Travelrouter die met mijn eigen vpn server kan verbinden

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Ik zoek een travelrouter die l2tp kan verbidnen voor op verschillende landen/adressen, dus bij voorkeur zo compact mogelijk. Ik doe vaak roadtrips waar ik 1 tot 3 dagen ergens verblijf.

Die travelrouter wil ik met mijn vpn l2tp server connecten (draait op recente Synology NAS).

Het idee is dat ik op vakantie met verschillende devices makkelijk Nederlandse content kan kijken die anders in het buitland beperkt is (bijvoorbeeld Ziggo, viaplay). iPad kan natuurlijk zelf makklijk met NAS VPN connecten, maar mijn Nvidia Shield bijvoorbeeld niet. En op shield ook beetje pielen wifi wachtwoord invoeren met shield afstandsbediening steeds.

Zou lekker zijn als ik met mn travelrouter vakantiehuisje in buitenland binnenloop, mijn router dan bedraad (en anders via wifi) eenmlig connect met de Lokale router en dat al mn devices dan meteen verbonden zijn met mn travelrouter én dat alle content via NL ipadres loopt.

Heb wel travelrouters gevonden, maar niet met l2tp…

Beste antwoord (via menno_m op 04-09-2022 14:51)


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Klinkt als use casr voor gl-inet travel router :)

Let wel even op de snelheid die een model aankan afhankelijk van cpu.

Weet niet of er l2tp support in zit maar ik zou sowieso naar openvpn overstappen. Dat krijg je vaker aan de praat over poort 443 dan l2tp op publieke wifi netwerken

Owja ook met bovenstaande eens, mikrotik heeft mooi spul hiervoor maar idd vrij stijle learcurve

[ Voor 14% gewijzigd door laurens0619 op 02-09-2022 19:40 ]

CISSP! Drop your encryption keys!

Alle reacties


Acties:
  • +2 Henk 'm!

  • WoLFjuh
  • Registratie: September 2002
  • Laatst online: 21-05 09:46
Altijd in mijn tas zitten:
https://mikrotik.com/product/RB931-2nD, super klein routertje met wifi4 en een aantal ethernet porten, usb gevoed.

Mikrotik routers werken met RouterOS en hebben een terminal/web en GUI via een kleine app. De software is geweldig maar heeft wel een hele stijle leer curve.

Acties:
  • Beste antwoord
  • +3 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Klinkt als use casr voor gl-inet travel router :)

Let wel even op de snelheid die een model aankan afhankelijk van cpu.

Weet niet of er l2tp support in zit maar ik zou sowieso naar openvpn overstappen. Dat krijg je vaker aan de praat over poort 443 dan l2tp op publieke wifi netwerken

Owja ook met bovenstaande eens, mikrotik heeft mooi spul hiervoor maar idd vrij stijle learcurve

[ Voor 14% gewijzigd door laurens0619 op 02-09-2022 19:40 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Open vpn misschien dan toch.. of zelfs Wireguard: veel hogere snelheden lees ik?

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
menno_m schreef op vrijdag 2 september 2022 @ 20:25:
Open vpn misschien dan toch.. of zelfs Wireguard: veel hogere snelheden lees ik?
Klopt mAar dat is iets lastiger op je synology te fixen, maar als je docker hebt niet onmogelijk

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Interessant allemaal.

Ik zag deze mid range optie:

https://www.amazon.nl/GL-...9&s=merchant-items&sr=1-2

Zou dit alles snel genoeg zijn met OpenVPN om zo der haperingen Netflix of Ziggo te streamen via wifi? Als de internetsnelheid van de vakantiewoning toereikend is vanzelfsprekend?

Heb een redelijk recente NAS: Ds 420+

Acties:
  • +2 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:05

FreakNL

Well do ya punk?

Ik ben zelf inmiddels afgestapt van ALLEEN mijn travel router VPN laten doen. Hij kan het wel, maar de snelheid laat vaak te wensen over. En afgelopen maand zat ik weer eens in een hotel met een irritante captive portal maar wel goeie dekking. In dat geval laat ik de router in de tas zitten.

Ik vind VPN op de endpoint robuuster. Mijn FireTV kan gewoon WireGuard en OpenVPN aan :). En mijn iPad, iPhone en laptop uiteraard ook.

[ Voor 8% gewijzigd door FreakNL op 02-09-2022 20:47 ]


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Hangt beetje af van welke ziggo stream. De app van thuis of de mobiele app?

Netflix is in 4k iig 15megabit
Heb je dat wel aan upload?

