VPN op een accespoint

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
Ik heb een router met ingebouwde modem (Proximus) via mijn isp. Door mijn setup kan ik de router van de ISP niet configureren in bridge modus.

Ik weet dat men in routers van bv. Asus gemakkelijk een vpn kan configureren.
Ik vroeg me echter af als men ook een VPN kan configureren als men de router gebruikt als accespoint?

Alvast bedankt voor de reacties

Beste antwoord (via michelk31 op 24-05-2020 20:05)


  • ijske
  • Registratie: Juli 2004
  • Laatst online: 22:02
michelk31 schreef op zondag 24 mei 2020 @ 18:13:
Dus als ik het goed begrijp moet de VPN ingesteld zijn op de router.
ja en nee ... je router moet VPN verkeer toelaten/doorgeven
VPN is niet meer dan een beveiligde verbindingstunnel tussen 2 punten (en je zou die poorten kunnen afblokkeren dat die tunnel niet opgezet kan worden)

maar er zijn maar weinig ISP's die dit afblokkeren

als jij/jou asusrouter VPN server wil zijn, dan kan dat, moet je je asus router een vast WAN ip geven (bv 192.168.1.3) , en in de proximus modem DMZ openzetten naar 192.168.1.3 (of als je de specifieke poorten)

als je dan op locatie verbind naar je thuis IP adres gaat de BBOX3 dit doorsturen jouw asus

maar vertel ons eerder wat je opzet is... wil je vanop afstand willen rondscrollen in je thuisnetwerk ? vind je dat je ISP geen zakens heeft wat er bij jou intern gebeurd ?

[ Voor 10% gewijzigd door ijske op 24-05-2020 18:26 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 06:56
Niet in alle gevallen, data zoekt een uitweg naar internet en dat is via het gateway-adres. In jouw geval het proximus modem dus hoeveel jij ook gefigureerd zal data altijd via het modem en niet via VPN het internet op gaan.

Wat wel kan is de VPN configureren zodat jij vanaf buiten een verbinding naar binnen kan opzetten.

Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
Dus als ik het goed begrijp moet de VPN ingesteld zijn op de router. Bedankt voor de informatie.

[ Voor 3% gewijzigd door michelk31 op 24-05-2020 18:13 ]


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:30

DukeBox

Voor je 't weet wist je 't nie

Je kan de AP-router als 2e gateway gebruiken. Als die een VPN heeft opgezet kan je wat je over de VPN wilt laten lopen daar naar toe routeren. Mocht je alles over je VPN willen is het nog makkelijker, dan wordt die router je default gateway. Door de VPN hebben je clients ook geen last van dubbel NAT.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 22:02
michelk31 schreef op zondag 24 mei 2020 @ 18:13:
Dus als ik het goed begrijp moet de VPN ingesteld zijn op de router.
ja en nee ... je router moet VPN verkeer toelaten/doorgeven
VPN is niet meer dan een beveiligde verbindingstunnel tussen 2 punten (en je zou die poorten kunnen afblokkeren dat die tunnel niet opgezet kan worden)

maar er zijn maar weinig ISP's die dit afblokkeren

als jij/jou asusrouter VPN server wil zijn, dan kan dat, moet je je asus router een vast WAN ip geven (bv 192.168.1.3) , en in de proximus modem DMZ openzetten naar 192.168.1.3 (of als je de specifieke poorten)

als je dan op locatie verbind naar je thuis IP adres gaat de BBOX3 dit doorsturen jouw asus

maar vertel ons eerder wat je opzet is... wil je vanop afstand willen rondscrollen in je thuisnetwerk ? vind je dat je ISP geen zakens heeft wat er bij jou intern gebeurd ?

[ Voor 10% gewijzigd door ijske op 24-05-2020 18:26 ]


Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
De enigste opzet die ik wil bereiken is dat al het wifi verkeer thuis over een vpn gaat. De lan verkeer hoeft niet over een vpn te gaan.

Mijn thuis installatie is als volgt.

Proximus router:
* NAS
* Powerlines
* Managed switch
* Shield
* Tv
* Vaste pc
* Proximus iptv decoder
* Router geconfigureerd als Acces Point omdat ik anders de iptv van Proximus niet via de powerlines tot de Proximus decoder krijg.

Acties:
  • 0 Henk 'm!

