Ik ben bezig om tussen mijn kantoor en mijn huis een vpn-verbinding te leggen, zodat ik op kantoor bij mijn servers thuis kan en vice versa. Dat is handiger dan constant van VPN wisselen afhankelijk van de locatie
Het internet verkeer wil ik via huis laten verlopen voor als ik op kantoor TV / Netflix / Videoland / etc. wil kijken zonder gezeur of het wel de juiste locatie is.
Ik heb op beide locaties een pc met de laatste versie van pfsense staan en op beide locaties is glasvezel aanwezig. Op kantoor heb ik 100Mb tot mijn beschikking (gedeelde lijn met eigen vlan) en thuis heb ik 1Gb.
Als eerste heb ik OpenVPN geprobeerd, maar geen van beide pfsense routers heb ik verbinding kunnen laten leggen met de andere. Mijn backup-nas staat op kantoor en werkt zonder problemen maanden achtereen met OpenVPN, echter site-to-site krijg ik niet aan de praat; zelfs de router als client-server niet.
Vanwege de snelheid heb ik mijn telefoon, laptop en desktop via WireGuard verbonden met de routers en dat is veel sneller dan OpenVPN, dus een logische vervolgstap is WireGuard als site-to-site VPN.
Het maken van een verbinding is geen enkel probleem. Echter er gaat geen data over de lijn; de teller stopt bij 49Kb
De firewall rules staan op alles van iedereen toestaan op de OpenVPN en WireGuard interfaces, maar er zijn geen states die iets verraden.
Ondertussen heb ik van zowel WireGuard als van OpenVPN meerdere stap-voor-stap handleidingen gevolgd, maar het lukt mij niet om verder te komen dan dat de beide routers elkaar zien.
Heeft iemand een tip voor een handleiding die een wél werkende VPN-verbinding oplevert? Bij voorkeur WireGuard vanwege de snelheid, maar aangezien alle pc's voorzien zijn van (iets oudere) i3 of i5 processoren die hardware compressie ondersteunen kan OpenVPN ook.
Zijn IPsec of L2TP alternatieven? Ik lees dat ze niet echt veilig zijn, maar wel veel gebruikt worden nog?
Tailscale heb ik ook bekeken, maar ben geen fan van een authenticatie server ergens op het internet die niet door mij beheerd wordt. Headscale biedt wel een alternatief, maar wil er eigenlijk helemaal niet zo veel tijd insteken.
Ben nu toch al 5 weken af en aan bezig en zo moeilijk zou het toch niet moeten zijn denk ik...
Het internet verkeer wil ik via huis laten verlopen voor als ik op kantoor TV / Netflix / Videoland / etc. wil kijken zonder gezeur of het wel de juiste locatie is.
Ik heb op beide locaties een pc met de laatste versie van pfsense staan en op beide locaties is glasvezel aanwezig. Op kantoor heb ik 100Mb tot mijn beschikking (gedeelde lijn met eigen vlan) en thuis heb ik 1Gb.
Als eerste heb ik OpenVPN geprobeerd, maar geen van beide pfsense routers heb ik verbinding kunnen laten leggen met de andere. Mijn backup-nas staat op kantoor en werkt zonder problemen maanden achtereen met OpenVPN, echter site-to-site krijg ik niet aan de praat; zelfs de router als client-server niet.
Vanwege de snelheid heb ik mijn telefoon, laptop en desktop via WireGuard verbonden met de routers en dat is veel sneller dan OpenVPN, dus een logische vervolgstap is WireGuard als site-to-site VPN.
Het maken van een verbinding is geen enkel probleem. Echter er gaat geen data over de lijn; de teller stopt bij 49Kb
De firewall rules staan op alles van iedereen toestaan op de OpenVPN en WireGuard interfaces, maar er zijn geen states die iets verraden.
Ondertussen heb ik van zowel WireGuard als van OpenVPN meerdere stap-voor-stap handleidingen gevolgd, maar het lukt mij niet om verder te komen dan dat de beide routers elkaar zien.
Heeft iemand een tip voor een handleiding die een wél werkende VPN-verbinding oplevert? Bij voorkeur WireGuard vanwege de snelheid, maar aangezien alle pc's voorzien zijn van (iets oudere) i3 of i5 processoren die hardware compressie ondersteunen kan OpenVPN ook.
Zijn IPsec of L2TP alternatieven? Ik lees dat ze niet echt veilig zijn, maar wel veel gebruikt worden nog?
Tailscale heb ik ook bekeken, maar ben geen fan van een authenticatie server ergens op het internet die niet door mij beheerd wordt. Headscale biedt wel een alternatief, maar wil er eigenlijk helemaal niet zo veel tijd insteken.
Ben nu toch al 5 weken af en aan bezig en zo moeilijk zou het toch niet moeten zijn denk ik...
