Wireguard hosten in eigen netwerk, beste optie?

Pagina: 1
Acties:

Vraag


  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
Ik heb een nieuwe glasvezel verbinding en mijn huidige router ga ik niet gebruiken, maar nu gewoon de standard KPN box 14.

voorheen had ik wireguard in de asus draaien en dat werkte prima. de box van kpn ondersteunt het niet dus moet ik ergens de vpn hosten.

Ik heb een nuc server draaien waar proxmox op draait en ik heb een synology nas server.

wireguard kan prima op beide devices geinstalleerd worden las ik, maar wat is het beste? Ik neig naar proxmox en dat deze guide https://www.xda-developers.com/host-vpn-on-proxmox-guide/

belangrijkste is dat het veilig is en snel. Ik wil liever niet een PI gaan gebruiken.

Synology vind ik wat minder handig, want die is relatief traag en je moet extra scripten etc draaien.

of kan ik beter openvpn gebruiken (die kan je op de synology out of the box gebruiken)?

ik wil geen aparte router kopen, ding van KPN is prima.

Verder natuurlijk belangrijk dat hij automatisch geupdate wordt met de nieuwste container van wireguard als er updates zijn.

[ Voor 9% gewijzigd door TweakerVincent op 07-11-2025 14:15 ]

Alle reacties


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Ik gebruik zelf PiVPN hiervoor, op een Pi, maar is ook wel te installeren onder proxmox op basis van DietPi o.i.d

Is zowel Wireguard als OpenVPN maar helaas is de actieve ontwikkeling wel gestopt.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Ik heb de expertiabox vervangen voor een fritzbox 4690 en wireguard werkt daar heel fijn op.

  • lasharor
  • Registratie: December 2004
  • Laatst online: 19:42

lasharor

7 december 2004

Heb je al eens gekeken naar Tailscale? Dat is qua configuratie vaak een stuk makkelijker.

https://tailscale.com/kb/1131/synology

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
Gunner schreef op vrijdag 7 november 2025 @ 13:02:
Ik gebruik zelf PiVPN hiervoor, op een Pi, maar is ook wel te installeren onder proxmox op basis van DietPi o.i.d

Is zowel Wireguard als OpenVPN maar helaas is de actieve ontwikkeling wel gestopt.
interessant! ga even kijken, alleen vind ik het wel belangrijk dat hij ontwikkelt blijft ook ivm security
Ernemmer schreef op vrijdag 7 november 2025 @ 13:09:
Ik heb de expertiabox vervangen voor een fritzbox 4690 en wireguard werkt daar heel fijn op.
Ik heb geen interesse in een andere router. naast wireguard hoef ik geen advanced dingen te doen in mijn router.
lasharor schreef op vrijdag 7 november 2025 @ 13:18:
Heb je al eens gekeken naar Tailscale? Dat is qua configuratie vaak een stuk makkelijker.

https://tailscale.com/kb/1131/synology
ik wil wel een vpn oplossing, naast synology benaderen wil ik mijn hele netwerk benaderbaar hebben :)

[ Voor 3% gewijzigd door TweakerVincent op 07-11-2025 13:59 ]


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

TweakerVincent schreef op vrijdag 7 november 2025 @ 13:55:
[...]


interessant! ga even kijken, alleen vind ik het wel belangrijk dat hij ontwikkelt blijft ook ivm security
Snap ik uiteraard helemaal. Ze doen wel kleine releases nog meestal i.v.m security idd.

Wat ik zelf fijn vind aan deze is dat je tijdens de installatie gelijk de vraag krijgt of je ook de aanwezige Pi-Hole wil gebruiken. Dan heb je buitenshuis ook gelijk adblocking.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 22:36

Cyphax

Moderator LNX
Als je er eentje in Proxmox wilt opzetten zou je dit script kunnen overwegen: https://community-scripts...oxVE/scripts?id=wireguard
Ik heb het een hele tijd geleden zelf geinstalleerd in een LXC, en dat werkt prima. Je moet er alleen voor zorgen dat de host via DHCP voor DNS niet het IP krijgt van een container die nog niet draait. Die fout heb ik weleens gemaakt en dat was niet handig. :P

Saved by the buoyancy of citrus


  • lasharor
  • Registratie: December 2004
  • Laatst online: 19:42

lasharor

7 december 2004

TweakerVincent schreef op vrijdag 7 november 2025 @ 13:55:
[...]


interessant! ga even kijken, alleen vind ik het wel belangrijk dat hij ontwikkelt blijft ook ivm security


[...]


Ik heb geen interesse in een andere router. naast wireguard hoef ik geen advanced dingen te doen in mijn router.


[...]


ik wil wel een vpn oplossing, naast synology benaderen wil ik mijn hele netwerk benaderbaar hebben :)
Juist, dat gaat ook met tailscale, zie: https://tailscale.com/kb/1019/subnets

  • Vorkie
  • Registratie: September 2001
  • Niet online
Waarom zou je een verbinding laten lopen via een derde partij, als hij zelf de middelen heeft om een Wireguard server intern te draaien?

  • lasharor
  • Registratie: December 2004
  • Laatst online: 19:42

lasharor

7 december 2004

Vorkie schreef op vrijdag 7 november 2025 @ 15:08:
[...]

Waarom zou je een verbinding laten lopen via een derde partij, als hij zelf de middelen heeft om een Wireguard server intern te draaien?
Waarom niet? Het is makkelijk en volgens mij zoekt op naar een makkelijke oplossing. Het verkeer werkt bij tailscale ook gewoon via wireguard, alleen het opzetten van de verbinding gaat via een derde partij.