Op de site van gl inet kun je per model opzoeken hoe snel die gaat

gl-mt1300 doet bv 21mb openvpn en 91 wireguard

De GL-SFT1200 uit jouw link slechts 12mbit openvpn

Krijg je wireguard draaiend dan kun je een relatief goedkope router kopen maar anders zou ik minimaal wel iets als de gl-mt1300 halen of zelfs de GL-AXT1800 (120mbit openvpn)

Verder stem ik ook voor de firetv als mobiel videostreamer met vpn client, zo gebruik ik
Hem ook

[ Voor 13% gewijzigd door laurens0619 op 02-09-2022 21:40 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
FreakNL schreef op vrijdag 2 september 2022 @ 20:46:
Ik ben zelf inmiddels afgestapt van ALLEEN mijn travel router VPN laten doen. Hij kan het wel, maar de snelheid laat vaak te wensen over. En afgelopen maand zat ik weer eens in een hotel met een irritante captive portal maar wel goeie dekking. In dat geval laat ik de router in de tas zitten.

Ik vind VPN op de endpoint robuuster. Mijn FireTV kan gewoon WireGuard en OpenVPN aan :). En mijn iPad, iPhone en laptop uiteraard ook.
Ja had ook mijn voorkeur. Maar heb een Nvidia Shield waar ik best tevreden over ben. Alleen krijg ik die niet op l2tp vpn….

Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
laurens0619 schreef op vrijdag 2 september 2022 @ 21:37:
Hangt beetje af van welke ziggo stream. De app van thuis of de mobiele app?

Netflix is in 4k iig 15megabit
Heb je dat wel aan upload?

Op de site van gl inet kun je per model opzoeken hoe snel die gaat

gl-mt1300 doet bv 21mb openvpn en 91 wireguard

De GL-SFT1200 uit jouw link slechts 12mbit openvpn

Krijg je wireguard draaiend dan kun je een relatief goedkope router kopen maar anders zou ik minimaal wel iets als de gl-mt1300 halen of zelfs de GL-AXT1800 (120mbit openvpn)

Verder stem ik ook voor de firetv als mobiel videostreamer met vpn client, zo gebruik ik
Hem ook
Heb 40 mbps upload dus zou moeten kunnen.

Dank voor alle tips :)

Acties:
  • +2 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 21:22
Vrij binnenkort komt ook nog de GL-iNet GL-A1300. Die zit tussen de GL-MT1300 en GL-AXT1800.

Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Trouwens, die firetv heeft toch geen npo? Heb npoplus, zou dat wel graag blijven kijken.

Acties:
  • +5 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
L2tp wordt niet meer veilig geacht.
Gebruik gewoon OpenVpn.

De OpenVpn server op een Synology is net zo simpel in te stellen als L2TP.
En waarom nog een router, de devices die je meeneemt kunnen allemaal OpenVpn clients draaien dus een extra router lijkt mij volkomen overbodig.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Ben(V) schreef op zaterdag 3 september 2022 @ 11:07:
L2tp wordt niet meer veilig geacht.
Gebruik gewoon OpenVpn.

De OpenVpn server op een Synology is net zo simpel in te stellen als L2TP.
En waarom nog een router, de devices die je meeneemt kunnen allemaal OpenVpn clients draaien dus een extra router lijkt mij volkomen overbodig.
Dank voor de tip.
Heb nu openvpn geinstalleerd en succesvol geconnect via “open vpn for android”.

Kan nu wel geo locked content kijken via NPO Start app op mijn Shield. Dus dat is mooi. Gek genoeg werkt Viaplay niet via de shield, wel via mijn ipad op open vpn… :?

Edit: lees nu dat Viaplay dit blokkeert. Apart dat Viaplay “ziet” dat het via vpn verloopt. Zou dat beter gaan met een travelrouter?

[ Voor 9% gewijzigd door menno_m op 03-09-2022 17:47 ]


Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

menno_m schreef op zaterdag 3 september 2022 @ 17:33:
[...]

Edit: lees nu dat Viaplay dit blokkeert. Apart dat Viaplay “ziet” dat het via vpn verloopt. Zou dat beter gaan met een travelrouter?
Nee. Zolang je dezelfde VPN gebruikt, maakt dat geen verschil

QnJhaGlld2FoaWV3YQ==


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Viaplay doet zijn uiterste best om alles dat via een Vpn werkt te blokkeren.
Dit omdat Viaplay buiten Europa geen rechten heeft en als er een Vpn gebruikt wordt kunnen ze geen geoblocking meer doen.
Een travelrouter inzetten helpt niets.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • XiniX88
  • Registratie: December 2006
  • Laatst online: 08-05 13:53
Ben(V) schreef op zaterdag 3 september 2022 @ 18:21:
Viaplay doet zijn uiterste best om alles dat via een Vpn werkt te blokkeren.
Dit omdat Viaplay buiten Europa geen rechten heeft en als er een Vpn gebruikt wordt kunnen ze geen geoblocking meer doen.
Een travelrouter inzetten helpt niets.
Een VPN die je zelf host, gaat van device naar travelrouter naar zijn NAS het internet op. Het IP adres is dus gewoon van een Nederlands huishouden en ik zie niet in hoe ViaPlay dat zou kunnen blokkeren.

