OpenVPN enPi-Hole gebruik...

PE1PQX

Brons
UniFier
27 okt 2018
1.683
992
163
51
Land van Bartje
www.pe1pqx.eu
Mijn vraag is follow-up op https://unifi-forum.nl/onderwerpen/openvpn-op-udm-pro-werkt-niet-meer-na-upgrade-naar-9-0-108.6582/

Ik heb dit onderwerp een lange tijd laten 'waaien', en weet nu dat IPv6 geen belemmering meer is in het opzetten van een OpenVPN naar thuis. (Network is 9.1.120, OS is 4.2.12)

Wel ben ik er nu achter dat als ik mijn Pi-Holes als DNS servers invul in mijn OpenVPN server-profiel dat de OpenVPN client geen gateway adres krijgt. Hierdoor valt het internet werk effectief stil. Ergens (weet echt niet meer waar) heb ik gelezen dat Samsung/Android hier de dader lijkt te zijn.

Om mijn doel (Naast LAN toegang ook AdBlock met de Pi-Holes op mijn veegfoon/vouwpjoeter etc.) toch te kunnen halen vraag ik me af of/hoe ik mijn PiHoles een 2e IP adres kan geven in het bereik van de VPN IP-pool?
Alternatief zou (denk ik) kunnen zijn in de OpenVPN.conf voor de client de gateway te 'pushen'. Alleen hoe doen ik dat? DNS regel is me bekend, gateway nog niet.

Pi-Holes: 192.168.140.4 en 192.168.140.5
OpenVPN pool: 192.168.2.0/24

Iemand ideeën voor dit euvel?
 
Gaan we testen, bedankt!!

Edit: werkt helaas ook niet. OpenVPN client krijgt geen Default Gateway IP adres en hierdoor geen internet toegang:Ip-stuff.webp
Een drukker op 'reload' bij External IP werkt niet.
 
Laatst bewerkt:
Hoe bedoel je 'waar draait je OpenVPN'?
Ik heb de server van mijn UDM Pro ingesteld.

Maar ik denk dat ik de oplossing heb (hoop ik althans)
In de OpenVPN.conf (voor de client, deze haal ik uit mijn UDM Pro) heb ik onderstaande regels toegevoegd:
dhcp-option DNS vul.hier.ip1.in ### IP van DNS server 1 (IP adres Pi-Hole 1)
dhcp-option DNS vul.hier.ip2.in ### IP van DNS server 2 (IP adres Pi-Hole 2)

Vreemd genoeg krijgt hij nog steeds geen 'Default Gateway' maar is nu wel mijn WAN-IP zichtbaar in de "Net Analyser" app. Dit was hier voor dus niet zo.
Ook kan ik mijn native-lan (192.168.140.x) niet bereiken, maar daarvoor zal ik denk ik in de firewall moeten duiken.

Nu eerst bed-tijd, Morgen verder koekeloeren hoe dit zich nu gedraagt.
 
Ik heb de Pi-holes in een ander subnet zitten dan de VPN client, als ik voor DNS IP adressen in vul uit een ander subnet werkt het dan niet.
Als ik die de IP adressen in de .conf bestand zet, werkt het weer wel.

Zie AUB het plaatje in mijn 2e post in dit draadje. Daar had ik de PiHoles als DNS servers ingevuld in de server. Heb dan geen internet.
 
  • Leuk
Waarderingen: edwin2019
Final update: na aanpassen van de firewall werkt het zoals ik het zou willen.
Ik kan via een VPN verbinding bij mijn DATA op mijn syno's in mijn LAN. En ik heb de Pi-Holes om me zo veel mogelijk reclame vrij te houden.