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
TweakerVincent schreef op vrijdag 7 november 2025 @ 13:55:
[...]
Ik heb geen interesse in een andere router. naast wireguard hoef ik geen advanced dingen te doen in mijn router.
Ik ook niet, maar vond een alles in één oplossing wel handig en het instellen is dan ook erg makkelijk.

  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
Cyphax schreef op vrijdag 7 november 2025 @ 15:01:
Als je er eentje in Proxmox wilt opzetten zou je dit script kunnen overwegen: https://community-scripts...oxVE/scripts?id=wireguard
Ik heb het een hele tijd geleden zelf geinstalleerd in een LXC, en dat werkt prima. Je moet er alleen voor zorgen dat de host via DHCP voor DNS niet het IP krijgt van een container die nog niet draait. Die fout heb ik weleens gemaakt en dat was niet handig. :P
denk dat ik hiervoor ga, zoiets soortgelijks heb ik ook gepost in mijn OP. Wbt automatishc updaten, gebeurd dat ook met jouw oplossing?

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 22:36

Cyphax

Moderator LNX
TweakerVincent schreef op vrijdag 7 november 2025 @ 15:19:
[...]


denk dat ik hiervoor ga, zoiets soortgelijks heb ik ook gepost in mijn OP. Wbt automatishc updaten, gebeurd dat ook met jouw oplossing?
Nee, er wordt niets automatisch geupdated. Updates gaan via de package manager. Je kunt dat in principe wel automatiseren als je wilt. Er is ook een ander helper script dat automatische updates mogelijk maakt via een cronjob, maar dan wel voor alle containers (al kun je wel containers excluden).

Saved by the buoyancy of citrus


  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
Cyphax schreef op vrijdag 7 november 2025 @ 15:24:
[...]

Nee, er wordt niets automatisch geupdated. Updates gaan via de package manager. Je kunt dat in principe wel automatiseren als je wilt. Er is ook een ander helper script dat automatische updates mogelijk maakt via een cronjob, maar dan wel voor alle containers (al kun je wel containers excluden).
ok dat is wel belangrijk idd, maar mooi dat het via package manager kan. top

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:08
Ik zou persoonlijk gewoon OpenVpn op die Synology gebruiken.
Hier al jaren in gebruik.
Dat is het simpelste, werkt out of the box en het enige verschil is dat wireguard een heel klein beetje minder resources verbruikt dan OpenVpn en dus soms iets sneller is.
Maar aangezien je hiervoor dat op een Asus router die nauwelijks resources heeft had draaien zal OpenVpn op die Synology waarschijnlijk zelfs sneller zijn.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • MsG
  • Registratie: November 2007
  • Laatst online: 00:33

MsG

Forumzwerver

TweakerVincent schreef op vrijdag 7 november 2025 @ 15:19:
[...]


denk dat ik hiervoor ga, zoiets soortgelijks heb ik ook gepost in mijn OP. Wbt automatishc updaten, gebeurd dat ook met jouw oplossing?
Die community scripts hebben allemaal dezelfde structuur, als je via proxmox inlogt in de lxc kan je met het globale commando "update" zorgen dat je bestaande lxc geüpdatet wordt, om zo bijv periodiek de nieuwste wireguard binnen te halen.

Er zit ook een optionele Gui bij "WGDashboard". Ook wel handig voor inzicht en instellen van clients. Gebruik ook dezelfde setup met hetzelfde community script.

[ Voor 13% gewijzigd door MsG op 08-11-2025 10:08 ]

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
Ben(V) schreef op zaterdag 8 november 2025 @ 08:52:
Ik zou persoonlijk gewoon OpenVpn op die Synology gebruiken.
Hier al jaren in gebruik.
Dat is het simpelste, werkt out of the box en het enige verschil is dat wireguard een heel klein beetje minder resources verbruikt dan OpenVpn en dus soms iets sneller is.
Maar aangezien je hiervoor dat op een Asus router die nauwelijks resources heeft had draaien zal OpenVpn op die Synology waarschijnlijk zelfs sneller zijn.
das mss ook een idee, performance is op zich geen ramp. Ik gebruik het incidenteel. en vroeger gebruikte ik openvpn

  • FirePuma142
  • Registratie: April 2004
  • Niet online

FirePuma142

Sergius Bauer

lasharor schreef op vrijdag 7 november 2025 @ 13:18:
Heb je al eens gekeken naar Tailscale? Dat is qua configuratie vaak een stuk makkelijker.

https://tailscale.com/kb/1131/synology
Makkelijker, maar wel een afhankelijkheid met de relays van Tailscale toch?

Good taste is for people who can’t afford sapphires


  • TweakerVincent
  • Registratie: April 2014
  • Laatst online: 22:34
FirePuma142 schreef op zaterdag 8 november 2025 @ 17:19:
[...]


Makkelijker, maar wel een afhankelijkheid met de relays van Tailscale toch?
makkelijkheid vind ik niet belangrijk, ben een tweaker dus kan alles wel bouwen. En idd afhankelijkheid lijkt me niks

  • joostnl
  • Registratie: Januari 2010
  • Laatst online: 20:56
Ik draai zelf een Zyxel T-56 met openwrt ipv experiabox. Hier kun je gemakkelijk direct wireguard opzetten maximale snelheid circa 750 Mbps. (OpenVPN is ouderwets en vraagt veel resources snelheid zal maar 1/3 zijn)

In de woonkamer waar er één als AP hangt heb ik 1000/1000 wifi zonder wireguard.

Kosten vaak 20 euro inclusief verzenden op Marktplaats

[ Voor 25% gewijzigd door joostnl op 08-11-2025 18:34 ]

Pagina: 1