Kan lokaal device niet benaderen wanneer VPN aan staat.

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • Gh0st
  • Registratie: December 2013
  • Laatst online: 25-08 18:32
Hoi,

ik snap er even niks meer van.

Ik heb een Omada netwerk en heb hier Wireguard op draaien.

Nu wil ik graag dat ik bijvoorbeeld mijn Hikvision camera's via me vpn wil gaan bekijken.

Ik heb Omada WIreguard ingesteld op me cloud controller en heb hier een config gemaakt en een peer toegevoegd.

zelf gebruik ik 192.168.0.0/24
en ik geef een device die verbind met me VPN 10.0.0.0/24

in allowed IPs geef ik aan in me Android app: 192.168.0.0/24


Als ik op 4G ga, werkt alles super! ik houd me public IP van me provider, en kan al me deviced van me interne netwerk (Hikvision, Home Assistant etc.) benaderen.

Zodra ik dan thuis kom en verbinding maak met me wifi kan ik deze devices niet meer benaderen zonder me vpn uit te zetten.

ik heb nu een uur zitten googlen, chatGPT, Copilot gevraagd maar ik kom er niet uit.
Even als test heb ik bij allowed ip 192.168.0.1/32 toegevoegd.

Als ik dan op 4g ben en me VPN aan heb staan kan ik 192.168.0.1 benaderen, als ik dan bjiv. 192.168.0.2 wil benaderen lukt dit niet (zoals verwacht).

Als ik dan me wifi aan zet kan ik 192.168.0.1 niet meer benaderen maar 192.168.0.2 wel.


Wat doe ik fout? ben totaal geen expert hiermee.


Later toegevoegd:
Even los van me VPN, als ik in me interne netwerk zit, en ik gebruik dan me wan ip adres met de bijbehorende poort van me Hikvision NVR. kan ik hier niet op komen terwijl als ik op 4g zit ik hier wel op kan komen. beetje googlen hebben ze het over NAT loopback, ik heb zitten googlen maar wordt hier niet veel wijzer van. kan dit het zelfde probleem zijn met me VPN?

weer later toegevoegd:
Even een kleine uitleg over mijn netwerk situatie, ik heb een modem van Delta (Nokia modem) deze kan niet in bridge, ik heb DHCP etc. uitgezet en een statisch IP gegeven aan me Omada router.

Zou het kunnen dat mijn router het externe IP niet weet, dus daarom een aanvraag naar een intern IP terwijl de VPN een extern IP gebruikt om mee te verbinden dropt? zoja, hoe los ik dit op?

[ Voor 24% gewijzigd door Gh0st op 24-01-2025 01:03 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Gh0st
  • Registratie: December 2013
  • Laatst online: 25-08 18:32
Na even verder googlen op de door mij gestelde conclusie van het NAT probleem, kan ik dit oplossen met Pihole oid? iemand hier ervaringen mee?

heb al one to one nat geprobeerd in te stellen met als source me externe IP en dan dat alles naar me router waar ook de VPN op draait wordt doorgestuurd maar dit lost het probleem helaas niet op.

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 10:10

MasterL

Moderator Internet & Netwerken
Lastig met die dubbele NAT.. Mijn eerste reactie is wel waarom niet gewoon de VPN uitzetten?
Ik gebruikt een soortgelijke oplossing (WG werkt hier wel intern ook) maar zet het alsnog uit om overhead te vermijden. 2de Reactie.. Misschien is split-DNS makkelijker, ik neem aan dat je een DNS naam gebruikt als endpoint? Misschien kan je binnen jouw LAN op de DNS server een static entry aanmaken naar het interne IP-adres van je Omada. Dan moet WG wel "luisteren" op dit IP-adres natuurlijk maar hij kan je wel mee spelen WAN/LAN IP op de Omada proberen. Op deze manier sluit je in ieder geval het Nokia dubbel WAN verhaal uit.

Acties:
  • 0 Henk 'm!

