IP Camera's benaderen zonder portforwarding....

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
I.v.m. een inbraak heb ik camera’s geïnstalleerd bij ons vakantiehuisje in Spanje.
Ik had al een TPlink NV450 en een oude Foscam binnen, daar heb ik 2 Chinese no-name camera’s voor buiten bij gezet.
Die ondersteunen allen onvif en rtsp.

Verder heb ik 2 camera’s in Nederland, 1 Foscam en ook weer een no-name Chinese camera
Die no-names zijn alle drie hetzelfde en werken prima.

In de no-name (Icsee) app kan ik de 2 no-name cam’s in Spanje en de no-name in NL overal bekijken.
De Foscam in NL en in Spanje kan ik bekijken via de Foscam app en de NV450 kan ik bekijken met de TPlink app.

Ik wil echter van al die apps af, en alle camera’s in een app hebben c.q. kunnen bekijken.

Netwerk situatie: zie plaatje (alle cam's maken via wifi verbinding, heb ze er daarom niet ingetekend.)
Afbeeldingslocatie: https://tweakers.net/i/erJuXVGjOIIG6QAPk-NBBzDPY9Y=/800x/filters:strip_icc():strip_exif()/f/image/sKUUWr5jfRSAoO4Gu7Hamm8Y.jpg?f=fotoalbum_large

Wat heb ik al;
Heb de ONVIER app gekocht voor op m’n mobiel en dat werkt prima om alle vier de camera’s in Spanje te bekijken als ik zelf ook in mijn Spaanse LAN netwerk zit. Ook de NL cam’s kan ik dan bekijken.

Nu het probleem; omdat de Spaanse provider niets open wil zetten op de Wimax antenne c.q. nul medewerking verleent, kan ik geen portforward maken, d.w.z.; ik heb dat wel gedaan in de Asus in Spanje maar dat heeft weinig nut omdat de Ubiquity antenne niets doorgeeft. Logisch want het zijn eigenlijk twee routers achter elkaar dus heb ik een NAT probleem.
Ik hoopte dat de Ubiquity transparant zou zijn net als bv de Ziggo bridge.

Gevolg; ik kan, als ik in Nederland of onderweg ben, de Spaanse camera’s niet bekijken.

Overigens, als ik in Spanje in het lokale netwerk ben kan ik wel alle camera’s zien omdat ik in Nederland wel de goede portforwards kan instellen en dat werkt dan ook prima.

Ga ik mijn lokale Spaanse netwerk uit kan ik alleen nog de NL cam’s openen.

Nu heb ik twee vragen:
A: Is dit op te lossen.
Ik heb van alles geprobeerd, ook met rtsp streams maar ik loop steeds stuk op de portforward in Spanje.
B: Waarom lukt dat de fabrikanten van de betreffende apps dan wel zonder portforwarding en wat mis ik hier….beetje kennis misschien 😊 of zie ik iets over het hoofd 8)7
Hopelijk is het verhaal een beetje duidelijk.

Dus suggesties van harte welkom,

Alle reacties


Acties:
  • +1 Henk 'm!

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 19:28
Werkt een site2site vpn verbinding? Meestal zijn dat poorten die wel by default open staan.

Of alleen een vpn verbinding van spanje naar nederland, dan wordt spanje onderdeel van je nederlandse netwerk.

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
Site to site werkt maar alleen via een z.g. "dial in" constructie.
M.a.w. alleen de router in Spanje kan een verbinding opzetten naar Nederland niet andersom.
Dat heeft toen wat hoofdbrekens gekost omdat ik het niet wekend kreeg via de ipsec setup van de Asus routers.
Uiteindelijk wel gelukt met OpenVPN.
Hier dat hele verhaal.
https://gathering.tweakers.net/forum/list_messages/2057298

Zou graag horen hoe ik dan eventueel verder moet omdat het Lan in Spanje toch een ander ip adres (119) heeft.
Moet ik die dan eerst gelijk maken aan de (118) in NL ?

Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Nee, juist niet gelijk maken. Wel moet je in beude routers een regel aanmaken die vertelt dat verkeer van 118 naar 119(en andersom) via de vpn moet. Dan doen ze helaas niet allemaal vanzelf.

