Unraid i.c.m. VPN tunneling + eigen domein

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • SuperCrisz
  • Registratie: September 2005
  • Laatst online: 10-05 11:05
WAT WIL IK BEREIKEN?
Ik heb een unraid server met een aantal docker containers zoals vaultwarden, immich en nextcloud. Ik wil de server extern benaderbaar maken via mijn eigen domeinnaam en via een VPN tunnel. Dus dat je een VPN connectie moet hebben voor je bij de server kan. Ik wil in ieder geval een extra laag qua beveiliging zodat niet iedereen direct bij de vaultwarden inlogpagina kan. De volgende oplossingen heb ik al geprobeerd

WIREGUARD VPN (BUILT-IN)
Het lukt me om dit op te zetten, ik kan extern mijn unraid server benaderen via het interne IP adres. Alleen het lukt me niet om dit via mijn eigen domeinnaam te benaderen (dmv een A of CNAME record bijv bij de hoster). Ik heb gelezen dat je bijv. via pihole de dns kan laten lopen. Alleen ik heb Ziggo met een smartmodem, en die staat niet toe om de pi-hole als DNS in te stellen. Ik heb ook geen router over die ik zou kunnen gebruiken om de Ziggo modem in bridge mode te kunnen zetten. En liefst wil ik het ook niet aan de hardware-kant oplossen.

TAILSCALE TAILNET
Dit werkt perfect!!! alleen... je kan geen eigen domeinnaam gebruiken... ;(

CLOUDFARE ZERO TRUST TUNNELING
Op zich lukt het om een Cloudflare tunnel aan te maken, en via application policy extra authenticatie toepassen, heb het zelfs voor elkaar dat er authenticatie via Entra ID moet plaatsvinden. Het probleem met deze oplossing is dat dit prima werkt voor een web app. Maar dit werkt niet als je de bitwarden app will gebruiken op mobiel device. Die komt namelijk niet met de inlogpagina van cloudflare. Hij probeert direct te verbinden met "subdomein.domein.nl", wat niet lukt uiteraard...

CLOUDFARE WARP
Ik heb ook de client van Cloudflare gebruikt en het subdomein beschikbaar gesteld via deze client authenticatie methode. Alleen de client SLURPT echt batterij op mijn iPhone 16, dus voor mij geen optie.

Cloudflare client certificates
Wat ik nog heb gelezen is dat je een client certificate zou kunnen opzetten en elke client die je wil laten verbinden, een certificaat laat installeren. Heb ik ook geprobeerd via Cloudflare, maar krijg het niet goed werkend. Heb wel certificaten aangemaakt, en er staat een PEM en KEY bestand op mijn unraid server en er is een tunnel gemaakt, heb ook een client certificaat gemaakt en geinstalleerd op mijn telefoon / laptop, en een policy gemaakt in Cloudflare, maar de app blijft geblokt. Certificaat kan ook niet geverifieerd worden zie ik bijv op mijn telefoon.

WAT NU?! :)
Ik loop dus al meer dan een week te kloten met verschillende oplossingen, maar het lukt me gewoon niet. Ik ben geen die hard tweaker, dus als ik iets lees over mTLS bijv, met de algemene stappen om dit voor elkaar te krijgen, dan is het al snel abacadabra. Ik heb echt een stap-voor-stap guide nodig.

Hoop dat iemand mij kan helpen! _/-\o_

Alle reacties


Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 02:17
SuperCrisz schreef op zondag 26 januari 2025 @ 11:49:
WIREGUARD VPN (BUILT-IN)
Het lukt me om dit op te zetten, ik kan extern mijn unraid server benaderen via het interne IP adres. Alleen het lukt me niet om dit via mijn eigen domeinnaam te benaderen (dmv een A of CNAME record bijv bij de hoster). Ik heb gelezen dat je bijv. via pihole de dns kan laten lopen. Alleen ik heb Ziggo met een smartmodem, en die staat niet toe om de pi-hole als DNS in te stellen. Ik heb ook geen router over die ik zou kunnen gebruiken om de Ziggo modem in bridge mode te kunnen zetten. En liefst wil ik het ook niet aan de hardware-kant oplossen.
Je moet die instelling aanpassen in de DHCP-settings van je modem, zodat je clients op je netwerk gebruik gaan maken van je pihole.

Op de (unraid)server waar je de wireguard server op hebt draaien gebruik je denk een statisch IP-adres en daar moet je zelf even het IP-adres van je Pihole invullen.