Als je dan zo stellig bent met dat dit niets zou doen, laat mij dan graag weten welke te uniek ingezet kan worden om te zien dat het traffic inderdaad van buitenaf komt. Ik ken ze niet en hoor graag van je hoe ze dat gedaan krijgen.

[ Voor 17% gewijzigd door XiniX88 op 03-09-2022 19:17 ]


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Ze blokkeren de boel als ze het gebruik van een Vpn detecteren en niet op basis van je ipadres (geoblocking)

En als wat jij zegt ze op basis geblocking zouden werken, dan zou het zonder travelrouter ook werken, daar zit geen verschil in.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 21:22
Ben(V) schreef op zaterdag 3 september 2022 @ 19:29:
Ze blokkeren de boel als ze het gebruik van een Vpn detecteren en niet op basis van je ipadres (geoblocking)

En als wat jij zegt ze op basis geblocking zouden werken, dan zou het zonder travelrouter ook werken, daar zit geen verschil in.
Het lijkt mij moeilijker om een vpn verbinding tussen 2 routers te detecteren (gebruik niet standaard poorten!), dan een vpn client op hetzelfde apparaat. Zeker openvpn in tap-modes lijkt mij moeilijk te zien/detecteren! Nou denk ik dat het lastig is om tap op te zetten op een synology en het heeft ook wel andere nadeeltjes...

Acties:
  • +1 Henk 'm!

  • matthijst
  • Registratie: November 2002
  • Laatst online: 21:46
menno_m schreef op vrijdag 2 september 2022 @ 22:39:
[...]


Ja had ook mijn voorkeur. Maar heb een Nvidia Shield waar ik best tevreden over ben. Alleen krijg ik die niet op l2tp vpn….
Openvpn evt?
Heb een chromecast met google tv die 't via Openvpn naar synology doet.

Edit, ah postte voor verder te lezen 8)7

[ Voor 6% gewijzigd door matthijst op 03-09-2022 19:46 ]


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Groentjuh schreef op zaterdag 3 september 2022 @ 19:39:
[...]

Het lijkt mij moeilijker om een vpn verbinding tussen 2 routers te detecteren (gebruik niet standaard poorten!), dan een vpn client op hetzelfde apparaat. Zeker openvpn in tap-modes lijkt mij moeilijk te zien/detecteren! Nou denk ik dat het lastig is om tap op te zetten op een synology en het heeft ook wel andere nadeeltjes...
Een travel router is net zo goed een Vpn client net als een android client dat is geen verschil.
Om verschil te maken zou je dan een site-to-site Vpn moeten opzetten, maar dat doet een Synology niet en het zou ook niets uithalen.
Als ze enkel poort checking doen kun je proberen poort 433 voor de OpenVpn tunnel te gebruiken, maar ook hier is er weer geen enkel verschil tussen een android client of een travel router.

Waarschijnlijk gebruiken ze deep packet inspection om te detecteren of er een Vpn gebruikt wordt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 21:22
Ben(V) schreef op zaterdag 3 september 2022 @ 20:15:
[...]

Waarschijnlijk gebruiken ze deep packet inspection om te detecteren of er een Vpn gebruikt wordt.
Viaplay zit niet "tussen" een eventuele travelrouter en vpn server, dus hoe kun je dan deep packet inspection doen?

Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Zo ziet je connectie eruit en elk ip package gaat deze weg.
Android -> travel router -> Vpn tunnel -> Synology -> thuis router -> Viaplay server.

Met deeppackage inspection kun je zien of er onderweg een Vpn tunnel gepasseerd is.
Hoe denk je dat ze anders zien dat jij een Vpn gebruik.

En of die travel router nu die Vpn opzet of je android telefoon, maakt helemaal niets uit.
In alle gevallen ziet de Viaplay server dat de data van jouw thuisrouter komt, dus als ze daar op zouden checken zou het gewoon werken en dat is niet het geval zoals je gemerkt hebt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
@Ben(V)
euh hoe dan?
Het is niet dat er een pakketje van de vpn blijft plakken oid.
Meestal detecteren ze vpn doordat ze verschillende accounts vanaf hetzelfde ip zien en dan komt het ip op een watchlist

Bij een thuis ip is dat gek, meest aannemelijke lijkt mij ook dat ze het uit android halen en dat een vpn router dan wel gaat werken

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Misschien even inlezen wat deep package inspection doet.

Als ze wat uit Android zouden halen dan kunnen ze dat uiteraard ook uit een travelrouter.
Het maakt natuurlijk niets uit welk device die Vpn opzet.
Maar ga je gang probeer een travel router ertussen en vertel ons wat het effect was.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
@Ben(V)
dpi is gewoon in pakketje kijken ipv alleen headeds, ik vraag alleen waar kijken ze dan naar?

