Secure thuis netwerk met rasberry pi's en vpn

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 18-05 20:02

daft_dutch

>.< >.< >.< >.<

Topicstarter
Ik heb twee rasberry pi's
1) mouse. Raspberian 32bit Gateway naar ziggo modem met lan 192.168.5.1 en wifi 192.168.4.1 plus een wireguard vpn 10.6.0.0
2) rat ububtu 64bit met libvirt zodat ik met virtual machines kan spelen.

Vm1) pihole
Vm2)ontwikkel machine
Vm3)vpnclient ( momenteel stuk)

Ik heb met korting een vpn abonnement genomen. En nu wil ik het volgende.

Ik wil een prive vpn connectie naar mijn thuis netwerk maken waar bij het thuis netwerk beschikbaar is en vervolgens mijn connectie naar internet via een abonnement vpn loopt.

Dit is volgens mij een uitdaging want ik wil het internet verkeer van mouse niet via de vpn laten lopen.

Voldoet het om een vpnserver als vm in te stellen. Deze routing hebben om het locale netwerk te bereiken met als gateway de vpnclient?

Of moet ik met lastige iptable settings aan de slag?

Todo:
herstellen clientvpn.
Installeren servervpn.

Ik had geprobeerd de server vpn op de clientvpn te zetten en toen ging die stuk. }:O

>.< >.< >.< >.<


Acties:
  • 0 Henk 'm!

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 18-05 20:02

daft_dutch

>.< >.< >.< >.<

Topicstarter
Gelukt.
Ik heb 2 vms met openvpn. Een client naar buiten en een server naar binnen. In de server zeggen dat die de client vpn als gateway moet gebruiken.

>.< >.< >.< >.<


Acties:
  • 0 Henk 'm!

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 18-05 20:02

daft_dutch

>.< >.< >.< >.<

Topicstarter
Nou dat werkte toch niet. Openvpn bleef tun0 als gateway toevoegen.

Gateway meuk uit de server.conf gehaald en een up script toe gevoegd.

CODE: SELECT ALL
code:
1
2
3
4
5
6
#!/bin/sh
ip route add 10.8.0.0/24 dev tun0 table 12
ip route add default via <my vpn client> dev eth0 table 12

ip rule add from 10.8.0.0/24 table 12
ip rule add to 10.8.0.0/24 table 12

>.< >.< >.< >.<


  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 18-05 20:02

daft_dutch

>.< >.< >.< >.<

Topicstarter
Ik heb een werkend system met openvpn.
Aangezien er misschien andere mensen met een vpn abbo hun locale netwerk willen bereiken een github repository

https://github.com/Bram-diederik/secureVPNwithLocalLan

>.< >.< >.< >.<


  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-05 03:26

prutser001

Vaak zit het tegen en soms zi

Je kan alles in 1 doen met b.v. eblocker. Gebruik het zelf ook, OpenVPN, dnscrypt, pi-hole etc. Werkt als een trein.

En alles werkt ootb.

[ Voor 9% gewijzigd door prutser001 op 25-11-2021 16:50 ]

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"