Raspberry met PIA niet te benaderen van buitenaf

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • bbaggen
  • Registratie: December 2016
  • Laatst online: 28-08 16:12
Hoi mede Tweakers,

Ik loop tegen een netwerk/vpn issue aan waar ik niet uit kom. Weet het echter niet goed te beschrijven waardoor mijn zoektocht spaak loopt en de titel van dit topic misschien onduidelijk is.

Mijn situatie:

Raspberry pi met ip 10.0.1.6
Op mijn router heb ik OpenVPN zodat ik van buitenaf ook op de pi kom.

Dit werkt prima, ik zet openvpn aan op mn telefoon buitenshuis en kan zo via vnc de pi overnemen… of via ssh… of naar de web interface gaan van het programmatje wat op de pi draait.

Echter, op de pi wil ik private internet access gebruiken, dit werkt in zoverre ook. Lokaal kan ik de pi ook op alle manieren nog benaderen.

Alleen als ik buitenshuis ben en dus via mijn openvpn ga, kan ik de pi niet meer benaderen, niet via vnc, niet via ssh, niet de web interface, zelfs niet pingen…. Zet ik private internet access uit, dan werkt alles weer.

Dit is een linux issue, althans, heb l2tp vpn geprobeerd en synology vpn, idem.

Heb ipv raspberry os, ubuntu geprobeerd, hetzelfde.

Doe ik dit echter na simuleren op een windows machine, dan werkt het gewoon.

Ik vind wel dingen over ip tables toevoegen en routes maar daar snap ik niks van….

Hopelijk is het een beetje duidelijk zo en kan iemand mij hiermee helpen :)

Alle reacties


Acties:
  • 0 Henk 'm!

  • g1n0
  • Registratie: Maart 2016
  • Niet online
Heb je ipv4 forwarding in sysctl aanstaan?

En je moet minimaal een forward accept regel en masquerade regel hebben in iptables. (Zeggen dat je daar niets van snapt helpt niet veel; ga het snappen!)

[ Voor 6% gewijzigd door g1n0 op 11-07-2022 01:17 ]


Acties:
  • 0 Henk 'm!

  • bbaggen
  • Registratie: December 2016
  • Laatst online: 28-08 16:12
Bedoel je deze? Vind namelijk meerdere regels in sysctl als ik zoek op ipv4 en forwarding.

Betreft de forward accept en masquarade regel in de iptables, kan je daar meer info over geven?

Als het zo makkelijk was ‘ga het snappen’ dan waren forums overbodig…


Afbeeldingslocatie: https://tweakers.net/i/sVmTOc0kN7rvWmKeVtfve0A7RQs=/x800/filters:strip_icc():strip_exif()/f/image/P0UG4RNpKnUE4mwao2mS7H7E.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 28-09 20:41

Kabouterplop01

chown -R me base:all

dit is een routeringsissue; PIA maakt een routering aan door al het verkeer via een specifieke port naar buiten te sturen naar een specifiek ip adres (een proxy)

Acties:
  • +1 Henk 'm!

  • bbaggen
  • Registratie: December 2016
  • Laatst online: 28-08 16:12
Kunnen oplossen door een route toe te voegen:

ip route add 172.22.0.0/24 via 10.0.1.1

172.22.0.0 is het subnet van mijn eigen openvpn waarmee ik naar huis connecteer

10.0.1.1 is mijn router

Windows gaat er blijkbaar anders mee om, want daar hoeft deze route niet handmatig toegevoegd te worden om werkend te krijgen.