UDM-Pro & EdgeRouter X (Site-to-site VPN) vraag

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • aGraPusher
  • Registratie: Oktober 2011
  • Laatst online: 08-05 18:42
Zelf heb ik een UDM-Pro en wil ik doormiddel van een EdgeRouter X bij mijn ouders een site-to-site vpn opzetten waarmee al het verkeer vanaf de EdgeRouter X met het publieke IP adres van de UDM-Pro naar buiten gaat. Is dit mogelijk?

Een site-to-site verbinding opzetten is gelukt, echter behoudt ik het publieke IP adres van mijn ouders.


Alvast bedankt voor het mee denken

Nefit EnviLine Tower Monoblock All Electic - 18x350wp (6300wp) Zuid - iPhone 14 Pro 128 GB Zilver - LG OLED 55” B16LA - Apple TV 4K 32GB – Sonos Beam


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 08-05 16:49

nelizmastr

Goed wies kapot

Je zult aan de kant van de edgerouter een route moeten maken zodat al het verkeer naar het internet standaard over de tunnel wordt gerouteerd. Dat gaat-ie niet standaard doen :)

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • aGraPusher
  • Registratie: Oktober 2011
  • Laatst online: 08-05 18:42
nelizmastr schreef op donderdag 9 februari 2023 @ 11:04:
Je zult aan de kant van de edgerouter een route moeten maken zodat al het verkeer naar het internet standaard over de tunnel wordt gerouteerd. Dat gaat-ie niet standaard doen :)
Bedankt voor je reactie. Dat is makkelijker gezegd dan gedaan natuurlijk _/-\o_ Ik heb geen idee welke regels ik nu moet toevoegen. Kan je mij daar iets meer over vertellen?

Nefit EnviLine Tower Monoblock All Electic - 18x350wp (6300wp) Zuid - iPhone 14 Pro 128 GB Zilver - LG OLED 55” B16LA - Apple TV 4K 32GB – Sonos Beam


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 08-05 16:49

nelizmastr

Goed wies kapot

aGraPusher schreef op donderdag 9 februari 2023 @ 14:21:
[...]


Bedankt voor je reactie. Dat is makkelijker gezegd dan gedaan natuurlijk _/-\o_ Ik heb geen idee welke regels ik nu moet toevoegen. Kan je mij daar iets meer over vertellen?
Ik heb geen directe ervaring met de ERX dus commando's kan ik je niet geven.

In de basis heb je voor deze situatie aan de ERX kant een route nodig naar 0.0.0.0/0 (ook wel de default route genoemd) die als next-hop het IP van jouw UDM heeft (LAN zijde, bijv. 192.168.1.1). Uiteraard mogen de LAN subnets van beide routers elkaar niet overlappen, dan gaat dit niet werken.

Houdt er wel rekening mee dat als je ouders 200Mbit of sneller internet hebben ze dat via jouw UDM niet meer gaan redden, want de ERX doet ~150Mbit IPSec.

I reject your reality and substitute my own