VPN geschikt?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Hallo,

Ik wil graag vanuit verschillende locaties toegang hebben tot mijn thuisnetwerk. Dit doe ik nu door per apparaat poorten "open" te zetten. Voor elke camera, raspberry, nas, etc zet ik de poort open zodat ik dit van buitenaf kan benaderen.

De vraag is of dit niet makkelijker / veiliger kan. Ik heb geen idee of ik goed zit, maar als ik bijvoorbeeld een VPN server installeer op mijn raspberry pi, kan ik dan zonder voor elk apparaat open te zetten verbinding makn met alle apparaten binnen mijn netwerk? Of werkt dit niet zo?

Ik snap nog niet helemaal hoe een VPN werkt maar als het voordelen kan hebben of veiliger is zou ik hier graag iets mee doen.

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 19:05
Ja klopt.

Kijk naar OpenVPN (en de vele tutorials die er zijn op het internet). Als je dan een VPN verbinding op je telefoon opzet met het juiste profiel van de server thuis lijkt het net alsof je telefoon in je thuis netwerk zit en kun je je lokale apparaten zonder problemen benaderen en zonder poorten open te zetten!

Zucht...


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Okay bedankt, je refereert naar OpenVPN, ik heb toevallig een surfshark vpn account, kan ik hiermee hetzelfde of is dit volledig anders dan OpenVPN.

Kan ik dit gratis voor elkaar krijgen of heb ik hoe dan ook een abonnement nodig?

Acties:
  • 0 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 19:05
Scott81 schreef op maandag 2 november 2020 @ 19:08:
Okay bedankt, je refereert naar OpenVPN, ik heb toevallig een surfshark vpn account, kan ik hiermee hetzelfde of is dit volledig anders dan OpenVPN.

Kan ik dit gratis voor elkaar krijgen of heb ik hoe dan ook een abonnement nodig?
Nee met je surfshark account browse je 'anoniem' en heb je geen connectie met je thuisnetwerk. Je krijgt daarmee een 'anoniem' ip-adres die niet terug te herleiden is naar jou.

Met OpenVPN kun je in je thuisnetwerk (op je Pi of op een ander systeem wat 24/7 aanstaat) een VPN server opzetten. Vervolgens kun je profielen aanmaken voor verschillende apparaten en deze installeren op je telefoon of laptop of wat dan ook. Dit is voor thuisgebruik gratis.

OpenVPN heeft zelf guides voor elk platform (https://www.ovpn.com/en/guides#openvpn) waardoor het niet al te moeilijk moet zijn om dit op te zetten.

Zucht...


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Bedankt voor de verduidelijking, ik ga eens wat onderzoek doen

Acties:
  • +1 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 20:42

JdM

Humbled

(open)VPN server werkt heel goed via een NAS zoals synology en is daarop zeer makkelijk instelbaar.
Misschien ook het bekijken waard in je zoektocht om die eentje aan te schaffen (of welke NAS heb je al in bezit)? Als je een oud beestje koopt met 1 disk (bijvoorbeeld via vraag en aanbod) dan ben je al vanaf €20,- LET op de minimale DSM (moet 4.3 zijn) exclusief HDD klaar. Als dedicated VPN server zijn deze synology's prima, je moet er dan echter ook helemaal niks anders mee gaan doen want dat trekken ze niet :)

edit:
Voor €20,- haal je dat niet op die door mij aangehaalde NAS, omdat het besturingssysteem dat nog niet aanbiedt. Voor €55,- staat een DS115j of voor €45,- een DS110j te koop die de betreffende DSM wel draait


Edit2 @Scott81 Ik gebruik hier OpenVPN om vanaf mijn bedrijf met 5 man tegelijk te kunnen werken op mijn thuisnetwerk en de snelheid en bruikbaarheid daarvan is meer dan prima. OpenVPN is goed bruikbaar voor de gemiddelde thuisgebruiker en blijkbaar ook voor enkele professionelere gebruikers ;)

[ Voor 41% gewijzigd door JdM op 02-11-2020 19:30 ]


Acties:
  • +2 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 08-10 21:29
Kijk eens naar pivpn op een raspberry pi. Of nog makkelijker zet dietpi image op je pi en installeer pivpn.

Zou wel wireguard overwegen. Openvpn is traag en achterhaald.

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Werkt dat beter op een synology dan op een raspberry pi?
Ik heb een RS814 en RS2416RP+ (hier kan docker op).

Wat houdt dietpi in combinatie met pivpn en wat is wireguard, pivpn communiceert dan met wireguard i.p.v. openvpn?

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 20:42

JdM

Humbled

Kan zeker draaien op je NAS, daarop is alles al geïnstalleerd (als je de package erop zet) en is een kwestie van configureren. Hier draait het feilloos op een ds112j, een ds216play en een ds718+, jouw syno's zijn dus meer dan geschikt. Ik zou het daar zeker op installeren, maar ik heb dan ook geen ervaringen met de genoemde pi oplossingen. Hoeft ook niet via docker overigens.