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Dat dacht ik ook. Zal eens even kijken hoe ik die regel moet aanmaken in de Asus want hij heeft dat inderdaad niet vanzelf gedaan.
Als dat lukt, is het probleem opgelost want dan zou ik de VPN continue open kunnen laten staan maar.....
ik heb af en toe nog steeds het probleem dat de VPN ophangt zeker als er veel verkeer overheen loopt.
Dan moet ik de Ziggo Ubee modem opnieuw starten want die doet dan helemaal niets meer. Lijkt net of er ergens een buffer volloopt o.i.d.

Overigens loopt wel het internetverkeer vanuit Spanje over de VPN loopt, dat was toen ook de bedoeling.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Als je in Spanje naar www.whatismyip.com gaat en vervolgens te zien krijgt dat je via een Ziggo verbinding surft is het aan die kant al geregeld. Static routes is hetgeen waar je naar op zoek bent, maar of Asus het ook zo benoemt...

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Ja, dat klopt, ik gebruik daarvoor altijd een piepklein programmaatje genaamd IP2 dat geeft dan netjes aan dat ik in Spanje via Ziggo verbinding maak, Whatsmyip doet hetzelfde, m.a.w. ik krijg een Ziggo IP adres in NL en dat is ook mooi voor nog wat andere zaken ;-)
Echter ik krijg het niet voor elkaar om vanuit Nederland de camera's te openen/benaderen.
Dus grote vraag...hoe doe ik dat.

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
Even de zaak op pauze gehad :-)
Ik ben inmiddels wel wat verder waarover zo meer.

Het scenario dat ik gebruik met OpenVPN is een z.g. roadwarrior verbinding via TUN, dit omdat ik geen toegang heb tot de WIMAX antenne in Spanje.
De Asus in Spanje start dus de VPN; m.a.w. de Asus in NL is de server en de Asus in Spanje de client.
Vanwege geen toegang tot de Ubiquity Wimax kan ik dus geen forwards o.i.d. doen. Ook een DDNS kan ik niet instellen.

Ik blijf echter tegen twee problemen oplopen en ik ben bang dat ik daar (nog) niet voldoende kennis over heb ondanks dat ik de afgelopen dagen veel gelezen heb, maar het niet voor elkaar krijg.
1e probleem: Het hierboven al aangehaalde feit dat ik de IP-camera's in Spanje niet uit Nederland kan benaderen.
2e probleem: Ik kan niet bij de client PC en een NAS in Spanje komen via de VPN.

Wat ik wel werkend heb:
Als ik via bv Teamviewer inlog op een client PC in Spanje en ik doe daar een whatsmyip krijg ik netjes mijn NL IP adres te zien. dus de VPN werkt.
Als ik op die Spaanse PC bv een share maak naar mijn NAS in Nederland werkt dat perfect.
Als ik met behulp van bv. IPCent (simpel gezegd de windows versie van Onvier) de camera's toevoeg op de PC in Spanje kan ik alle camera's bekijken, dus zowel de twee in Nederland als de vier in Spanje.

Omgekeerd lukt me dat dus niet: ik kan geen share maken naar bv. de NAS in Spanje en ik kan op de Nederlandse PC de Spaanse camera's ook niet toevoegen.

Ik denk dat ik dus iets mis in routing of iets dergelijk, maar ondanks het vele inlezen op o.a. het OpenVPN-forum ben ik niets verder gekomen.
Wie o wie zet me op het goede spoor.

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-05 07:25

Kabouterplop01

chown -R me base:all

misschein door het client server model, maar routering lijkt me niet, dat is op basis van IP en je hebt een VPN tunnel (dat is voornamelijk routering)
Ik denk eerder een rechten dingetje. want met IPCent kun je alle camera's bekijken.
Het idee van de reversed tunnel is slim (reversed als in: Het wordt remote opgestart.)

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Je zal de asus in Nederland uit moeten leggen dat al het verkeer voor 192.168.119.x via de VPN naar buiten moet.
Wat voor subnet deelt de VPN aan zichzelf uit?