Op de Pihole kan je dan diverse lokale records aanmaken om je andere servers te benaderen.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • Marc H
  • Registratie: Juni 1999
  • Laatst online: 22:30

Marc H

- - Is wakker - -

SuperCrisz schreef op zondag 26 januari 2025 @ 11:49:

TAILSCALE TAILNET
Dit werkt perfect!!! alleen... je kan geen eigen domeinnaam gebruiken... ;(

WAT NU?! :)
Ik loop dus al meer dan een week te kloten met verschillende oplossingen, maar het lukt me gewoon niet. Ik ben geen die hard tweaker, dus als ik iets lees over mTLS bijv, met de algemene stappen om dit voor elkaar te krijgen, dan is het al snel abacadabra. Ik heb echt een stap-voor-stap guide nodig.

Hoop dat iemand mij kan helpen! _/-\o_
Wat is het probleem precies met tailscale? Wat maakt het uit dat je geen domeinnaam kan gebruiken? Als je Tailscale op je unraid machine hebt en op je laptop onderweg dan heb je automatisch verbinding, geen domein nodig. Ook kan je het zo instellen dat je via de unraid machine bij andere computers/vm's/docker instances op je netwerk kan komen.

Ik maak geen fouten, ik creëer leer momenten.


Acties:
  • 0 Henk 'm!

  • SuperCrisz
  • Registratie: September 2005
  • Laatst online: 10-05 11:05
FredvZ schreef op zondag 26 januari 2025 @ 14:56:
[...]

Je moet die instelling aanpassen in de DHCP-settings van je modem, zodat je clients op je netwerk gebruik gaan maken van je pihole.

Op de (unraid)server waar je de wireguard server op hebt draaien gebruik je denk een statisch IP-adres en daar moet je zelf even het IP-adres van je Pihole invullen.

Op de Pihole kan je dan diverse lokale records aanmaken om je andere servers te benaderen.
Wat moet ik dan instellen in DHCP settings, enige wat je daar kan is toch toch fixed IP's geven? Heb je wellicht wat meer toelichting?

Acties:
  • 0 Henk 'm!

  • AvAars
  • Registratie: Januari 2008
  • Nu online
In de wire guard van unraid kan je instellen welke DNS-server gebruikt wordt als je via VPN verbind, dus die kan je prima naar je Pi-hole/adguard laten wijzen. Zo heb ik het ook ingesteld :)

Acties:
  • 0 Henk 'm!

  • SuperCrisz
  • Registratie: September 2005
  • Laatst online: 10-05 11:05
AvAars schreef op zondag 26 januari 2025 @ 15:59:
In de wire guard van unraid kan je instellen welke DNS-server gebruikt wordt als je via VPN verbind, dus die kan je prima naar je Pi-hole/adguard laten wijzen. Zo heb ik het ook ingesteld :)
Heb je dat ingesteld in de ingebouwde Wireguard settings? Ik zie namelijk geen DNS settings bij de ingebouwde versie

Afbeeldingslocatie: https://tweakers.net/i/LiJJppQaM9M4gzKj7BaZ8pwuj3s=/800x/filters:strip_icc():strip_exif()/f/image/Dg0niV6ae5RMGwfl5jtqvVSA.jpg?f=fotoalbum_large

[ Voor 30% gewijzigd door SuperCrisz op 26-01-2025 16:46 ]


Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 02:17
SuperCrisz schreef op zondag 26 januari 2025 @ 15:42:
Wat moet ik dan instellen in DHCP settings, enige wat je daar kan is toch toch fixed IP's geven? Heb je wellicht wat meer toelichting?
Ik heb zelf geen Ziggo, dus kan geen screenshots oid voor je maken.

Bij de DHCP-server instellingen op je modem staat als het goed is ook een invoerveld voor een DNS-server. Meestal staat daar standaard het IP-adres van je Ziggo-modem, dat moet je veranderen in het IP-adres van je Pihole.

Spel en typfouten voorbehouden


Acties:
  • +1 Henk 'm!

  • AvAars
  • Registratie: Januari 2008
  • Nu online
SuperCrisz schreef op zondag 26 januari 2025 @ 16:43:
[...]


Heb je dat ingesteld in de ingebouwde Wireguard settings? Ik zie namelijk geen DNS settings bij de ingebouwde versie

[Afbeelding]
Yes, niet in de tunnel settings maar in de peer settings :)
Pagina: 1