Er is 1 methode, die ook werkt bij bv nat detectie en dat is mtu/mss. Echter dat zijn methodes die ik vooral in wetenschappelijke papers oid heb gelezen en niet erbuiten ben tegengekomen.
Sowieso waarsch genoeg kans op false positives

https://medium.com/@Valdi...-server-side-1bcc59742413

En vpn op een travelrouter detecteren is net zo makkelijk als vpn vinden op hetzelfde apparaat? Nou verras mij maar, hoe zou jij dat doen :)

[ Voor 14% gewijzigd door laurens0619 op 03-09-2022 22:08 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 21:04
Waar het om gaat is dat er geen verschil is in het detecteren van een Vpn die vanaf een telefoon komt of vanaf een router wat ook gewoon een linux doos is.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Niet als je hem server side detecteert
Wel als je hem client side detecteert
En ik vermoed dat ze hem client side in de app detecteren

Maar voor ts idd: eens via een router testen

[ Voor 15% gewijzigd door laurens0619 op 03-09-2022 22:52 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 18:11

Tomba

Quis custodiet ipsos custodes?

menno_m schreef op vrijdag 2 september 2022 @ 19:19:
Ik zoek een travelrouter die l2tp kan verbidnen voor op verschillende landen/adressen, dus bij voorkeur zo compact mogelijk. Ik doe vaak roadtrips waar ik 1 tot 3 dagen ergens verblijf.

Die travelrouter wil ik met mijn vpn l2tp server connecten (draait op recente Synology NAS).

Het idee is dat ik op vakantie met verschillende devices makkelijk Nederlandse content kan kijken die anders in het buitland beperkt is (bijvoorbeeld Ziggo, viaplay). iPad kan natuurlijk zelf makklijk met NAS VPN connecten, maar mijn Nvidia Shield bijvoorbeeld niet. En op shield ook beetje pielen wifi wachtwoord invoeren met shield afstandsbediening steeds.

Zou lekker zijn als ik met mn travelrouter vakantiehuisje in buitenland binnenloop, mijn router dan bedraad (en anders via wifi) eenmlig connect met de Lokale router en dat al mn devices dan meteen verbonden zijn met mn travelrouter én dat alle content via NL ipadres loopt.

Heb wel travelrouters gevonden, maar niet met l2tp…
Ik kan je deze van harte aanbevelen, haalt met Wireguard probleemloos 60-70 Mb/s :) Wireguard server kun je gewoon in docker draaien op je Synology. (l2tp ondersteunt GL-inet niet helaas)

NB hou er wel rekening mee dat behoorlijk wat apps je GPS gebruiken of je niet elders verblijft ;)

[ Voor 6% gewijzigd door Tomba op 03-09-2022 22:53 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +2 Henk 'm!

  • XiniX88
  • Registratie: December 2006
  • Laatst online: 08-05 13:53
Ben(V) schreef op zaterdag 3 september 2022 @ 22:45:
Waar het om gaat is dat er geen verschil is in het detecteren van een Vpn die vanaf een telefoon komt of vanaf een router wat ook gewoon een linux doos is.
Wat jij wellicht bedoeld is een VPN naar een bepaalde provider die gebruik maakt van IP adressen (endpoints) welke in veelvoud door gebruikers worden gebruikt en daardoor worden geblokkeerd. Of IP adressen die niet worden gebruikt in het consumenten domein welke je ook gewoon kan blokkeren.

In wireshark zie ik 0,0 verschil tussen pakketten die via een VPN gaan ten opzichte van een pakket die rechtstreeks is verzonden. Het idee achter een VPN is dat het alleen het verkeer routeert het doet dus niets met de payload van het verkeer.

Vandaar de vraag hoe je die pakketten zou herkennen. Zou ook graag een bron zien die dit aangeeft, ik ken op TCP niveau namelijk niets wat naast het IP adres die wordt meegezonden zou kunnen zien dat het gaat om verkeer dat gerouteerd wordt via een VPN. Vandaar de vraag, aan wel segment binnen TCP gaat de ontvangende partij met DPI zien dat het pakket langs een VPN is gegaan.

@laurens0619 Inderdaad, MTU zou je het nog aan kunnen herkennen. Zie echter dat als je op 1450 komt je als nog normaal gedetecteerd wordt omdat dit gelijk staat aan mobile use (zo zou je dus openvpn kunnen instellen). Had ik inderdaad niet zomaar opgekomen. Dank voor het delen!

[ Voor 14% gewijzigd door XiniX88 op 04-09-2022 12:26 ]


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
@XiniX88 ja maar zoals ik al verwachtte is die niet super betrouwbaar
Zodra ik op 4g zit ziet die mij als openvpn….
http://witch.valdikss.org.ru/

Overigens klopt ben zn bewering over l2tp ook niet, is niets onveiligs aan (zal wel in de war zijn met pptp)

[ Voor 27% gewijzigd door laurens0619 op 04-09-2022 07:24 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Tomba schreef op zaterdag 3 september 2022 @ 22:49:
[...]