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Ja , dat idee had ik ook maar ik heb geen flauw idee waar ik dat in de Server ASUS moet doen.
De VPN gebruikt overigens 10.8.0.0
Ik heb in de server Asus in NL client <-> client ingeschakeld.
Asus zelf zegt hierbij: When this option is enabled, each client can view the other clients which are currently connected. Otherwise each client will only see the server.
Dat klopt ook wel want vanuit Spanje werkt het prima. Echter die optie heb ik niet bij de Client Asus in Spanje.
In principe laad ik daar alleen het client.ovpn file in en heb op de clientpagina geen verdere opties welke ik wel aan de serverkant heb. Ik denk dat ik dus handmatig nog iets moet toevoegen aan dat client.ovpn file maar weet niet wat.....
Overigens heb ik het ook bij ASUS NL gevraagd maar daar hadden ze geen idee waar het over ging, technical support is, laten we zeggen niet helemaal bij de tijd, althans niet voor dit soort vragen....

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Die had ik al gevonden maar niettemin bedankt :-)
Dit heb ik er nu instaan, heb ik daar iets verkeerd bedacht ??:

Netwerk/Host-IP-----Netmasker----------Gateway----------Metriek--------Interface
10.8.0.0----------------255.255.255.0-----192.168.118.1---------------------WAN
192.168.119.0--------255.255.255.0-----192.168.118.1---------------------WAN

Bij Metriek heb ik niets ingevuld.

[ Voor 30% gewijzigd door geewizz25 op 19-08-2022 20:34 ]


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Ja.

Je moet de router vertellen dat 192.168.119.0/255.255.255.0 via 10.8.0.2(?) gaat. Gateway voor 192.168.119.0 is het VPN-IP van de router in Spanje.

Acties:
  • +1 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
OK dan ga ik daar nadat de visite weg is ;-) even mee spelen.
Ik laat het weten

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
Krijg het niet voor elkaar
ingevoerd: 192.168.119.0 > 10.8.0.5 = VPN IP Spanje.
Hoe zet ik dan 192.168.119.0 om via 10.8.0.2 (= VPN IP NL) te gaan ?

Ben echt aan het "zwemmen" omdat ik niet genoeg kennis heb, denk ik. 8)7
Het gekke is ook dat ik mijn settings helemaal niet terug zie in de routing tabel.....

Morgen verder eerst maar eens wat slapen |:(

[ Voor 7% gewijzigd door geewizz25 op 20-08-2022 00:19 ]


Acties:
  • 0 Henk 'm!

  • Exor
  • Registratie: April 2010
  • Laatst online: 21:00
Makkelijkste manier is alles vervangen voor tplink tapo camera's. Dan kan je via de tapo app de camera's bekijken. Als je sd kaarten instopt kan je lokaal opnemen.

Je kan via annke wel 2 kastjes (nvr) kopen waarbij je 2 devices (aangezien onvif) toevoegt aan jouw online account die je dan online via de app kan bekijken. Dan heb je kastje 1 met de Nederlandse camera's en kastje 2 met de Spaanse.

Als je de camera's op 1 kast samen wilt uitkomen. Dan hebben onvif camera's het probleem dat ze meestal niet buiten jouw interne netwerk bereikt kunnen worden op de onvif poort. Meestal moet je dan de rtsp poort openzetten om de camera's te bereikenop de nvr wat buitenhuis zit.

Ik zou alles overzetten op tapo camera's als je geen poorten open kan zetten.

[ Voor 6% gewijzigd door Exor op 20-08-2022 00:37 ]


Acties:
  • +1 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 19-05 18:03
Exor schreef op zaterdag 20 augustus 2022 @ 00:36:
Makkelijkste manier is alles vervangen voor tplink tapo camera's. Dan kan je via de tapo app de camera's bekijken. Als je sd kaarten instopt kan je lokaal opnemen.

Je kan via annke wel 2 kastjes (nvr) kopen waarbij je 2 devices (aangezien onvif) toevoegt aan jouw online account die je dan online via de app kan bekijken. Dan heb je kastje 1 met de Nederlandse camera's en kastje 2 met de Spaanse.