  • Osxy
  • Registratie: Januari 2005
  • Laatst online: 07:17

Osxy

Holy crap on a cracker

michelk31 schreef op zondag 24 mei 2020 @ 19:44:
De enigste opzet die ik wil bereiken is dat al het wifi verkeer thuis over een vpn gaat. De lan verkeer hoeft niet over een vpn te gaan.
Wat wil je bereiken met de VPN voor Wifi?

"Divine Shields and Hearthstones do not make a hero heroic."


Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
Wifi verkeer heb ik liever via vpn.
Bijvoorbeeld bankieren, op afstand werken enz.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 06:56
Je wilt wifi verkeer beveiligen met VPN, dan kan je op het accespoint een VPN server starten en zal elk wifi apparaat een programma moeten hebben die hier mee overweg kan. Verkeer gaat dan vanaf het accespoint weer zonder VPN het internet op alsof je een stekker gebruikt.

Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
ijske schreef op zondag 24 mei 2020 @ 18:23:
[...]


ja en nee ... je router moet VPN verkeer toelaten/doorgeven
VPN is niet meer dan een beveiligde verbindingstunnel tussen 2 punten (en je zou die poorten kunnen afblokkeren dat die tunnel niet opgezet kan worden)

maar er zijn maar weinig ISP's die dit afblokkeren

als jij/jou asusrouter VPN server wil zijn, dan kan dat, moet je je asus router een vast WAN ip geven (bv 192.168.1.3) , en in de proximus modem DMZ openzetten naar 192.168.1.3 (of als je de specifieke poorten)

als je dan op locatie verbind naar je thuis IP adres gaat de BBOX3 dit doorsturen jouw asus

maar vertel ons eerder wat je opzet is... wil je vanop afstand willen rondscrollen in je thuisnetwerk ? vind je dat je ISP geen zakens heeft wat er bij jou intern gebeurd ?
Bedankt voor de tip.
Dmz is iets nieuws voor mij.
Ik ga deze optie verder bekijken.
Ik heb ondertussen al wat informatie hieromtrent gevonden met betrekking tot de bbox op een andere forum.
Dit lijkt mij een interessante oplossing

Acties:
  • 0 Henk 'm!

  • Osxy
  • Registratie: Januari 2005
  • Laatst online: 07:17

Osxy

Holy crap on a cracker

michelk31 schreef op zondag 24 mei 2020 @ 20:04:
Wifi verkeer heb ik liever via vpn.
Bijvoorbeeld bankieren, op afstand werken enz.
Waarom je wifi wel een bedraad niet?

Als jij je wifi met WPA2 beveiligd is dit even veilig als je bedrade netwerk. Tenzij je een VPN server wilt opzetten om verbinding naar te maken van publieke netwerken.

[ Voor 12% gewijzigd door Osxy op 24-05-2020 20:21 ]

"Divine Shields and Hearthstones do not make a hero heroic."


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
michelk31 schreef op zondag 24 mei 2020 @ 20:04:
Wifi verkeer heb ik liever via vpn.
Bijvoorbeeld bankieren, op afstand werken enz.
En hoe zie je dat voor je ?
VPN is Virtual Private Network, een manier om extern je eigen netwerk te benaderen

Maar jij bent al 'thuis' wat denk je te winnen met een VPN ?

Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 22:02
michelk31 schreef op zondag 24 mei 2020 @ 19:44:
De enigste opzet die ik wil bereiken is dat al het wifi verkeer thuis over een vpn gaat.
dus je hebt schrik dat je wifi onveilig is ?

want wil je dan een VPN opzetten naar bv een nordVPN ?
leuk ,maar dan is het je telefoon die beveiligd gaat verbinden met nordVPN (en dus lokaal niet meer bereikbaar is)

of wil je intern een vpn opzetten naar je eigen lokale server ?

edit : test je paswoord eens he...
https://howsecureismypassword.net/
mijne word gerate op 19 septillion years

[ Voor 10% gewijzigd door ijske op 24-05-2020 20:34 ]


Acties:
  • 0 Henk 'm!