Ik kan je deze van harte aanbevelen, haalt met Wireguard probleemloos 60-70 Mb/s :) Wireguard server kun je gewoon in docker draaien op je Synology. (l2tp ondersteunt GL-inet niet helaas)
Ziet er goed uit. Moet me er even in verdiepen, kreeg de indruk dat Wireguard draaiend krijgen wat gepiel is met root access in je docker package of zo. Even goede guide vinden.

OpenVPN was redelijk eenvoudig en L2TP was helemaal easy, maar goed blijkbaar verouderd/niet toereikend en niet ondersteund op mijn Shield TV.

Jammer dat Wireguard niet goed native ondersteund wordt door Synology.

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:05

FreakNL

Well do ya punk?

Als ik een VPN naar thuis maak (ofwel op de cliënt zelf, ofwel op de travel router) en alles via de tunnel laat lopen gaat Viaplay dat niet boeien, als ze het überhaupt al zien. Misschien zit je nog met een DNS leak, had ik zelf ook met mijn firetv.
FreakNL in "Amazon Fire TV"

Case in point;
Mijn collega heeft in China naar Viaplay kunnen kijken op zijn laptop (GP België) middels een (geleende) WireGuard verbinding naar mijn huis. Al het verkeer via de tunnel en als DNS een server in mijn eigen LAN.

Viaplay ziet de stream dan gewoon vanaf mijn thuis IP adres komen en het endpoint heeft ook gewoon een private adres in mijn lan (als ze dat überhaupt kunnen zien).

Dat ze commerciële VPNs blokken geloof ik dan weer wel. Dat doet Ziggo ook.

Zelf heb ik probleemloos Ziggo Go kunnen kijken in China met bovenstaande combinatie.

Misschien hebben we geluk gehad hoor, dat kan ook. Maar het lijkt erop dat bepaalde VPN combinaties/configs naar een thuis-server wel werken (vooralsnog).

[ Voor 91% gewijzigd door FreakNL op 04-09-2022 00:39 ]


Acties:
  • +1 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
FreakNL schreef op zondag 4 september 2022 @ 00:20:
Als ik een VPN naar thuis maak (ofwel op de cliënt zelf, ofwel op de travel router) en alles via de tunnel laat lopen gaat Viaplay dat echt niet detecteren.. Misschien zit je nog met een DNS leak, had ik zelf ook met mijn firetv.
FreakNL in "Amazon Fire TV"

Case in point;
Mijn collega heeft in China naar Viaplay kunnen kijken op zijn laptop (GP België) middels een (geleende) WireGuard verbinding naar mijn huis. Al het verkeer via de tunnel en als DNS een server in mijn eigen LAN.

Viaplay ziet de stream dan gewoon vanaf mijn thuis IP adres komen en het endpoint heeft ook gewoon een private adres in mijn lan (als ze dat überhaupt kunnen zien).

Dat ze commerciële VPNs blokken geloof ik dan weer wel. Dat doet Ziggo ook.
Heb het hier ook ineens aan de praat! Weet alleen niet meer precies wat ik gedaan heb, beetje in OpenVPN settings zitten knoeien en het werkte ineens. Mooi.

Alsnog eens in wireguard verdiepen, ook vanwege de snelheidswinst. Even goede synology guide vinden.

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 21:05

FreakNL

Well do ya punk?

Waarschijnlijk heb je een (door Viaplay geaccepteerde) DNS server in de config gezet van je OpenVPN? Moest ik ook doen om Ziggo aan de praat te krijgen.

Liefst pak je de DNS van je thuis-provider of een lokale DNS (1 in je thuis-netwerk die bereikbaar is via de VPN), alhoewel die dan uiteindelijk zijn requests natuurlijk ook weer via je provider doet (waarschijnlijk).

[ Voor 42% gewijzigd door FreakNL op 04-09-2022 00:42 ]


Acties:
  • +3 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 16:22
Ben(V) schreef op zaterdag 3 september 2022 @ 22:45:
Waar het om gaat is dat er geen verschil is in het detecteren van een Vpn die vanaf een telefoon komt of vanaf een router wat ook gewoon een linux doos is.
Sorry, maar je praat ****.

Als jij een eigen VPN verbinding opzet tussen jouw device (telefoon/router/laptop) en jouw thuisnetwerk, en je gebruikt die VPN om TV te streamen of whatnot, dan kan de aanbieder van die stream absoluut niet zien dat er VPN wordt gebruikt. Voor de server van de aanbieder lijkt het gewoon alsof jij op je eigen thuisnetwerk zit. Ze kunnen niet zien dat er onderweg een VPN-verbinding is gebruikt. Dat zou werkelijk niet best zijn.