Als je de camera's op 1 kast samen wilt uitkomen. Dan hebben onvif camera's het probleem dat ze meestal niet buiten jouw interne netwerk bereikt kunnen worden op de onvif poort. Meestal moet je dan de rtsp poort openzetten om de camera's te bereikenop de nvr wat buitenhuis zit.

Ik zou alles overzetten op tapo camera's als je geen poorten open kan zetten.
Nieuwe camera's kopen omdat je je netwerk niet netjes ingesteld krijgt? Dat lijkt me toch nogal overkill.

@geewizz25 - ik ben niet bekend met ASUS routers/software - maar is je OpenVPN verbinding niet een aparte interface - lees waar nu "WAN" staat daar zou je de VPN moeten kunnen kiezen. Via je WAN naar 10.8.x.x gaat in ieder geval niet lukken.

Wellicht is het ook zo dat je aan kant van Spanje in moet stellen dat er uberhaupt naar het lokale netwerk gerouteerd mag worden? Bij een normale tunnel wordt dan in ieder geval standaard zeker niet ingesteld.

Acties:
  • 0 Henk 'm!

  • Exor
  • Registratie: April 2010
  • Laatst online: 21:00
ufear schreef op zaterdag 20 augustus 2022 @ 00:45:
[...]


Nieuwe camera's kopen omdat je je netwerk niet netjes ingesteld krijgt? Dat lijkt me toch nogal overkill.
Die camera's kosten rond de 30~40 euro per stuk. Denk dat de uurloon niet opweegt tegen de kosten van nieuwe camera's. Daarnaast als je geen mogelijkheid hebt om poorten open te zetten dan kom je niet ver.

Als in de toekomst de Spaanse modem opnieuw opgestart wordt door externe redenen heb je ook geen last van dat de camera's hun interne ip adres verliezen. Het verloopt toch allemaal via de tapo app.

Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Nu online

remco_k

een cassettebandje was genoeg

Exor schreef op zaterdag 20 augustus 2022 @ 08:20:
[...]
Die camera's kosten rond de 30~40 euro per stuk. Denk dat de uurloon niet opweegt tegen de kosten van nieuwe camera's. Daarnaast als je geen mogelijkheid hebt om poorten open te zetten dan kom je niet ver.
Daar is de VPN voor.
Als in de toekomst de Spaanse modem opnieuw opgestart wordt door externe redenen heb je ook geen last van dat de camera's hun interne ip adres verliezen. Het verloopt toch allemaal via de tapo app.
Dat soort dingen zijn allemaal prima oplosbaar door ze een statisch adres te geven.

@geewizz25 De VPN client (je Asus router in Spanje) zal niet zonder slag of stoot zomaar verkeer binnen gaan laten over zijn VPN lijn, vermoed ik. (En dat is maar goed ook, want dan zouden al die VPN providers zomaar toegang hebben tot je hele LAN.)
Wellicht kan je in die hoek zoeken naar een oplossing. Je zou ook kunnen kijken om van de VPN client te wisselen en b.v. een Raspberry PI neergooien en daar de juiste software opzetten en de VPN daarmee proberen. Al zal dat in beginsel wel dezelfde problemen opleveren.

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • ravedek
  • Registratie: Juli 2011
  • Niet online
Je zou ook eens kunnen kijken naar oplossingen zoals Tailscale, ZeroTier of Nebula.

Ik heb even snel naar Tailscale gekeken. Tailscale omschrijft zichzelf als een "Mesh VPN op basis van WireGuard".
Met een dergelijke oplossing kan je de camera's uit je Nederlandse en Spaanse netwerk benaderen via een virtueel netwerk zonder dat je firewall poorten open hoeft te zetten. Double NAT zou je moeten testen, een snelle zoekopdracht gaf terug dat ZeroTier daar een probleem mee zou kunnen hebben maar Tailscale waarschijnlijk niet (?).
Net als bij standaard VPN oplossingen kan je verbinding maken met het virtuele netwerk via een app.

Hier staat een voorbeeld van een dogcam setup met Tailscale (nb. het gaat even om het idee, mogelijk werken je camera's niet met motion!).

Verder zal je natuurlijk voldoende vertrouwen moeten hebben in dit soort oplossingen. Persoonlijk zou ik daar nog wat meer onderzoek naar willen doen. Voor de liefhebbers staat hier nog uitleg (technisch) over hoe Tailscale werkt.