[ Voor 21% gewijzigd door JdM op 02-11-2020 19:55 ]


Acties:
  • 0 Henk 'm!

  • larsiey
  • Registratie: Juli 2012
  • Laatst online: 13:53
Scott81 schreef op maandag 2 november 2020 @ 19:43:
Werkt dat beter op een synology dan op een raspberry pi?
Ik heb een RS814 en RS2416RP+ (hier kan docker op).

Wat houdt dietpi in combinatie met pivpn en wat is wireguard, pivpn communiceert dan met wireguard i.p.v. openvpn?
Wireguard, PPTP, OpenVPN en L2TP/IPSec zijn allemaal VPN protocollen.

Op je Synology kan je ook een VPN Server package installeren en daarop PPTP, OpenVPN of L2TP/IPSec instellen.
OpenVPN is opensource maar om daarmee verbinding te maken via smartphone of desktop heb je weer een aparte applicatie voor nodig.
L2TP/IPSec wordt ondersteunt in je iPhone en ook via Windows en heb je geen aparte applicatie voor nodig.

Elk protocol heeft zijn eigen voor- en nadelen. Kan je het beste zelf even in verdiepen:)

Acties:
  • +1 Henk 'm!

  • DBPMW
  • Registratie: Februari 2016
  • Laatst online: 14:57
Ik zou er rekening mee houden dat je niet zomaar vanuit elk netwerk een vpn verbinding kunt opzetten. Zelf werk ik veel in bedrijfsnetwerken of WiFi voor gasten waar enkel poort 80 en 443 naar buiten toe openstaan. Om die reden gebruik ik zelf OpenVPN op poort 443.

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Bedankt voor de reacties, ik ga het niet zakelijk gebruiken en ik hoef niet vanuit elke locatie in te kunnen loggen naar thuis, als ik op mijn eigen kantoor af en toe eens kan inloggen om wat te controleren ofzo is dat al meer dan voldoende. Vanuit elke locatie waar ik op mijn vpn zou willen inloggen heb ik een eigen router in beheer dus dat moet niet zo'n probleem worden lijkt mij.

Daarbij is poort 443 gebruike wellicht ook voor mij een prima idee!

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Maakt het de NAS onveiliger?
Ik heb ook nog een DS418 staat waar momenteel niks mee gebeurt. Kan ik hier beter een harde schijf in zetten en deze alleen voor vpn gebruiken of is dit onzin?

De andere nassen worden gebruikt voor gegevens opslag en beveiligingscamera's

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 20:42

JdM

Humbled

Ik heb op mijn NAS aparte VPN gebruikers aangemaakt die nergens machtigingen/toegang op de NAS hebben. Mocht er iets gebeuren met gehackte/geraden wachtwoorden dan kan men er nog niets mee. Wat mij betreft wordt je NAS dus niet onveiliger afhankelijk van hoe je het inricht, maar ik laat me graag bijspijkeren over eventuele verkeerde aannames B)

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Nu viel mij zonet in dat ik ooit op de configuratiepagina van de router (Netgear R7800 Nighthawk) ook iets zag om vpn te gebruiken. Is dit (beter) geschikt of toch beter de Nas gebruiken?

Acties:
  • 0 Henk 'm!

  • MainframeX
  • Registratie: September 2017
  • Laatst online: 22:53
@Scott81 zo'n r7800 is een mooi all in one routertje en zeker geschikt om OpenVPN op te draaien. Mocht de standaard firmware te weinig opties bieden, dan zou je eventueel nog OpenWRT firmware kunnen flashen. OpenWRT is op deze router erg goed ondersteund. Voor OpenVPN is ook ruim voldoende documentatie beschikbaar: https://openwrt.org/docs/...ervices/vpn/openvpn/start

Idempotent.


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:21

nelizmastr

Goed wies kapot

Scott81 schreef op maandag 2 november 2020 @ 21:55:
Nu viel mij zonet in dat ik ooit op de configuratiepagina van de router (Netgear R7800 Nighthawk) ook iets zag om vpn te gebruiken. Is dit (beter) geschikt of toch beter de Nas gebruiken?
De NAS heeft meer rekenkracht, bij een VPN heb je dan het voordeel dat er meer verkeer door je VPN tunnel kan. Consumentenrouters als de Nighthawk serie zitten niet ruim genoeg in hun resources om met neventaken ook nog enigszins performant te blijven.
Voor de NAS is het geen moeite.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Bedankt voor alle reacties! Ik ga eens uitzoeken wat voor mij het handigste is.

Nog een laatste vraag. Nu werk ik heel soms remote naar mijn pc doormiddel van bijvoorbeeld teamviewer. Kan dit door een vpn anders en gemakkelijker / met snellere verbinding? Of staat dit los van de vpn

Nogmaals bedankt allemaal

Acties:
  • 0 Henk 'm!

