TV ouders via mijn thuisnetwerk laten lopen met VPN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
Hallo allemaal,

Ik draai thuis een plex server en wil graag dat mijn ouders op hun smart TV op mijn Plex server wat familie filmpjes kunnen bekijken die we hebben gedigitaliseerd.
Heb mijn plex server niet van buiten beschikbaar gemaakt, dus zat te denken aan een VPN (site to site) tunnel.

Ben er al even mee wezen rommelen en loop tegen wat zaken aan, wellicht omdat ik verkeerde aannames heb gedaan of wellicht omdat ik fouten maak, hoop dat jullie even mee kunnen kijken?

Mijn netwerk thuis gebruikt IP range 192.168.0.x (Odido fiber, direct vanaf de media converter in een dreamwall).

Ouders gebruiken thuis range 192.168.178.x (Ziggo met ziggo modem, waarachter ik een oude USG heb gehangen, vast lokaal IP heb gegeven en als DMZ host heb gekenmerkt.. (Wellicht is dat niet nodig maar toch gedaan voor tijdens het instellen. Deze USG zal gebruikt worden om de TV bekabeld aan te hangen zodat de TV als het ware in mijn thuis netwerk beschikbaar wordt.

Bij het aanmaken van een Site-to site VPN tussen de dreamwall en de USG zie ik IPsec en OpenVPN staan.
Hier dacht ik dat OpenVPN de betere keuze is dus heb een poging gedaan deze op te zetten.

Enkele vragen betreft de instellingen :

"Local IP" is bij mij thuis, mijn externe IP-adres, dat kan ik niet aanpassen en is al correct. Maar bij de USG is dat niet aan te passen naar het externe IP-adres van mijn ouders. De USG wil perse zijn eigen (lokale) ip in deze setting, kan het niet aanpassen naar het correcte externe IP van mijn ouders, ik neem aan dat dat goed gaat.

"Remote IP / Host" is wel correct in te vullen in beide (neem aan gewoon de externe IP's van de andere kant)

Bij Remote networks, neem ik aan dat ik de lokale netwerken instel van de andere kant? Dus 192.168.178.0/32 en 192.168.0.0/32?

Dan de "Pre-Shared Key". Dit wordt niet automatisch gegenereerd. Is er een gemakkelijke manier dit zelf te doen op een windows machine? Dacht dat het een kwestie was van een tooltje downloaden en op "generate key" klikken maar gek genoeg, lijkt het niet zo simpel te zijn?

Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 01-06 11:29
Je hebt dus thuis een OpenVPN server draaien. Lukt het je om daarop in te loggen vanaf je smartfoon? Ik zou zeggen: probeer dat eerst eens. Da weet je of die server goed werkt.

Euhm... \n ...


Acties:
  • +1 Henk 'm!

  • Sparkiee
  • Registratie: November 2006
  • Laatst online: 10-06 16:22
Is het niet makkelijker om de filmpjes op een usb stick of een externe schijf te zetten en die bij je ouders aan te sluiten op de tv? Dan kunnen ze de filmpjes wellicht op die manier bekijken.
Het zou natuurlijk leuker zijn als je dit aan het werk krijgt, gewoon omdat het dan kan. Maar als er iets veranderd, een ip adres wisselt of wat dan ook, dan werkt het allemaal niet meer.

https://www.strava.com/athletes/ralfv


Acties:
  • 0 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
Nickname55 schreef op donderdag 11 januari 2024 @ 13:35:
Je hebt dus thuis een OpenVPN server draaien. Lukt het je om daarop in te loggen vanaf je smartfoon? Ik zou zeggen: probeer dat eerst eens. Da weet je of die server goed werkt.
Nee, ik probeer een site-to-site VPN op te zetten.

Acties:
  • +2 Henk 'm!

  • niq
  • Registratie: April 2001
  • Laatst online: 10-06 16:42

niq

Eet nooit gele sneeuw!