Zelf heb ik deze oplossingen overigens niet uitgetest of in gebruik. Maar ik wist van het bestaan af en misschien heb je er iets aan... :)

Acties:
  • 0 Henk 'm!

  • Djarune
  • Registratie: November 2003
  • Laatst online: 22:07
Ik gebruik voor verbindingen van buiten naar binnen L2TP. Dat lijkt me hier ook een prima oplossing

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Wat kan je pingen vanuit NL?
10.8.0.2?
10.8.0.6?
192.168.119.1?

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@Exor drie van de in totaal 6 camera's zijn nieuw en er zitten er 4 buiten. en imho ook een beetje overkill om alles te gaan vervangen. Daarbij is het ook een beetje "des tweakers"om het aan de gang te krijgen, ook al heb ik dan niet zoveel kennis, maar hier leer je wel van. Uurloon is niet zo'n punt want alles is van mijzelf :-)

@ufear zie commentaar hierboven. V.w.b. de techniek; ik kan niet kiezen voor VPN, de keuzes die ik heb zijn LAN, MAN, WAN. Verder kan ik vanuit NL de router in Spanje niet pingen, hij is dus niet bereikbaar. Nu heb ik op het forum van OpenVPN gelezen dat het wel mogelijk is om in een roadwarrior scenario de het lokale netwerk te bereiken, er wordt ook een handleiding gegeven maar dat gaat dan uit van volledig configureerbare profesionele routers zoals bv mikrotik of software ala PFsense. Helaas krijg ik het niet werkend op de ASUS routers omdat ik blijkbaar het verkeer richting Spanje niet zelf kan routeren.
Je hebt overigens volledig gelijk dat bij een standaard setup normaliter het netwerk achter de client niet bereikbaar is.
Overigens, ik doe alles in beide Lan's via static ip adressen, heb een hekel aan dhcp....;-)

@remco_k Die zal ik overwegen, maar ik denk dat ik tegen dezelfde problemen op ga lopen, alhoewel ik dan wel kan kiezen voor bv een volledig configureerbare softwarematige setup.

@ravedek Daar ga ik me vanmiddag eens even mee bezig houden dank voor de tip.

Meld me weer als ik hopelijk wat verder ben.

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Kan alleen 10.8.0.6 pingen, op beide andere adressen krijg ik niets terug.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
Ik neem even aan dat je windows hebt.

Wat gebeurd er in CMD als je
Tracert 192.168.119.1
in vult?

Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Nu online

remco_k

een cassettebandje was genoeg

Djarune schreef op zaterdag 20 augustus 2022 @ 11:57:
Ik gebruik voor verbindingen van buiten naar binnen L2TP. Dat lijkt me hier ook een prima oplossing
Ja. Dat kan. Als hij daadwerkelijk van buiten naar binnen zou kunnen komen en dat is nou net waar het probleem zit. Lees zn TS maar even. :)

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Nu online

remco_k

een cassettebandje was genoeg

geewizz25 schreef op zaterdag 20 augustus 2022 @ 12:45:
@jadjong Kan alleen 10.8.0.6 pingen, op beide andere adressen krijg ik niets terug.
Dat klinkt als de asus router in Spanje die je niet verder binnen laat.

Alles kan stuk.


Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
remco_k schreef op zaterdag 20 augustus 2022 @ 13:26:
[...]

Dat klinkt als de asus router in Spanje die je niet verder binnen laat.
Of een router in NL die niet weet waar 192.168.119/24 woont.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik heb zo'n vermoeden dat je provider niet voor niets geen medewerking verleent. trek je niet met je opzet de hele bandbreedte dicht voor de andere klanten. op de wimax antenne. Denk dat op het moment dat het lukt en je heel veel gaat streamen dat je disconnects krijgt. Maar dat is mijn gevoel, zou in ieder geval even goed de gebruikers voorwaarden lezen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong
C:\WINDOWS\system32>tracert -d 192.168.119.1
Tracing route to 192.168.119.1 over a maximum of 30 hops
1 <1 ms <1 ms <1 ms 192.168.118.1
2 * * * Request timed out.

