Devices verbinden middels VPN Client met het internet

Rocco1979

UniFier
30 apr 2020
4
0
1
Hallo,

Ik heb een UDM-Pro (V 1.12.15) draaien, met diverse Unifi switches en acces points hieraan. De UDM-Pro is rechtstreeks met de glasvezelkabel van mijn provider verbonden, zodat ik alles in "eigen beheer" heb.

Nu maak ik ook gebruik van een (externe) betaalde VPN-dienst, om (anoniem) op het internet terecht te komen. Hiertoe hebben de portable devices een een eigen app. draaien van deze VPN-dienst. Echter is het voor "vast aangesloten apparatuur" dus niet mogelijk om middels deze (om-)weg op het internet te komen. Bij de meeste "standaard routers" is het mogelijk om het uitgaande verkeer, welke het internet opgaat, om te leiden middels een VPN-client binnen de beschikbare instellingen. Deze mis ik (momenteel) in de huidige configuratie van de Unifi Controller (V 7.1.60) van de UDM-Pro, of ik kijk er overheen......

Ik heb daarnaast een Synology NAS draaien, welke wel de mogelijkheid heeft te verbinden met de VPN-dienst. Daartoe dien ik dan wel in het betreffende device, de settings aangaande de te gebruiken gateway aan te passen. In plaats van het IP-adres van de gateway in de UDM-Pro, dien ik hier het IP-adres van de Synology in te vullen, waarna hij verbinding maakt met de VPN-dienst. Kortom werkt dit wel, maar is niet handig. Aangezien het nogal wat instabiel oogt en wat tijd kost, als je (terug) wilt switchen.

Is er een alternatieve/eenvoudigere manier beschikbaar, om middels de UDM-Pro en/of Synology verbinding te maken met de VPN-dienst, zonder dat in de apparaten zelf settings aangepast dienen te worden? Bijvoorbeeld middels een Vlan/statische routering/o.i.d.?

Momenteel maak ik geen gebruik van Vlan's en werkt de UDM-Pro als DHCP-server en gateway. Alle apparaten zitten dan ook in dezelfde IP-range, waarbij een deel statisch (vast aangesloten apparatuur) en de rest dynamisch (portable apparatuur). Daarnaast hebben de Unifi switches allemaal configureerbare poorten, waaraan de (statische) apparatuur aangesloten is.

Ik hoor het graag.

Groeten,
 
Laatst bewerkt:
Nu maak ik ook gebruik van een (externe) betaalde VPN-dienst, om (anoniem) op het internet terecht te komen. Hiertoe hebben de portable devices een een eigen app. draaien van deze VPN-dienst. Echter is het voor "vast aangesloten apparatuur" dus niet mogelijk om middels deze (om-)weg op het internet te komen. Bij de meeste "standaard routers" is het mogelijk om het uitgaande verkeer, welke het internet opgaat, om te leiden middels een VPN-client binnen de beschikbare instellingen. Deze mis ik (momenteel) in de huidige configuratie van de Unifi Controller (V 7.1.60) van de UDM-Pro, of ik kijk er overheen......
..... die bestaat niet
 
Oke, duidelijk.

Welke alternatieven zijn er dan eventueel, voor de geschetste situatie?

De VPN-dienst faciliteert ook om middels OpenVPN een tunnel op te zetten richting hen. De Unifi Controller heeft daarnaast ook een Site-to-Site optie, die met OpenVPN overweg kan.

Maar is dit hetgeen wat wel zou kunnen (gaan) werken?
 
Laatst bewerkt:
Het heeft er ooit wel ingezeten, zie hier, maar is er inmiddels weer uitgesloopt. Waarschijnlijk werd het weinig gebruikt; je bouwt een flessenhals in je internetverbinding. Ik zou het op client niveau regelen en alleen gebruiken indien nodig. Heb ik voor werk ook zo; van mijn internetsnelheid blijft nog niet de helft over.
 
Laatst bewerkt:
  • Leuk
Waarderingen: m4v3r1ck
Oke, inderdaad bekend issue rondom de resterende snelheid; van de 1000 Mbps blijft bij mij in het gunstigste geval zo'n 200 Mbps over. Maar dat is (meer dan) voldoende.

Toch raar dat Unifi op functionaliteiten gaan inperken, in plaats van deze uit te breiden. Hier was ik anders enorm mee geholpen.....

Het idee was dan ook om een separaat draadloos netwerk aan te maken en/of poorten van een switch toe te kennen, waarmee je dan meteen middels de VPN-client, verbonden zou worden aan de VPN-dienst. Mijn idee is, dat dit middels een Vlan wel mogelijk zou moeten zijn. Echter heeft de Synology NAS (waar de VPN-client op draait) een statisch IP-adres vanuit het "algemene netwerk", om zodoende ook bij de opgeslagen bestanden te kunnen. En is het (volgens mij) niet mogelijk hier een 2e statisch IP-adres aan toe te kennen, welke dan behoort tot een separaat (aan te maken) Vlan. Dit Vlan zou dan daarnaast aan een uniek draadloos netwerk en/of switch poorten toegekend kunnen worden.

Als dit mogelijk zou zijn, zou het moeten werken, denk ik......

Groeten,
 
Laatst bewerkt:
Die 2e nic zit er bij mij al standaard in (DS220+). Die kun je aan een apart VLAN hangen en idd doen zoals je al aangeeft.

1649244571394.png
 
Hallo,

Na wat zoekwerk een optie gevonden, om bij een DS216 Play middels SSH een virtuele 2e kaart aan te maken, welke je kunt koppelen aan een (2e) Vlan.


Het zou gaan om het eerste deel van het verhaal, de integratie van diverse IOT-apparatuur is voor mij niet relevant. Echter ben ik benieuwd of dit zo zal gaan werken. Het deel van omtrent Docker is voor mij niet mogelijk, aangezien ik die niet kan draaien op mijn NAS.

Mocht het toch gaan werken, dien ik een nieuw netwerk aan te maken met een alternatief IP-range, met bijbehorend Vlan in de UDM-Pro. En deze parameters middels SSH overnemen in de Synology.

Klinkt eenvoudig, maar betwijfel of dit de oplossing gaat zijn.....

Groeten,
 
Je zou kunnen overwegen om een RPi aan te schaffen en die software daar op te draaien; of een oude laptop/desktop. Het hoeft maar ergens op te draaien. Het blijft een beetje hobby-project natuurlijk, je zou het ook gewoon aan client zijde kunnen regelen, volgens mij is dat wat de meute doet, inclusief mezelf (voor geheel andere toepassingen overigens).
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..