  • Gh0st
  • Registratie: December 2013
  • Laatst online: 25-08 18:32
MasterL schreef op vrijdag 24 januari 2025 @ 09:40:
Lastig met die dubbele NAT.. Mijn eerste reactie is wel waarom niet gewoon de VPN uitzetten?
Ik gebruikt een soortgelijke oplossing (WG werkt hier wel intern ook) maar zet het alsnog uit om overhead te vermijden. 2de Reactie.. Misschien is split-DNS makkelijker, ik neem aan dat je een DNS naam gebruikt als endpoint? Misschien kan je binnen jouw LAN op de DNS server een static entry aanmaken naar het interne IP-adres van je Omada. Dan moet WG wel "luisteren" op dit IP-adres natuurlijk maar hij kan je wel mee spelen WAN/LAN IP op de Omada proberen. Op deze manier sluit je in ieder geval het Nokia dubbel WAN verhaal uit.
Thanks voor je antwoord, ik ga dit is proberen.

de reden dat ik wil dat mijn vpn altijd aan blijft staan is omdat mijn vriendin dit ook moet gaan gebruiken, en die gaat niet steeds dr vpn aan en uit zetten.

als ik hem dan vergeet aan te zetten als ik weg ben krijg ik ook geen meldingen binnen van me Hikvision etc.

ik wil graag al mijn IOT devices intern houden, en dat ik dan via VPN alles kan benaderen.

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 10:10

MasterL

Moderator Internet & Netwerken
Het idee van IOT devices etc is duidelijk. Het vriendin argument... Het is inhoudelijk natuurlijk complete onzin om een VPN naar je (lokale) netwerk te maken terwijl je direct verbonden bent met hetzelfde netwerk..
Ik durf te wedden dat als je een 0.0.0.0/0 rule zou toevoegen aan je WG config en Facebook/IG/TikTok en/of andere services niet beschikbaar zijn op het moment dat je thuis bent die VPN binnnen 1 min uitgeschakeld wordt.

Acties:
  • 0 Henk 'm!

  • Gh0st
  • Registratie: December 2013
  • Laatst online: 25-08 18:32
Ik snap wat je bedoelt, ik zou niet weten hoe ik de VPN automatisch aan en uit kan laten gaan indien je met de wifi vebonden bent of niet.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 30-08 21:29
Mischien iets met de "Tasker" app ofzo ? Als Tasker dan ziet dat je "op de Wifi" zit dat die de nodige aanpassing doet om WG af te zetten ofzo ?

Dan wel in WG-settings toelaten dat de WG-app "remote control" geeft hé.

https://imgur.com/ZJCRLCD

[ Voor 30% gewijzigd door jvanhambelgium op 24-01-2025 13:58 ]


Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 10:20
Gh0st schreef op donderdag 23 januari 2025 @ 23:34:
beetje googlen hebben ze het over NAT loopback, ik heb zitten googlen maar wordt hier niet veel wijzer van. kan dit het zelfde probleem zijn met me mijn VPN?
Dat zou heel goed mee kunnen spelen. Ik heb zelf met KPN een vergelijkbare constructie en het KPN-modem doet wel NAT Loopback dus kan ik zonder problemen de VPN aan laten staan.

Je hebt best kans dat Wireguard de weg kwijt raakt op het moment dat je weer op je wifi zit. Je kan dit oplossen door gebruik te maken van DNS, waarbij je lokaal een record maakt met het lokale IP-adres van het apparaat waar de Wireguard server op draait.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 10:10

MasterL

Moderator Internet & Netwerken
Gh0st schreef op vrijdag 24 januari 2025 @ 13:34:
Ik snap wat je bedoelt, ik zou niet weten hoe ik de VPN automatisch aan en uit kan laten gaan indien je met de wifi vebonden bent of niet.
Dit is een workaround voor het echte probleem "en die gaat niet steeds dr vpn aan en uit zetten" dit is het probleem. Het zou veel makkelijker zijn als jouw vriendin "gewoon" de VPN in en uitschakelt op de juiste momenten. Wil je even op de camera kijken? VPN aan, klaar? VPN uit.
Je kan prima een "always on" VPN hebben, daarvoor heb ik het antwoord al gegeven maar dit is niet zonder consequenties. Dit kost namelijk overhead (rekenkracht/batterij). Je kan ook prima vanuit Utrecht naar Zeeland rijden en vervolgens naar Leeuwarden maar dit is ook niet bepaald logisch.

Je hebt twee opties:
1: Werkwijze aanpassen.
2: Technische oplossing implementeren voor het "probleem".

Nummer 2 is al benoemd..Nummer 1 ga ik mij niet (meer) mee bemoeien.
Succes

Acties:
  • 0 Henk 'm!

  • Gh0st
  • Registratie: December 2013
  • Laatst online: 25-08 18:32
MasterL schreef op vrijdag 24 januari 2025 @ 14:32:
[...]


Dit is een workaround voor het echte probleem "en die gaat niet steeds dr vpn aan en uit zetten" dit is het probleem.
Zet haar wel het huis uit :P

- opgelost.

Bedankt voor jullie antwoorden! ik ga hiermee aan de gang
Pagina: 1