@Frogmen Dat is niet de reden is me gezegd, ze willen per definitie niet meewerken omdat, als ze dat wel doen, ze er dagwerk aan gaan hebben.....daar heb ik dus echt mijn twijfels over want het gros in de vallei heeft geen flauw benul van dit soort zaken, die roepen alleen dat "het internet"het niet doet.
Nu heb ik mijn twijfels aan de 1e lijns hulp want die moesten met Madrid gaan bellen om mijn nieuwe antenne in te stellen nadat die van het dak was gewaaid.....
Poos geleden ook al gevraagd om een poort open te zetten zodat ik mijn energieverbruik kon monitoren d.m.v. een apparaatje op mijn slimme meter (ja, die hebben ze in Spanje ook) en een poort zodat ik mijn NAS in Spanje kan bereiken. In eerste instantie hadden ze geen flauw idee wat ik wilde.

Overigens zal het dataverkeer van de camera's minimaal zijn omdat de camera's alleen iets doorgeven als ze beweging detecteren, het is dus niet de bedoeling om ze continue te laten streamen.
Trouwens; als ik dat zou willen, kan dat streamen via de apps van de betreffende camera fabrikanten zonder problemen want die werken wel....

Al het bovenstaande is dus de reden voor het opzetten van de VPN

[ Voor 6% gewijzigd door geewizz25 op 20-08-2022 16:32 ]


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
geewizz25 schreef op zaterdag 20 augustus 2022 @ 16:28:
@jadjong
C:\WINDOWS\system32>tracert -d 192.168.119.1
Tracing route to 192.168.119.1 over a maximum of 30 hops
1 <1 ms <1 ms <1 ms 192.168.118.1
2 * * * Request timed out.
Als een tracer naar 10.8.0.6 het volgende oplevert zit er iets niet goed in de routing.

C:\WINDOWS\system32>tracert -d 10.8.0.6
Tracing route to 192.168.119.1 over a maximum of 30 hops
1 <1 ms <1 ms <1 ms 192.168.118.1
2 <1 ms <1ms <1ms 10.8.0.2
3 <30ms <30ms <30ms 10.8.0.6


Mogelijk dat je als interface de LAN kan pakken.

Netwerk/Host-IP-----Netmasker----------Gateway----------Metriek--------Interface
192.168.119.0--------255.255.255.0-----10.8.0.6----------------1-------------LAN

[ Voor 14% gewijzigd door jadjong op 20-08-2022 16:45 ]


Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
Geen succes: ik heb me ingelezen op dit stuk:
https://openvpn.net/commu...-client-or-server-subnet/
en dan hoofdstuk: Including multiple machines on the client side when using a routed VPN (dev tun)

Acties:
  • 0 Henk 'm!

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 19:28
@geewizz25
Misschien een andere vraag, niet dat ik je van 0 wil laten beginnen, maar heb je wel eens gekeken naar WireGuard?
Daar lijkt het mij makkelijker instellen; vroeger ook van OpenVPN afgestapt omdat ik dit soort dinfen niet goed voor elkaar kreeg

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@Deshmir Op advies van @ravedek ben ik net even begonnen met tailscale, dat is gebaseerd op WireGuard.
Heb het net geïnstalleerd op deze pc en ben nu bezig omdat op een PC in Spanje te installeren.
Heb het ook al op m'n telefoon gezet dus we gaan straks eens kijken wat ik er meekan....er is toch weer niks op de TV :+

Acties:
  • 0 Henk 'm!

  • Deshmir
  • Registratie: Februari 2012
  • Laatst online: 19:28
geewizz25 schreef op zaterdag 20 augustus 2022 @ 18:25:
@Deshmir Op advies van @ravedek ben ik net even begonnen met tailscale, dat is gebaseerd op WireGuard.
Heb het net geïnstalleerd op deze pc en ben nu bezig omdat op een PC in Spanje te installeren.
Heb het ook al op m'n telefoon gezet dus we gaan straks eens kijken wat ik er meekan....er is toch weer niks op de TV :+
Aha succes!