  • JdM
  • Registratie: Februari 2002
  • Laatst online: 20:42

JdM

Humbled

Als je de juiste besturingssystemen hebt (het is niet bekend waarmee je werkt) kun je lokaal via extern bureaublad gaan werken zonder dat de betreffende en risicovolle poort naar buiten open staat, zodra je op je VPN zit. Je bepaalt zelf of je dat gemakkelijker vindt. De verbinding blijft in de basis net zo snel want je krijgt niet ineens meer snelheid dan je internetverbinding levert, maar mijn ervaring is dat extern bureaublad iets soepeler gaat dan teamviewer (wat ook goed werkt).

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Okay, duidelijk. Ik gebruik zowel Windows als Mac maar ik zou vaker vanuit Mac willen inloggen op Windows dan andersom aangezien de Mac een laptop is.

Bedankt!

Acties:
  • 0 Henk 'm!

  • MainframeX
  • Registratie: September 2017
  • Laatst online: 22:53
nelizmastr schreef op dinsdag 3 november 2020 @ 07:28:
[...]


De NAS heeft meer rekenkracht, bij een VPN heb je dan het voordeel dat er meer verkeer door je VPN tunnel kan. Consumentenrouters als de Nighthawk serie zitten niet ruim genoeg in hun resources om met neventaken ook nog enigszins performant te blijven.
Voor de NAS is het geen moeite.
Mwoa, dat hangt er maar net van af wat voor router je in huis hebt. De Netgear bevat een IPQ8065 soc die zo'n 100Mbit doorvoersnelheid zou moeten halen op OpenVPN: https://openwrt.org/docs/...s/vpn/openvpn/performance

Dat is w.m.b. voor VPN doeleinden snel zat. Het is wel weet zo dat de rackstation een Atom process bevat met AES-NI. Dat is wel vele malen sneller. Het is maar net wat hij wilt. Als 100Mbit genoeg is, dan zou ik het op de router doen.

Idempotent.


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Ik vraag me af waar de snelheid zo van belang is. Inloggen op nas, raspberry pi, remote desktop, zou het daar merkbaar op zijn?

Acties:
  • 0 Henk 'm!

  • MainframeX
  • Registratie: September 2017
  • Laatst online: 22:53
De verschil in snelheden ga je vooral in doorvoorsnelheid zien. Bijvoorbeeld wanneer je een bestand vanaf je NAS naar je laptop download over VPN. Dat gaat, mits de VPN op je NAS staat en het internet snelheid thuis en op locatie waar je verbind het toestaat met een snelheid van boven de 500Mbit.

Wat betreft inloggen op systemen en benaderen van je apparaten thuis; daar zal je geen merkbaar verschil in zien of het nou op de router of op de NAS staat. Om het in lekentermen te omschrijven; op de NAS is je topsnelheid hoger, maar de beide gaan ze even snel van 0-100KM per uur.

Idempotent.


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Duidelijk, bedankt!

Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 20:52
Ik gebruik voor mijn vpn’s als server een pfsense installatie (tevens mijn normale firewall en router)

Ik gebruik daarbij 4 oudere routers van tp-link en linksys om een site-to-site op te zetten

Dit werkt dermate goed dat ik waarschijnlijk wel meerdere routers ga aanschaffen,
Ik werk volgens het hub and spoke principe, dus alle verkeer word geregeld door mijn pfsense firewall

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Ik denk dat dit me iets te hoog gegrepen is. Het zal zeker goed werken maar in het begin zal ik het simpeler moeten zoeken. Maar toch bedankt voor de hulp

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Ik heb voor nu even geprobeerd of ik de VPN server van de Netgear router kan gebruiken (Nas is bezig met toevoegen hdd's).

Ik heb Dynamic DNS ingesteld en de VPN Server op de netgear aangezet.
Moet ik nu een of meerdere poorten openeen?

Op de Netgear help page zie ik een uitleg om vanuit Mac OSX verbinding te maken met Tunnelblick maar hier krijg ik de volgende error: Tunnelblick was not able to load a device driver (kext) that is needed to connect...


Ik heb de mac al herstart maar wederom hetzelfde. Ligt dit aan de Netgear of aan Tunnelblick, en zoja bij het laatste, wat is een betere manier om te verbinden met de Netgear VPN?

Bedankt

Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 20:52
Nou....

Begin je eerst maar eens in te lezen wat voor type en soort vpn server je router gebruikt

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
Ik ben al aan het zoeken naar info maar kan niets raars vinden. Waar doel je exact op?

Acties:
  • 0 Henk 'm!

  • Scott81
  • Registratie: Februari 2018
  • Laatst online: 09-10 15:53
edit, het is gelukt. Ik moest blijkbaar poorten openzetten

[ Voor 71% gewijzigd door Scott81 op 04-11-2020 21:11 ]


Acties:
  • 0 Henk 'm!

  • Clay57
  • Registratie: November 2020
  • Laatst online: 29-11-2021
spammerdespam

[ Voor 97% gewijzigd door F_J_K op 24-11-2020 11:42 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:32

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1