Probeer eens of Tailscale een oplossing is voor je. Geen gedoe met poorten open zetten en wisselende IP adressen, maar wel een veilige VPN verbinding.

https://tailscale.com/

[ Voor 0% gewijzigd door niq op 11-01-2024 13:46 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
Sparkiee schreef op donderdag 11 januari 2024 @ 13:39:
Is het niet makkelijker om de filmpjes op een usb stick of een externe schijf te zetten en die bij je ouders aan te sluiten op de tv? Dan kunnen ze de filmpjes wellicht op die manier bekijken.
Het zou natuurlijk leuker zijn als je dit aan het werk krijgt, gewoon omdat het dan kan. Maar als er iets veranderd, een ip adres wisselt of wat dan ook, dan werkt het allemaal niet meer.
Dat gaan we doen als er geen technische oplossing mogelijk blijkt ;)

Acties:
  • 0 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
niq schreef op donderdag 11 januari 2024 @ 13:43:
Probeer eens of Tailscale een oplossing is voor je. Geen gedoe met poorten open zetten en wisselende IP adressen, maar wel een veilige VPN verbinging.

https://tailscale.com/
Is dit een oplossing die werkt zoals twingate? Dus connectors installeren die onderling verbinding maken?
Werkt dat op router niveau? Want het gaat even om een TV die ik in mijn netwerk wil betrekken :)

Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 10-06 18:48

MasterL

Moderator Internet & Netwerken
procyon schreef op donderdag 11 januari 2024 @ 13:27:
Hallo allemaal,

Ik draai thuis een plex server en wil graag dat mijn ouders op hun smart TV op mijn Plex server wat familie filmpjes kunnen bekijken die we hebben gedigitaliseerd.
Heb mijn plex server niet van buiten beschikbaar gemaakt, dus zat te denken aan een VPN (site to site) tunnel.

Ben er al even mee wezen rommelen en loop tegen wat zaken aan, wellicht omdat ik verkeerde aannames heb gedaan of wellicht omdat ik fouten maak, hoop dat jullie even mee kunnen kijken?

Mijn netwerk thuis gebruikt IP range 192.168.0.x (Odido fiber, direct vanaf de media converter in een dreamwall).

Ouders gebruiken thuis range 192.168.178.x (Ziggo met ziggo modem, waarachter ik een oude USG heb gehangen, vast lokaal IP heb gegeven en als DMZ host heb gekenmerkt.. (Wellicht is dat niet nodig maar toch gedaan voor tijdens het instellen. Deze USG zal gebruikt worden om de TV bekabeld aan te hangen zodat de TV als het ware in mijn thuis netwerk beschikbaar wordt.

Bij het aanmaken van een Site-to site VPN tussen de dreamwall en de USG zie ik IPsec en OpenVPN staan.
Hier dacht ik dat OpenVPN de betere keuze is dus heb een poging gedaan deze op te zetten.

Enkele vragen betreft de instellingen :

"Local IP" is bij mij thuis, mijn externe IP-adres, dat kan ik niet aanpassen en is al correct. Maar bij de USG is dat niet aan te passen naar het externe IP-adres van mijn ouders. De USG wil perse zijn eigen (lokale) ip in deze setting, kan het niet aanpassen naar het correcte externe IP van mijn ouders, ik neem aan dat dat goed gaat.

"Remote IP / Host" is wel correct in te vullen in beide (neem aan gewoon de externe IP's van de andere kant)

Bij Remote networks, neem ik aan dat ik de lokale netwerken instel van de andere kant? Dus 192.168.178.0/32 en 192.168.0.0/32?

Dan de "Pre-Shared Key". Dit wordt niet automatisch gegenereerd. Is er een gemakkelijke manier dit zelf te doen op een windows machine? Dacht dat het een kwestie was van een tooltje downloaden en op "generate key" klikken maar gek genoeg, lijkt het niet zo simpel te zijn?
Ok /24 neem ik aan geen /32. Je wil namelijk het hele subnet routeren (neem ik aan?) een .0/32 is sowieso "raar". PSK (pre shared key) mag ook gewoon zijn wat je leuk vind, dit is geen keypair o.i.d. je kunt desnoods wat random op je toetsen rammen en copy/paste gebruiken. Zou wel iets "secure"
nemen maargoed.