Wat ze wel kunnen zien (en ook echt doen):
  • Als je een VPN gebruikt die niet van jezelf is, bijvoorbeeld een betaald VPN abonnement. Jouw verkeer komt dan bij een server van de VPN-dienst vandaan en die IP-adressen kunnen ze blokkeren.
  • Als de app van de dienst (bijvoorbeeld Netflix) zelf GPS-toegang heeft op je device, dan kunnen ze zien dat jouw positie niet in het verzorgingsgebied valt waar ze de rechten voor hebben en kunnen ze je blokkeren, ook al gebruik je een VPN naar je eigen thuisnetwerk. Ze detecteren dan niet de VPN, maar je positie.
Zolang je een VPN gebruikt naar je eigen thuisnetwerk en de software die je lokaal gebruikt, geen GPS-positie kan opvragen, kun je prima Viaplay of Netflix kijken, ook al zit je in Timboektoe.

Acties:
  • +1 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 18:11

Tomba

Quis custodiet ipsos custodes?

menno_m schreef op zondag 4 september 2022 @ 00:14:
[...]


Ziet er goed uit. Moet me er even in verdiepen, kreeg de indruk dat Wireguard draaiend krijgen wat gepiel is met root access in je docker package of zo. Even goede guide vinden.

OpenVPN was redelijk eenvoudig en L2TP was helemaal easy, maar goed blijkbaar verouderd/niet toereikend en niet ondersteund op mijn Shield TV.

Jammer dat Wireguard niet goed native ondersteund wordt door Synology.
Hoe het werkt op Synology weet ik niet eerlijk gezegd want toen ik (met DSM6.2) zag hoe stokoud de meegeleverde docker was heb ik die snel links laten liggen ;)
Als je je er echt zorgen over maakt zou je een VM aan kunnen maken om KVM met een Linux smaak naar keuze en daar docker op installeren puur voor WireGuard.

tomba.tweakblogs.net || Mijn V&A


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Yes, of een pi als wireguard server

https://www.reddit.com/r/...ughput_on_raspberry_pi_4/

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • Cave_Boy
  • Registratie: Augustus 2005
  • Laatst online: 20:31
Heb zelf op een paar locaties een GL-750 travel router neergezet. (https://www.amazon.nl/GL-...L+inet+%2Caps%2C67&sr=8-4)
Een staat als Wireguard server. Deze apparaten zijn juist ervoor gemaakt om een leuke nette snelheid te hebben via VPN/ Wireguard. Wireguard haalt inderdaad vaak een hogere snelheid.

Setup is simpel. Eigenlijk niet veel meer dan een schuifje en vervolgens de rest moet een config file importeren.Ja er zijn meer settings voor als je ook netwerk etc wilt delen.

Edit: Wat ik heerlijk van Wireguard vind tegenover VPN. Wireguard connect sneller weer met elkaar als een verbinding wegvalt. Ofwel even stekker eruit en weer erin is niet direct een grote ramp.

[ Voor 13% gewijzigd door Cave_Boy op 04-09-2022 07:48 ]


Acties:
  • +2 Henk 'm!

  • BounceCloud
  • Registratie: Juni 2007
  • Nu online
menno_m schreef op zondag 4 september 2022 @ 00:14:
[...]


Ziet er goed uit. Moet me er even in verdiepen, kreeg de indruk dat Wireguard draaiend krijgen wat gepiel is met root access in je docker package of zo. Even goede guide vinden.

OpenVPN was redelijk eenvoudig en L2TP was helemaal easy, maar goed blijkbaar verouderd/niet toereikend en niet ondersteund op mijn Shield TV.

Jammer dat Wireguard niet goed native ondersteund wordt door Synology.
Een +1 voor deze router. Gebruik hem zelf veel op reis en het werkt super. Heb zelf thuis een Pi draaien met Wireguard (via PiVPN) en dat werkt flawless.
Grote voordeel van Wireguard op de router in plaats van op de endpoints vind ik de gebruiksgemak met familie. Daarnaast heb ik ook altijd een Chromecast mee op reis, die ik thuis alvast in het WiFi netwerk van de Travel router heb gehangen. Omdat de Travel router Wireguard afhandelt, zit de Chromecast dus automatisch ook in mijn thuisnetwerk. Zo kan ik eenvoudig de Chromecast in mijn hotel TV proppen, via mijn telefoon bedienen en zo content uit NL streamen of content vanaf mijn NAS thuis. Geen last van Geoblocks e.d.

Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Ja, dit klinkt wel als de manier hoe het moet.

Enige is, dat Synology dit standaard gewoon moet ondersteunen, zag op het synoforum al veel plus 1 stemmen voor deze feauture. Heb juist een goede NAS gekocht voor dit soort gebruiksdoelen.

Acties:
  • +1 Henk 'm!

  • BounceCloud
  • Registratie: Juni 2007
  • Nu online
menno_m schreef op zondag 4 september 2022 @ 14:51:
Ja, dit klinkt wel als de manier hoe het moet.