Ik heb mijzelf in een 10.0.6.0 pool gezet met WG en met Allowed IP’s: 0.0.0.0/0, ::/0 kan ik bij het vpn netwerk en mijn eigen 192.168.185.x.
(Mocht het helpen :))

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@Deshmir @ravedek
Tailscale: machtig mooi programma voor zover ik dat nu kan beoordelen. Uitermate simpel, maar misschien niet voor wat ik er mee wil. Zie zo snel geen mogelijkheid om de camera's naar de app op m'n telefoon te krijgen, houd me aanbevolen voor tips.

V.w.b. de Roadwarrior VPN op twee Asus routers kom ik niet verder en ik denk dat dit een beetje boven mijn toch wat beperkte kennis uitgaat. Heb wel de VPN in het verleden aan de praat gekregen, maar dit is m.i. toch wel heel wat lastiger.

Ik krijg het niet voor elkaar om verbinding te maken naar de VPN-cliënt en/of de machines/camera's er achter.
Volgens mij loop ik klem op het feit dat het me niet lukt om het uitgaande verkeer naar Spanje te routeren via de VPN.
Zels een ping lukt me niet.

Omgekeerd (dus van ES naar NL) werkt het echter perfect, maar ik zie de logica er nog niet van. 8)7 |:(
Volgens de OpenVPN community moet het kunnen, maar die gebruiken in hun set-up geen Asus routers, maar meer professioneel spul.

Heb er nu best wat uurtjes ingestoken dus ga morgen lekker even wat anders doen. :9B
Misschien dat ik er aankomende week nog eens induik en via FTP of Telnet eens in de Asus router in NL ga kijken hoe de config file er uitziet.
Misschien moet ik daar toch iets doen met PushRoute o.i.d.
Vervelende is ook dat ik tot nu toe nog niemand gevonden heb die deze router ook heeft.
Blijkbaar is het toch een beetje een exoot. :?
Misschien moet ik me er toch maar bij neerleggen dat ik drie verschillend apps moet gebruiken.... }:|

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:20
geewizz25 schreef op zaterdag 20 augustus 2022 @ 23:56:
@Deshmir @ravedek
Omgekeerd (dus van ES naar NL) werkt het echter perfect, maar ik zie de logica er nog niet van. 8)7 |:(
Volgens de OpenVPN community moet het kunnen, maar die gebruiken in hun set-up geen Asus routers, maar meer professioneel spul.
Dat is vrij simpel, in Spanje forceer je al het uitgaande verkeer via de VPN. Er leiden geen twee wegen naar Rome. In NL heb je dat wel, zolang die static route op de Asus niet bestaat stuurt die al het onbekende verkeer de WAN verbinding op.

Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 19-05 18:03
Nog 1 gek idee voor een simpele oplossing waarbij je wellicht niet met routes hoeft te gaan kloten; als je in Spanje ook een VPN server instelt; en dan in Nederland connect via het 10.8.0.x IP adres; wellicht dat de router dan automagisch de routing goedzet? Als OpenVPN uberhaupt op het 10.8.0.x adres luistert that is - zo niet dan ga je hoe dan ook in de config files moeten rommelen - kan dat uberhaupt eigenlijk?

Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@jadjong Je hebt gelijk, maar ik bedoelde meer dat ik niet begrijp waarom ik het niet voor elkaar krijg om vanuit de server contact te maken met de client terwijl dat volgens de OpenVPN community wel zou moeten kunnen.
Het hangt dus puur op het feit dat ik de server niet zo kan configureren dat hij bij het invoeren van een IP adres van de client dat adres niet over de VPN wil routeren naar de client.

@ufear Interessante gedachte, maar dat had ik al geprobeerd.
Dat lukt niet omdat dan de (Spaanse) server achter de Wimax antenne zit die de nodige poorten niet doorzet.
Als dat wel het geval zou zijn had ik een normale point to point VPN kunnen opzetten ipv een roadwarrioir scenario.

[ Voor 9% gewijzigd door geewizz25 op 21-08-2022 14:24 ]


Acties:
  • 0 Henk 'm!