  • michelk31
  • Registratie: Februari 2010
  • Laatst online: 15-03 10:16
ijske schreef op zondag 24 mei 2020 @ 20:30:
[...]


dus je hebt schrik dat je wifi onveilig is ?

want wil je dan een VPN opzetten naar bv een nordVPN ?
leuk ,maar dan is het je telefoon die beveiligd gaat verbinden met nordVPN (en dus lokaal niet meer bereikbaar is)

of wil je intern een vpn opzetten naar je eigen lokale server ?

edit : test je paswoord eens he...
https://howsecureismypassword.net/
mijne word gerate op 19 septillion years
Hij ik ben op dit moment klant bij nordvpn.
Op de NAS draait software die voor een bepaalde app een vpn opzet. Vandaar dat ik verder geen VPN nodig heb op het bedraad netwerk.

Intern heb ik geen VPN nodig voor mijn eigen lokale server.

Mijn paswoord zit niet niet op 19 septillion year 😉.

Acties:
  • 0 Henk 'm!

  • Osxy
  • Registratie: Januari 2005
  • Laatst online: 07:17

Osxy

Holy crap on a cracker

michelk31 schreef op zondag 24 mei 2020 @ 20:47:
[...]


Hij ik ben op dit moment klant bij nordvpn.
Op de NAS draait software die voor een bepaalde app een vpn opzet. Vandaar dat ik verder geen VPN nodig heb op het bedraad netwerk.

Intern heb ik geen VPN nodig voor mijn eigen lokale server.

Mijn paswoord zit niet niet op 19 septillion year 😉.
Het is erg onduidelijk wat je nou wilt bereiken en waarom.

"Divine Shields and Hearthstones do not make a hero heroic."


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
michelk31 schreef op zondag 24 mei 2020 @ 20:47:
[...]


Hij ik ben op dit moment klant bij nordvpn.
Dus je legt je veiligheid en privacy in de handen van een extern bedrijf, niet te vergeten, een die totaal geen gezicht of enige verantwoordelijkheid heeft, over jouw data / belangen ?

Nou, ik zou je dan aanraden om JUIST NIET je bankzaken over die VPN te doen.
( al helemaal niet met de trackrecord van een budget vpnprovider ... )
Leuk om je ipadres wat te maskeren om alsnog je film of game uit dubieuze bron te downloaden, maar echte privacy heb je niet bij dat soort aanbieders/

Acties:
  • +1 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 27-05 12:18
Leg nu eerst eens uit wat je wilt bereiken en waarom. Ik snap er geen hout van. Niet van je vraag en niet van de antwoorden die je krijgt.

Een VPN is een beveiligde verbinding tussen 2 punten. Dat kun je op verschillende manieren toepassen, maar de meestgebruikte zijn:
  • Je wilt van buitenaf in je eigen netwerk komen. In dat geval richt je thuis een VPN-server in (kan op je router, hoeft niet) en worden de apparaten waarmee je op je thuisnetwerk wilt komen (zoals je telefoon) een VPN-client.
  • Je wilt je verkeer van binnenuit door de VPN tunnelen zodat je ISP niet kan zien wat je allemaal op internet doet. Hiervoor heb je een VPN-server buiten je netwerk nodig, bijvoorbeeld NordVPN.
Ik heb het gevoel dat je optie 2 bedoelt. Vraag 1: waarom? Dit is eigenlijk alleen maar nuttig als je een dissident bent die in de gaten wordt gehouden door de regering, of als je een crimineel bent. Aangezien je in dat geval je ISP niet kunt vertrouwen (die kan immers een tapbevel krijgen van de politie of veiligheidsdienst) heeft het zin om je verkeer via een ander te routeren. Realiseer je dan wel dat je uiteindelijk toch een partij moet vertrouwen. Als je VPN-provider getapt wordt hang je alsnog.

Als het je alleen gaat om telebankieren veiliger te maken, dan is dit extreme overkill. Telebankieren gaat al over een beveiligde verbinding tussen jou en je bank, het heeft weinig zin om die beveiligde verbinding nog eens over een extra VPN te laten lopen.

Dus, leg eens uit wat je precies wilt bereiken. Waartegen wil je je verkeer beveiligen? VPN is niet een 'magic wand' waardoor alles ineens veilig is...

Acties:
  • +1 Henk 'm!

  • Djordjo
  • Registratie: Mei 2007
  • Niet online
Waarom je het zou willen geen idee, maar technisch gezien kan je al je internetverkeer via je NAS (en dus via VPN) laten lopen, namelijk door die in te stellen als gateway. Zie bijvoorbeeld hier: VPN netwerk en gewoon netwerk
Pagina: 1