Enige is, dat Synology dit standaard gewoon moet ondersteunen, zag op het synoforum al veel plus 1 stemmen voor deze feauture. Heb juist een goede NAS gekocht voor dit soort gebruiksdoelen.
Een NAS is wel heel wat anders dan een VPN server... Ik heb sowieso bewust voor een RaspberryPi gekozen en het niet ingericht op mijn Synology. Relatief goedkoop, eenvoudig te installeren en dan zit de VPN geïsoleerd op één device. Op de Pi draait PiVPN (Wireguard) en PiHole. Voordeel is dat alle verbonden devices ook direct adblock hebben. Zo is mijn telefoon 24/7 met mijn Wireguard verbonden en heb ik altijd toegang tot mijn thuisnetwerk en heb ik ook off-device adblock.
Voordeel van Wireguard is dat het heel licht is (in tegenstelling tot OpenVPN) en dat bij Wifi/4G schakeling de verbinding niet wegvalt. Wireguard is wat dat betreft zeer efficiënt en snel.

Acties:
  • +1 Henk 'm!

Anoniem: 368883

Nog een andere mogelijkheid: Tailscale.

Ik heb Tailscale draaien op mijn Synology NAS en geconfigureerd als mogelijke exit-node, en op al mijn devices (macbook, iphone, ...) kan ik gewoon ook de Tailscale client installeren.

Het voordeel tegenover "gewone" VPN is dat je zelf geen poorten moet openstellen.

Tailscale is gebaseerd op WireGuard protocol.

[ Voor 0% gewijzigd door Anoniem: 368883 op 04-09-2022 17:25 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • menno_m
  • Registratie: Mei 2010
  • Laatst online: 28-03 11:27
Anoniem: 368883 schreef op zondag 4 september 2022 @ 17:24:
Nog een andere mogelijkheid: Tailscale.

Ik heb Tailscale draaien op mijn Synology NAS en geconfigureerd als mogelijke exit-node, en op al mijn devices (macbook, iphone, ...) kan ik gewoon ook de Tailscale client installeren.

Het voordeel tegenover "gewone" VPN is dat je zelf geen poorten moet openstellen.

Tailscale is gebaseerd op WireGuard protocol.
Interessant. Ook dezelfde snelheidsvoordelen tov OpenVPN?

Acties:
  • 0 Henk 'm!

  • PSGHGV
  • Registratie: Januari 2019
  • Laatst online: 19:50
Mocht je een Fritz!box hebben dan zou je het ook nog de beta versie kunnen testen. https://en.avm.de/fritz-l...setup-of-vpn-connections/

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 20:38

ApC_IcE

Aan elk einde zit een begin

Hoe gaan de GL inet travelrouters om met een captive portal of een login web link?

Wij hebben een babycamera die kan inloggen op een ssid en een wachtwoord en thats it.

Dus ik zoek een travelrouter die dus op een vpn kan (ik heb goosevpn), klein van formaat dus en een mogelijkheid heeft van een browser oid waar ik de user name en ww kan invullen.

(Sorry voor de topickaping maar deze met vpn had de meeste nuttige info)

Als iemand een beter topic weet mag ook.

Anoniem: 30722

Gebruik zelf de Mikrotik HAP mini voor dit doel
https://mikrotik.com/product/RB931-2nD

Keer cadeau gehad op een mikrotik dag, maar daarna nog een aantal besteld voor collega's.
Gebruiken hem zelf nu met wireguard

Acties:
  • +2 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 18:11

Tomba

Quis custodiet ipsos custodes?

ApC_IcE schreef op woensdag 21 september 2022 @ 11:59:
Hoe gaan de GL inet travelrouters om met een captive portal of een login web link?

Wij hebben een babycamera die kan inloggen op een ssid en een wachtwoord en thats it.

Dus ik zoek een travelrouter die dus op een vpn kan (ik heb goosevpn), klein van formaat dus en een mogelijkheid heeft van een browser oid waar ik de user name en ww kan invullen.

(Sorry voor de topickaping maar deze met vpn had de meeste nuttige info)

Als iemand een beter topic weet mag ook.
Werkt prima mits je de handleiding volgt :) (Bron; zelf zo gebruikt op Center Parcs ;) )

tomba.tweakblogs.net || Mijn V&A


  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 20:38

ApC_IcE

Aan elk einde zit een begin

Tomba schreef op woensdag 21 september 2022 @ 12:08:
[...]

Werkt prima mits je de handleiding volgt :) (Bron; zelf zo gebruikt op Center Parcs ;) )
Geweldig!
Dst is goed te doen.
Dan verbinden met de babycam en klaar.

Dat verbreed mijn zoektocht.


Dan ga ik zoeken.
Dank je voor de uitleg.

Acties:
  • 0 Henk 'm!

