VPN / Raspberry Pi / Pi-Hole / ios App

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
Is het volgende mogelijk?

Als deze vraag in een andere draad of sub-forum thuis hoort verplaatst deze aub.

Wat ik wil is eigenlijk het volgende:

1 Internet over VPN
Ik heb NordVPN en ProtonVPN tot mijn beschikking.

2 Televisies thuis uitsluiten (bypass)
Dit geeft alleen maar gedoe met Netflix / Videoland / Amazon etc.

3 Het gebruik van Pihole voor blokkeren van advertenties.

4 Makkelijk kunnen switchen tussen verschillende VPN verbindingen.
Dit i.v.m. stabiliteit in verbindingen, er valt soms een verbinding weg.
Of het komt voor dat de snelheid er plotseling niet meer is.


Wat heb ik al geprobeerd, wat zijn de ideeën?

1 Internet over VPN
Eerst heb ik een router van Flashrouters gebruikt.
Leuk zo lang het werkt, maar zodra er iets van support nodig is moet er veel betaald worden en oplossing blijft uit. Het idee is goed maar ik heb inmiddels een bricked Router liggen en ben een hoop geld kwijt.

Ik heb nu op een Raspberry Pi 4 Model B / 8GB Open VPN draaien.
Als ik nu bij alle devices thuis de IP settings handmatig invul en bij gateway het adres van de RPI invul gaan deze devices over VPN.

Probleem is dat dit te traag werkt.
Dit zou kunnen komen door een verkeerde VPN server gekozen te hebben.
Maar dan is het probleem dat er niet makkelijk geswitcht kan worden tussen verschillende verbindingen.

Is hier een andere oplossing voor te bedenken?
Bestaat er anders een telefoon app om te kunnen wisselen tussen verschillende verbindingen van wat op de RPI draait?

Het gebruik van de bijgeleverde software van de VPN is uiteraard ook een mogelijkheid
Het probleem dan is echter dat dit op werkelijk elk device geïnstalleerd zou moeten worden.
Wat ook niet mogelijk is, want niet voor elk device bestaat een app. Dit zou alleen voor PC laptop ,telefoon en tablet kunnen. Hoewel je dan tegen het limiet van het aantal te gebruiken verbindingen aanloopt. En Pihole dan niet werkt doordat de DNS niet meegegeven kan worden maar de DNS van de VPN gebruikt wordt.


2 Televisies thuis uitsluiten
Geen idee hoe dit in een andere setup te realiseren is.
Bij Flashrouters was dit middels een bypass te regelen.
Hoewel nogmaals Flashrouters echt niet aan te raden is.
Onbetrouwbaar bedrijf!
En deze instelling moest meerdere malen per week herhaald worden anders waren de streamingsdiensten niet mogelijk.

3 Het gebruik van Pihole voor blokkeren van advertenties.
Ik heb dit nu op de Raspberry Pi 4 Model B / 8GB draaien.
Werkt goed, ik heb in mijn Router settings de DNS aangepast naar het IP adres van de RPI.
Wat wel een probleem is, zodra er gebruik gemaakt wordt van een VPN app is dat de DNS via de pihole niet meer werkt. Dus bij gebruik van VPN werkt Pihole niet meer.

4 Makkelijk kunnen switchen tussen verschillende VPN verbindingen.
Het zou uiteraard heel handig zijn mocht er een app bestaan waarmee je gemakkelijk tussen verschillende VPN servers zou kunnen switchen. En dan dus de VPN verbinding die centraal ergens op een raspberry pi, Nas of op een router draait bijvoorbeeld.


Heel verhaal inmiddels 😊
De dingen die ik verlang lijken mij logisch, wellicht kan iemand met meer kennis op dit gebied me de goede richting uit sturen. Of uitleggen waarom iets niet mogelijk is.

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
Dit lijkt in de buurt te komen.
https://github.com/jotyGill/openpyn-nordvpn

Maar is in 2018 voor het laatst geupdated, en gaat eerlijk gezegd me petje te boven.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:42
Hoeveel megabit wil je erdoorheen krijgen?
Een standaard router/pi doet vaak niet meer dan 20mbit op openvpn. Wil je harder dan heb je x86 apparatuur nodig of een synology/Asus router

CISSP! Drop your encryption keys!


  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 19:50
Met PiVPN heb je pihole en wireguard op je raspberry, hoef je alleen nog uit te zoeken hoe je outbound verkeer van je raspberry over 1 van de 2 exteren vpn providers laat lopen.
Met uitsluiten zou je middels een vlan kunnen doen, afhangend hoe je je setup wilt.