  • ufear
  • Registratie: December 2002
  • Laatst online: 19-05 18:03
geewizz25 schreef op zondag 21 augustus 2022 @ 14:23:
@ufear Interessante gedachte, maar dat had ik al geprobeerd.
Dat lukt niet omdat dan de (Spaanse) server achter de Wimax antenne zit die de nodige poorten niet doorzet.
Als dat wel het geval zou zijn had ik een normale point to point VPN kunnen opzetten ipv een roadwarrioir scenario.
Ik bedoel te zeggen dat je naar de Spaanse VPN-host connect via de bestaande tunnel waarbij ES een client is van NL; dus in plaats van naar het publieke IP (waar je inderdaad een open poort voor nodig hebt); connect je dan naar het IP van de spaanse VPN client (10.8.0.x dus).

Je WiMax/publieke interface heeft niets te maken met welk verkeer dan ook dat over de VPN gaat; het kan enkel zo zijn dat de router in spanje niet 'luistert' op de VPN interface, of dat er andere firewall rules zijn die dit voorkomen.

[ Voor 16% gewijzigd door ufear op 21-08-2022 14:38 ]


Acties:
  • 0 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
@ufear Bedankt voor je uitleg. Zo heb ik het inderdaad nog niet geprobeerd en ik was ook niet op dat idee gekomen :-) Vind het slim bedacht en ga dat als alternatief misschien nog eens proberen.
Heb het op dit moment niet nodig want ik heb het werkend !!

Acties:
  • +1 Henk 'm!

  • geewizz25
  • Registratie: Mei 2006
  • Laatst online: 19-05 18:14
En het werkt !! *O*
Allen bedankt voor het meedenken. _/-\o_

Uiteindelijk zat de oplossing in het aanpassen van de server config.ovpn file.
Ik had dat al gedaan via de customer options op de normale VPN instellingen pagina op de ASUS router en dacht dat dat dus in orde was.
Niet dus....
Omdat ik het raar bleef vinden dat ik helemaal niet kon pingen naar de router in ES en eigenlijk alles wat ik deed geen resultaat had en ik er eigenlijk van overtuigd was dat ik alles goed had ingesteld heb ik de ssh poort op de router opengezet en vervolgens met putty ingelogd op de router.
Hier kwam mijn oude Unix kennis me nog van pas :-)

Tot mijn verbazing vond ik niets terug in de config.ovpn file in dir: /etc/openvpn/server1
Ook in de ccd (client-configuration-directory) stond niets.

Vervolgens heb ik een aantal zaken toegevoegd via de aanwijzingen van de openvpn community, die vind je hier: https://openvpn.net/commu...-client-or-server-subnet/

Aangezien ik met TUN werk, alleen die betreffende directives toegevoegd en in de ccd dir een bestand aangemaakt met de naam client met daarin een iroute directive.
Overigens; ik moest in het config.ovpn file wel het hele pad opgeven naar de ccd dir, hier en daar lees je dat de openVPN daemaon dat vanzelf zou doen maar in mijn geval dus niet.
Alles opgeslagen en vervolgens de router in Spanje opnieuw gestart...en et voila: het werkte!!

Ik heb nu alle camera's (ES + NL) op 1 scherm in één app zichtbaar op zowel de PC in NL als op mijn telefoon met de Onvier app.
De telefoon was wat meer werk omdat ik voor alle camera's o.a. de onvif poorten moet forwarden als ik op de NL WAN binnenkom.

Er kwam echter nog wel een ander probleemje naar voren.
Als ik ook maar iets verander op de standaard VPN instellingen pagina van de router ben ik direct m'n configuratie kwijt.
De router genereert dan weer een wat ASUS een "Automatically generated configuration" setup noemt en dan ben je dus alle instellingen die je zelf hebt gedaan weer kwijt.
Ook de CCD directory is dan weer leeg. Ik vond ergens een opmerking over de ASUS Merlin software waarin je dat blijkbaar kunt overrulen.
Helaas is Merlin niet beschikbaar voor de BRT-AC828 die ik heb.

Ik ga nog even kijken of ik dat kan oplossen door de files readonly te maken, maar als iemand een beter oplossing heeft houd ik me aanbevolen.

Mocht iemand belangstelling hebben voor het config.ovpn bestand van deze router wil ik hem hier wel posten
Pagina: 1