OpenVPN actief, maar LAN niet bereikbaar

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
Hoi allemaal,

Ik ben bezig met het opzetten van een werkende OpenVPN-verbinding naar mijn thuisnetwerk, maar ik loop tegen een probleem aan dat ik zelf niet opgelost krijg.

Situatie:
Ik gebruik een TP-Link TL-R605, beheerd via de Omada Controller.

Mijn Ziggo-router staat in bridge-modus, dus de TL-R605 heeft een publiek IP op de WAN-poort.

OpenVPN is via de Omada Controller ingesteld met een DDNS-adres.

De OpenVPN-verbinding komt tot stand (geen foutmeldingen), en ik krijg een IP-adres uit de VPN-pool (bijv. 10.10.10.x), maar…

Probleem:
Ik krijg geen toegang tot apparaten in mijn lokale netwerk (zoals mijn NAS, die op 192.168.1.x zit).

Pings naar lokale IP’s mislukken en ook bijvoorbeeld de webinterface van de NAS is niet bereikbaar.

In eerdere tests werkte het wel toen ik het interne IP gebruikte in het .ovpn-bestand i.p.v. DDNS.

“Toegang tot LAN” (Client to LAN access) staat aangevinkt bij de VPN-instelling.

Ik heb geprobeerd om firewallregels (ACL’s) toe te voegen om verkeer van VPN (10.10.10.0/24) naar LAN (192.168.1.0/24) toe te staan.

Vraag:
Wat mis ik hier?
Moet ik nog ergens extra routes instellen?
Of moet ik iets in het .ovpn-bestand aanpassen (bijv. een route push of DNS)?
Of zijn er nog instellingen in de Omada Controller die ik over het hoofd zie?

Alle hulp of inzichten zijn meer dan welkom!

Beste antwoord (via Petech op 07-04-2025 11:41)


  • yay
  • Registratie: Maart 2008
  • Laatst online: 12:06

yay

Gebruik je toevallig een android telefoon? Zo ja, dan is het dit issue:
yay in "[TP-Link Omada Netwerkapparatuur] Ervaringen & Discussie"

Sowieso kun je Omada issues en vragen het beste in dat topic adresseren.

Alle reacties


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:03
Route terug op je apparatuur? Je komt uit een ander subnet namelijk.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

VPN's worden voor twee redenen gebruikt: om je internetverkeer te laten lopen via de VPN-server (zo gebruik je het nu), of om een ander intern netwerk te bereiken (dat wil je hier).

Omada ken ik niet dus weet niet wat waar zit. Maar inderdaad: die subnets leven helemaal naast elkaar. Je wilt of instellen dat het VPN direct landt in je hoofd-subnet (bij jou 192..), of eventueel een route creeren tussen de twee.

Terzijde: check even dat je lokaal niet ook 192.168.1.0/24 gebruikt. Dat wil je dan niet.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik verplaats je vraag overigens nog even van Privacy en beveiliging naar de Netwerken-buren, lijkt me daar beter passen omdat de vraag niet gaat over veiligheid :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
F_J_K schreef op maandag 7 april 2025 @ 08:33:


Terzijde: check even dat je lokaal niet ook 192.168.1.0/24 gebruikt. Dat wil je dan niet.
Het is nog vroeg dus misschien mis ik iets overduidelijks, maar: waarom niet?

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • yay
  • Registratie: Maart 2008
  • Laatst online: 12:06

yay

Gebruik je toevallig een android telefoon? Zo ja, dan is het dit issue:
yay in "[TP-Link Omada Netwerkapparatuur] Ervaringen & Discussie"

Sowieso kun je Omada issues en vragen het beste in dat topic adresseren.

Acties:
  • 0 Henk 'm!

  • Fox3214
  • Registratie: November 2017
  • Laatst online: 12-09 15:22
Waarschijnlijk installeert je VPN een default route ergens anders naar toe dan je router die de gateway is voor 192.168.1.0/24.

Wat ik zou doen:

Kijk eens of je nog het gateway adres kan pingen van 192.168.1.0/24 (Is waarschijnlijk je router)
Als je deze kan pingen, stel een statisch er route voor 192.168.1.0/24 met je gateway als next hop.

Acties:
  • +2 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

sOid schreef op maandag 7 april 2025 @ 08:37:
[...]

Het is nog vroeg dus misschien mis ik iets overduidelijks, maar: waarom niet?
offtopic:
Routeringsconflicten. Je hebt zowel op je vakantieadres als thuis een machine met adres 192.168.1.2. Je wilt 'de juiste' 192.168.1.2 bereiken. Waar moet het verkeer naartoe?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • grasmanek94
  • Registratie: Juli 2015
  • Laatst online: 11:49
Ik doe voor zulke zaken juist ARP-proxy aan te zetten op de VPN server en gooi de clients gewoon in hetzelfde DHCP subnet als het normale netwerk, dan lijken ze gewoon onderdeel van het normale LAN. Werkt ook prima voor "LAN" gaming zo trouwens (minste problemen).

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14:38

MasterL

Moderator Internet & Netwerken
Om even bij het begin te beginnen kun je de VPN gateway wel bereiken 10.10.10.x? Wat zeggen je logs? Misschien compression mismatch ofzo?

Acties:
  • +1 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
yay schreef op maandag 7 april 2025 @ 08:43:
Gebruik je toevallig een android telefoon? Zo ja, dan is het dit issue:
yay in "[TP-Link Omada Netwerkapparatuur] Ervaringen & Discussie"

Sowieso kun je Omada issues en vragen het beste in dat topic adresseren.
super bedankt voor deze tip. Dit probleem speelde kennelijk ook. Dit had ik zelf nog niet in de gaten

Snap niet hellemaal hoe de routing nu loopt maar. Het probleem is opgelost.
Mijn telefoon zit in subnet 10.8.0.x maar kan de ipnummer van mijn nas enz in de 192.168.0.x wel benaderen.

Iedereen super bedankt voor het helpen oplossen van dit probleem.

[ Voor 19% gewijzigd door Petech op 07-04-2025 11:41 ]

Pagina: 1