VPN via WiFi hotspot

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Zinu
  • Registratie: Augustus 2006
  • Laatst online: 28-04 12:50

Zinu

dat is gewoon hoe ik rol

Topicstarter
Hoi allemaal,

Ik zit met een idee in mijn hoofd voor mijn thuisnetwerk waarvan ik het idee heb dat het mogelijk moet zijn maar waar ik zelf niet helemaal uit kom. De situatie is als volgt:

Ik wil graag bepaalde apparaten in mijn huis gebruik laten maken van een L2TP VPN verbinding. Dat kan natuurlijk via het instellen van deze VPN op deze individuele apparaten, maar ik zou liever gebruik maken van een SSID dat ik beschikbaar maak in mijn netwerk dat verbonden is met deze VPN. Dit zou betekenen dat wanneer ik verbinding maak met dit WiFi netwerk, ik de garantie heb dat al het verkeer op dit netwerk via de VPN loopt.

Nu heb ik momenteel al een laptop in mijn meterkast staan waarop ik Home Assistant draai op Debian. Deze laptop is verbonden via ethernet aan mijn modem en dit werkt prima. Echter heeft deze laptop ook nog een ongebruikte WiFi interface. Kan ik op een of andere manier deze WiFi interface inzetten als een soort VPN hotspot?

Ik heb even snel een plaatje in elkaar geklikt van hoe het er nu uit ziet:
Afbeeldingslocatie: https://tweakers.net/i/3a81_gyllIMRfdT9OuKuTyYn4lE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/87nMvMWvrxFWonJBhKydHlBF.png?f=user_large

Ik verbind dus nu al mijn apparaten via WiFi met mijn netwerk via óf het modem óf de losse router die als AP fungeert. Deze staan op verschillende verdiepingen in mijn huis om zo alles af te dekken.

De vraag is dus of ik Device 5 en Device 6 in het bovenstaande overzicht (ter voorbeeld) kan verbinden via WiFi met een soort hotspot op de WiFi interface van deze Debian server, om zo al het verkeer van die devices via een VPN te laten lopen? Wat dus wel nog belangrijk is om te vermelden is dat de ethernet interface van de Debian server niet via de VPN kan lopen, omdat ik hiermee alle smart devices in mijn huis bedien. De WiFi interface zou dus gebruikt worden om de L2TP VPN verbinding in stand te houden én als hotspot gebruikt worden. Kan dit? Zo niet, kan dit dan wel via een VPN router of iets dergelijks, waar ik deze devices fysiek aan verbind? Of wellicht via een extra WiFi/ethernet kaart in de Debian server?

Wat zouden jullie doen? Iets proberen te fabriceren met de Debian laptop server of toch een extra router toevoegen aan het netwerk met daarop iets van OpenWRT of Merlin en die als VPN hotspot gebruiken?

Ik hoop dat ik de situatie een beetje duidelijk heb uitgelegd en dat jullie begrijpen wat ik bedoel. En dat iemand me hiermee kan helpen natuurlijk :D

[ Voor 4% gewijzigd door Zinu op 17-11-2021 12:57 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Kan ja :)
Hangt een beetje van de snelheid af die je wilt halen. over het algemeen is een laptop een stuk sneller qua vpn dan een reguliere router

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 29-04 21:55
Ik zou gewoon op je bestaande wifi netwerk (met een ander ssdid natuurlijk) een tweede vlan optuigen, die je over je VPN routeert. Dat werkt waarschijnlijk een stuk beter dan via een hotspot op je laptop.

(uiteraard kan je nog steeds de laptop gebruiken voor het opzetten van de VPN verbinding, maar ik zou de wifi verbinding over je bestaande ap's laten lopen)

  • Zinu
  • Registratie: Augustus 2006
  • Laatst online: 28-04 12:50

Zinu

dat is gewoon hoe ik rol

Topicstarter
Dank voor jullie reacties! En hoe kan ik dat dan precies realiseren? Kan ik de Asus AP (waar Merlin op draait) het beste uit de Access Point modus halen en daar iets van routing inrichten? Of moet dat op de Linux laptop?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 09:48
Er zijn meerdere wegen die naar Rome leiden. Welke in jouw geval het handigste is zul je zelf moeten bepalen, want dat hangt af van de opties van je RT-AC66U.

Je originele plan staat of valt met de eisen die je aan WiFi stelt. Adapters in laptops doen meestal geen 5 GHz in AP mode en de antenne zal iets minder zijn dan een echt access point. Daarentegen is een VPN op een router al snel problematisch qua performance.

Als het (deels) over de RT-AC66U moet dan ligt het er maar net aan wat dat ding ondersteunt. Mag je zelf uitzoeken. Maar: afwijkende routering (of in jouw geval: deels bridged, deels routed) voor verschillende SSIDs is niet een optie die ik in een GUI zou verwachten.

Mogelijk simpeler om met de laptop te beginnen, en dan nog zul je wel even moeten inlezen als je dat niet eerder hebt gedaan: hostapd opzetten, dnsmasq IPs laten uitdelen op de wifi interface en ip forwarding aanzetten en masquerading op de tunnel interface aanzetten.

Als je niet wilt dat de laptop zelf ook de VPN gebruikt dan zul je de VPN zo moeten configureren dat hij geen routes overneemt en daarna met routing rules of packet marking (iptables) de WiFi clients wél door de VPN routeren, dan wordt het meteen weer wat complexer.