Met openvpn vast ook maar denk dat dat ingewikkelder wordt.

Wat ik denk ik zou doen is op beide locaties een raspberry pi achtig device opzetten. Hier draai je dan bijvoorbeeld dietpi op. Daar zit een vrij kant en klare manier op om wireguard op te zetten.
Je kan dan mrt iptable regels voor elkaar krijgen wat je wilt.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 04:33
Wat voor merk nas heb je? Ik heb dit met een synology ooit eens opgezet door op de remote synology een vpn connect taak aan te maken die verbind met de vpn server van de andere nas. Data overpompt en de verbinding weer verbreekt.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • HyperH
  • Registratie: Mei 2015
  • Laatst online: 06-01 15:22
Kasper1985 schreef op zondag 12 april 2020 @ 11:52:
Kijk eens naar Wireguard ipv openvpn. Daarmee is dit zeker mogelijk. Met openvpn vast ook maar denk dat dat ingewikkelder wordt.
Bedankt voor de tip. Met Wireguard heb ik geen ervaring, maar ik zal er zeker naar kijken. De reden dat ik OpenVPN noem is dat ik dit makkelijk op mijn router kan configureren. (pfSense)
Wat ik denk ik zou doen is op beide locaties een raspberry pi achtig device opzetten. Hier draai je dan bijvoorbeeld dietpi op. Daar zit een vrij kant en klare manier op om wireguard op te zetten.
Je kan dan mrt iptable regels voor elkaar krijgen wat je wilt.
Mijn eerste poging was m.b.v. een Raspberry Pi en SSH met certificaten. Dit was geen succes omdat de Raspberry Pi op de remote locatie meermalen stuk ging. Tweemaal de SD-kaart corrupt. Derde maal zelfs helemaal kapot door een spanningspiek.
Ik wil dus een oplossing betrouwbaarder is en bij voorkeur ook werkt met hostnames i.p.v. hardcoded ip-adressen.

Acties:
  • 0 Henk 'm!

  • HyperH
  • Registratie: Mei 2015
  • Laatst online: 06-01 15:22
HKLM_ schreef op zondag 12 april 2020 @ 13:24:
Wat voor merk nas heb je? Ik heb dit met een synology ooit eens opgezet door op de remote synology een vpn connect taak aan te maken die verbind met de vpn server van de andere nas. Data overpompt en de verbinding weer verbreekt.
Het is een zelfbouw NAS die draait met FreeNAS. Lokaal op mijn LAN is het wel gelukt om een synchronisatie taak tussen de twee NAS-en uit te voeren. Daarom kijk ik nu ook naar VPN om de remote NAS als het ware tijdelijk in mijn lokale LAN op te nemen tijdens het uitvoeren van een synchronisatie taak.