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 15:13
Alles wat wilt kan uiteraard, maar een beetje knappe router of firewall is dan wel een vereiste.
Zelf draai ik hier ook een VPN (windscribe), 2x een Pi-Hole en een Pi Torrentbox met Transmission/Windscribe.
Mijn ISP modem staat bridges en mijn Firewall doet alle routing, nat, etc.
Zelf laat ik niet al mijn internet verkeer via een VPN lopen, je levert altijd in op snelheid en waarom zou je verkeer wat al encrypted is nogmaals door een tunnel sturen ? Alleen verkeer waarbij ik het nodig acht stop ik door VPN, automatisch of anders dmv de app te gebruiken.
Met 2 VPN diensten kan je deze in aparte vlans draaien op je RPI, in mijn geval zou ik deze op mijn firewall beide tegelijk in een SDWAN interface hangen en laten load-balancen.

Acties:
  • 0 Henk 'm!

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
laurens0619 schreef op donderdag 19 november 2020 @ 10:00:
Hoeveel megabit wil je erdoorheen krijgen?
Een standaard router/pi doet vaak niet meer dan 20mbit op openvpn. Wil je harder dan heb je x86 apparatuur nodig of een synology/Asus router
Ik heb een Netgear Nighthawk R7800 Router.
Maar dat het VPN verkeer evt door de VPN/PI trager wordt maakt niet uit.

Acties:
  • 0 Henk 'm!

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
Deshmir schreef op donderdag 19 november 2020 @ 10:08:
Met PiVPN heb je pihole en wireguard op je raspberry, hoef je alleen nog uit te zoeken hoe je outbound verkeer van je raspberry over 1 van de 2 exteren vpn providers laat lopen.
Met uitsluiten zou je middels een vlan kunnen doen, afhangend hoe je je setup wilt.
Ja maar met PiVPN maak je volgens mij een eigen VPN verbinding om van buiten naar huis te kunnen verbinden. En dat is niet nodig, dat is niet het doel.

Acties:
  • 0 Henk 'm!

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
kosz schreef op donderdag 19 november 2020 @ 21:43:
Alles wat wilt kan uiteraard, maar een beetje knappe router of firewall is dan wel een vereiste.
Zelf draai ik hier ook een VPN (windscribe), 2x een Pi-Hole en een Pi Torrentbox met Transmission/Windscribe.
Mijn ISP modem staat bridges en mijn Firewall doet alle routing, nat, etc.
Zelf laat ik niet al mijn internet verkeer via een VPN lopen, je levert altijd in op snelheid en waarom zou je verkeer wat al encrypted is nogmaals door een tunnel sturen ? Alleen verkeer waarbij ik het nodig acht stop ik door VPN, automatisch of anders dmv de app te gebruiken.
Met 2 VPN diensten kan je deze in aparte vlans draaien op je RPI, in mijn geval zou ik deze op mijn firewall beide tegelijk in een SDWAN interface hangen en laten load-balancen.
Netgear Nighthawk R7800 Router heb ik.
Geen firewall, eigenlijk nog nooit in verdiept.
Valt daar wel dit mee te behalen dan?

Wat jij hebt en dus al doet klinkt vergelijkbaar.
Heb je daar meer info over, of externe link zodat ik me kan inlezen?

Kun jij ook gemakkelijk switchen tussen verschillende VPN-lijntjes?

Acties:
  • +1 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 15:13
Ik betwijfel of je dit werkend gaat krijgen met consumenten spul, in iedergeval niet vol automatisch.
Je zou hier naar kunnen kijken om openvpn werkend te krijgenop je Nighthawk https://www.myopenrouter....00-voxels-custom-firmware
en https://support.nordvpn.c...a-router-with-NordVPN.htm
Voor de rest is het wel een knutsel project als je er niet echt in thuis bent, maar het is toch rot weer.
Zelf heb ik een Fortigate 51E firewall, managed switches dus niet echt doorsnee thuis hardware

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:42
@LJ80
In je ts zeg je dat het via de pi werkt maar “ Probleem is dat dit te traag werkt.”. Nu is dat geen probleem meer? Ok.. maar wat is je vraag dan?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • LJ80
  • Registratie: Februari 2007
  • Laatst online: 23-07 16:08
laurens0619 schreef op vrijdag 20 november 2020 @ 17:13:
@LJ80
In je ts zeg je dat het via de pi werkt maar “ Probleem is dat dit te traag werkt.”. Nu is dat geen probleem meer? Ok.. maar wat is je vraag dan?
Ja oke dat is best verwarrend idd.
Het probleem dat het te traag werkt, en je dus niet gemakkelijk een andere server kan proberen.

En met traag bedoel ik dat zelfs normaal pagina's in de browser openen niet normaal gaat.
Dat is echt te traag. Wat over VPN gaat hoeft niet een snelheid te hebben voor streamen of gamen.
Dat is niet nodig, maar normaal internet verkeer dus wel.
Pagina: 1