Acties:
  • +1 Henk 'm!

  • niq
  • Registratie: April 2001
  • Laatst online: 10-06 16:42

niq

Eet nooit gele sneeuw!

procyon schreef op donderdag 11 januari 2024 @ 13:46:
[...]


Is dit een oplossing die werkt zoals twingate? Dus connectors installeren die onderling verbinding maken?
Werkt dat op router niveau? Want het gaat even om een TV die ik in mijn netwerk wil betrekken :)
Ligt aan welke TV je hebt of je de tool kan installeren. Het werkt op bijvoorbeeld een Synology NAS, AppleTV en AndroidTV.
https://play.google.com/s....ipn&hl=en_US&gl=US&pli=1

Acties:
  • 0 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
MasterL schreef op donderdag 11 januari 2024 @ 13:47:
[...]


Ok /24 neem ik aan geen /32. Je wil namelijk het hele subnet routeren (neem ik aan?) een .0/32 is sowieso "raar". PSK (pre shared key) mag ook gewoon zijn wat je leuk vind, dit is geen keypair o.i.d. je kunt desnoods wat random op je toetsen rammen en copy/paste gebruiken. Zou wel iets "secure"
nemen maargoed.
Ooh serieus? Je kan zelf dus een willekeurige key aanmaken, heb hier dus aardig wat tijd aan besteed (en verloren). Dank je betreft de feedback /32 /24 :)

Acties:
  • +1 Henk 'm!

  • procyon
  • Registratie: Februari 2000
  • Laatst online: 26-05 12:36
niq schreef op donderdag 11 januari 2024 @ 13:50:
[...]


Ligt aan welke TV je hebt of je de tool kan installeren. Het werkt op bijvoorbeeld een Synology NAS, AppleTV en AndroidTV.
https://play.google.com/s....ipn&hl=en_US&gl=US&pli=1
Ik ga dit proberen! Het gaat om een android TV. Ben benieuwd hoe dat werkt en of er handmatige handelingen nodig zijn voor mijn ouders. Dank je voor de tip

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Nu online

FreakNL

Well do ya punk?

Ik heb hier ook een site-2-site tussen meerdere locaties.

Thuis heb ik een FreshTomato router (https://freshtomato.org/) (Asus RT-N18U). Mijn Ziggo modem staat in bridge, dus de router heeft meteen het WAN IP. Hier draait ook een OpenVPN server op.

Bij mijn ouders staat een Ziggo modem, maar niet in bridge. Dat was ooit wel zo maar bij een modem-wissel heb ik dat niet meer in ere hersteld. Achter deze modem hangt 1 router, ook met Freshtomato, een Asus RT-AC66U. NAT achter NAT dus maar is nooit een probleem daar. Hier draait ook een OpenVPN client op, maakt verbinding met hoofdlocatie.

Derde locatie staat een server met een VM (OPNSense) die achter een (niet door mij beheerde) router staat. Ook NAT achter NAT dus. Op deze OPNSense staat ook een OpenVPN client. Maakt ook verbinding met de hoofdlocatie. De rest van deze locatie draait achter de (virtuele) OPNSense router.


Dit gaat allemaal prima. Ik gebruik split-tunneling btw, dus het internet verkeer op de andere locaties breekt gewoon lokaal uit.

Ik gebruik het voornamelijk om op elke locatie direct bij de andere locaties te kunnen. En er draaien rsyncs 's nachts.

Plex gebruik ik ook maar die staat gewoon open naar buiten. Let op als je poort 32400 niet openzet dat het verkeer dan echt door de openVPN gaat en niet door de plex server (dat is namelijk een feature als je poort 32400 dichtzet).

[ Voor 6% gewijzigd door FreakNL op 11-01-2024 13:55 ]


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 10-06 18:48

MasterL

Moderator Internet & Netwerken
procyon schreef op donderdag 11 januari 2024 @ 13:51:
[...]