  • djrosko
  • Registratie: Januari 2013
  • Laatst online: 18-05 10:04
Ik weet niet of iemand dit forum nog leest. Ik probeer me een beetje te verdiepen in een Travelrouter. Die van GL -inet spreken me wel aan. Alleen twijfel ik tussen de "Slate AX GL-AXT1800" en de "Beryl AX GL-MT3000". Waar de "Beryl AX GL-MT3000" iets sneller lijkt te zijn heeft de "Slate AX GL-AXT1800" volgens de site ondersteuning voor EAP. Nu is mijn vraag, is dit echt noodzakelijk als het gaat om hotel kamers/ resorts en hun captiveportals?
Hoop dat iemand dit nog leest en een advies kan geven hierin :)

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
@djrosko
in hotels etc heb ik eigenlijk nooit EAP gezien maar voor bv Ziggo Hotspots is het wel handig.
Ik heb bij verhuizing toen tijdje zonder internet gezeten en een EAP internet delen was vrij uitdagend. (macos blokkeert dat actief en mn openwrt kon het niet door te weinig disk space)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • djrosko
  • Registratie: Januari 2013
  • Laatst online: 18-05 10:04
laurens0619 schreef op donderdag 11 mei 2023 @ 22:15:
@djrosko
in hotels etc heb ik eigenlijk nooit EAP gezien maar voor bv Ziggo Hotspots is het wel handig.
Ik heb bij verhuizing toen tijdje zonder internet gezeten en een EAP internet delen was vrij uitdagend. (macos blokkeert dat actief en mn openwrt kon het niet door te weinig disk space)
Nog Bedankt voor je reactie. De relevantie van een travel router was even verdwenen. Nu komt deze relevantie toch weer inzicht.
Als ik het dus goed begrijp uit jou worden. Dan lekker voor de 'iets snellere' zonder EAP ondersteunde "Beryl AX GL-MT3000" gaan als vakantie/business hotel/resort router 🦾
Of zou je hiervoor toch iets anders aanraden om te gebruiken in het algemeen?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
djrosko schreef op vrijdag 1 september 2023 @ 20:50:
[...]


Nog Bedankt voor je reactie. De relevantie van een travel router was even verdwenen. Nu komt deze relevantie toch weer inzicht.
Als ik het dus goed begrijp uit jou worden. Dan lekker voor de 'iets snellere' zonder EAP ondersteunde "Beryl AX GL-MT3000" gaan als vakantie/business hotel/resort router 🦾
Of zou je hiervoor toch iets anders aanraden om te gebruiken in het algemeen?
Ja zou voor de snellere gaan, eap zie ik nooit bij dat type netwerken

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • djrosko
  • Registratie: Januari 2013
  • Laatst online: 18-05 10:04
laurens0619 schreef op vrijdag 1 september 2023 @ 21:43:
[...]

Ja zou voor de snellere gaan, eap zie ik nooit bij dat type netwerken
Oké top dank je wel.
Misschien toch nog 1 vraagje. 😁 Kan je met een van deze apparaten ook je eigen mobiele data delen? Bijv. Mijn iPhone middels een kabel of middels hotspot verbinden en dan op die manier delen? Lijkt me ergens wel toch als je ook de wifi van een kamer zou moeten kunnen oppakken en delen.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
Jup

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • djrosko
  • Registratie: Januari 2013
  • Laatst online: 18-05 10:04
Thanks.
Ik zit nog even verder te lezen en dat brengt met toch weer een beetje in de war.
https://forum.gl-inet.com...0-and-gl-axt1800/25503/35
Als ik dit zo lees dan maak ik hier toch uit op de EAP wel degelijk belangrijk is voor hotels/resorts.
Of is daar makkelijk om heel te werken als je toevallig tegen zo'n inlog portaal aanloopt?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:17
djrosko schreef op zaterdag 2 september 2023 @ 12:15:
[...]


Thanks.
Ik zit nog even verder te lezen en dat brengt met toch weer een beetje in de war.
https://forum.gl-inet.com...0-and-gl-axt1800/25503/35
Als ik dit zo lees dan maak ik hier toch uit op de EAP wel degelijk belangrijk is voor hotels/resorts.
Of is daar makkelijk om heel te werken als je toevallig tegen zo'n inlog portaal aanloopt?
Ik snap die post niet helemaal….
De inlog portal (captive portal) is wat je het meest tegenkomt maar dat is geen eap. Eap is dat je direct in ios/windows je credentials invoert voordat je met het wifi verbonden bent

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • djrosko
  • Registratie: Januari 2013
  • Laatst online: 18-05 10:04
laurens0619 schreef op zaterdag 2 september 2023 @ 15:13:
[...]

Ik snap die post niet helemaal….
De inlog portal (captive portal) is wat je het meest tegenkomt maar dat is geen eap. Eap is dat je direct in ios/windows je credentials invoert voordat je met het wifi verbonden bent
Ja daarom snapte ik het ook niet helemaal meer 8)7
Maar jij zegt dus gewoon lekker de goedkopere "GL.iNet GL-MT3000 (Beryl AX)" kopen ipv de "GL.iNet AXT1800 (Slate AX)" (y)
De Slate AX is op hun site €113,99
en de Beryl AX is bij hun 89,99

Stel nou dat je ooit in een situatie terecht komt dat je wel een keer zoiets tegen komt. Is het dan makkelijk om daar omheen te werken?

Thanks trouwens voor je advies zover *O* *O*
Pagina: 1