Ooh serieus? Je kan zelf dus een willekeurige key aanmaken, heb hier dus aardig wat tijd aan besteed (en verloren). Dank je betreft de feedback /32 /24 :)
Jep zie het als een wachtwoord.
Voor jouw informatie een /32 is slechts 1 IP-adres (dus alleen 192.168.0.1 bijvoorbeeld) een /24 pakt een range 192.168.0.1-254. en voor de mierenneu....ik ben het broadcast en network address niet vergeten maar leek me voor nu geen nuttige info.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 07-06 21:17
Je kan veel beter Wireguard ipv OpenVPN gebruiken. Zeker voor video streaming. Veel minder overhead en cpu power nodig.

Ik weet niet of je server Docker based is, maar Wireguard zit in de Linux kernel ingebakken.

Met deze Docker container: Wireguard-UI heb je daar dan een mooie webUI voor, waarmee je je vpn server kan configureren en ook clients kan aanmaken.

Ik raad aan (obv Wireguard) dat je bij je cliënt config instelt dat alleen verkeer naar jouw LAN via de tunnel gaat. Op die manier zal al het andere internetverkeer (andere apps op hun tv) niet worden omgeleid naar jouw server.

Stap 4 en stap 6 (
Specifiek: VPN portal) van mijn homeserver guide geven de stappen van A tot Z.

Als je al Docker compose gebruikt is het vrij eenvoudig.

Bij je ouders, mochten ze AndroidTV/GoogleTV gebruiken, installeer je gewoon de WG-Tunnel app. Voordeel van die app is dat je kan instellen welke apps via de tunnel moeten.
Hoef je ze alleen te vertellen dat als ze Plex willen kijken, eerst de WGTunnel app openen. Als er een groen bolletje is, kunnen ze terug naar Home en dan Plex openen.
Als er geen groen bolletje is, 2x op OK drukken en dan naar Plex. Klaar.

Zo kan je bijvoorbeeld ook Netflix delen :)

De cliënt config file zet je heel makkelijk op de tv door op je telefoon en op de tv even de CX File Explorer app te installeren. Op je telefoon ga je naar WireguardUI en download je hun cliënt .conf file. Geef het direct een herkenbare naam.

in die app ga je dan naar Network > Access From Network, stel een simpel wachtwoord in, bijvoorbeeld 111111 en open dan CX File Explorer op de tv > Network. Dan zie je bovenaan je telefoon verschijnen. Kan je makkelijk het bestandje kopiëren naar de tv.

[ Voor 35% gewijzigd door Jazco2nd op 11-01-2024 14:05 ]


Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 22:03

nelizmastr

Goed wies kapot

Jazco2nd schreef op donderdag 11 januari 2024 @ 14:00:
Je kan veel beter Wireguard ipv OpenVPN gebruiken. Zeker voor video streaming. Veel minder overhead en cpu power nodig.
Als het niet op de tv kan ben je beperkt tot de USG en die kan zonder modificaties alleen L2TP en OpenVPN aan. Ding wordt ook niet meer door Ubiquiti verkocht sinds de Unifi Express en UXG Lite hem hebben opgevolgd, die wel wireguard kunnen overigens :)

I reject your reality and substitute my own


Acties:
  • +2 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 07-06 21:17
nelizmastr schreef op donderdag 11 januari 2024 @ 17:18:
[...]


Als het niet op de tv kan ben je beperkt tot de USG en die kan zonder modificaties alleen L2TP en OpenVPN aan. Ding wordt ook niet meer door Ubiquiti verkocht sinds de Unifi Express en UXG Lite hem hebben opgevolgd, die wel wireguard kunnen overigens :)
Het gaat om een AndroidTV. Dan is Wireguard dus geen enkel probleem.

Deze op de tv installeren:
https://play.google.com/s...hepke.wireguardautotunnel

Simpel. Plus zo'n beetje de snelste/meest efficiënte vpn oplossing.

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 07-06 21:17
Dubbel

[ Voor 98% gewijzigd door Jazco2nd op 18-01-2024 11:46 ]

Pagina: 1