OpenVPN-verbinding op UDM Pro

rheinen

UniFier
21 sep 2021
244
83
28
Hoi allemaal,

Ik heb onlangs UniFi OS UDM Pro 3.0.19 geïnstalleerd. Deze versie biedt de mogelijkheid om een OpenVPN client op te zetten. Dat heb ik gedaan met Mullvad.

Volgens deze video:
zou de VPN-verbinding dan voor al het verkeer moeten werken. Via Traffic Management zou dan bepaald verkeer uitgezonderd kunnen worden.

Bij mij doet zich de situatie voor dat wanneer ik de VPN-verbinding heb opgezet, geen enkel verkeer via deze verbinding loopt. Ik controleer dat door mijn IP-adres in te voeren op whatsmyip.com en ik zie dan mijn eigen WAN-adres. Wanneer ik echter in Traffic Management een route aanmaak dat bijvoorbeeld mijn desktop-verkeer via Mullvad moeten lopen, dan lijkt het te werken, want mijn WAN-adres is dan het adres van Mullvad. Klopt het dat dit de juiste manier is voor een UDM Pro met OS 3.0.19?

Daarnaast nog een vraag: wanneer ik mijn desktop-verkeer via Mullvad laat lopen, dan popt deze nog wel steeds op in Pi-hole en er worden ook DNS-verzoeken gemaakt. Volgens mij moet dat niet kunnen, omdat bij een VPN-verbinding de DNS-verzoeken ook via de Mullvad zouden moeten lopen. Is dat juist? En zo ja, hoe kan deze situatie zich dan voordoen?

Alvast dank voor jullie hulp.
 
Klopt. Bij default gaat er niets over de VPN tunnel, je moet met traffic management zelf bepalen wat je via de tunnel wilt sturen.
 
Oké, goed om te horen.

Heb je ook een idee hoe het kan dat mijn desktop nog steeds in Pi-hole opduikt, terwijl de VPN-verbinding is ingeschakeld?
 
Oké, goed om te horen.

Heb je ook een idee hoe het kan dat mijn desktop nog steeds in Pi-hole opduikt, terwijl de VPN-verbinding is ingeschakeld?
Een beetje laat antwoord, maar dat gedrag is normaal; op je interne netwerk verandert er niets.
Door de UDM als VPN client in te stellen (en een route te maken) wordt al het verkeer vanaf je UDM over die VPN geleidt; het interne verkeer blijft zoals gezegd gelijk.
 
Maar goed. Ik kwam dus op dit topic omdat ik aan het kijken was of er al een topic was m.b.t. het onderwerp 'UDM inzetten als VPN client'.
Dit n.a.v. de info in dit topic: https://unifi-forum.nl/onderwerpen/security-detection-target-home-assistant.5617/

Anyway, zojuist zonder verdere voorkennis eens geprobeerd, en het blijkt simpeler dan gedacht, als je VPN aanbieder een beetje meewerkt.
Even heel kort door de bocht: vanuit VPN ga je naar VPN client. Hier de situatie waar ik al een verbinding heb:
1706260375406.png
'OpenVPN' blijkt een standaard de zijn. Als je op Create New klikt en je kiest voor OpenVPN kom je hier:
1706260468951.png
Daar kun je een configfile uploaden. Mijn VPN aanbieder bood dat gewoon aan op hun website, met een configfile per exitnode.
Die upload je naar je UDM, je geeft je username en wachtwoord et voila, connectie loopt.
Zo simpel is dat.
Alleen doet jouw netwerk er dan nog niets mee; daarvoor moet je even een route aanmaken. Ook dat is simpel:
Je gaat naar Routing, en dan naar Traffic Routing. Daar voeg je een nieuwe route toe, en je kiest voor de net nieuw aangemaakte OpenVPN client:
1706260622769.png
Vervolgens kies je bij 'select Device or Network' voor welke netwerken je dit wilt toepassen.
1706260702069.png
Deze test gedaan met zowel een apart VLAN als het hele netwerk; beiden werken prima en vrijwel instantaan.
Afhankelijk van het gekozen configfile kom ik in mijn geval uit een ander land. :)
Op deze manier zou je dus ook wat meer VPN clients op kunnen zetten die je dus alvast configureert en waarbij je dus alleen nog maar de route hoeft aan te passen (keuze clientprofiel dus) om snel van exitnode te wisselen.

Ik vind mooi!
 
  • Leuk
Waarderingen: PcRene
Ik doe er helemaal niks mee maar even uit nieuwsgierigheid @Davey400 , wat voor snelheden haal je hiermee ?

In het verleden was er nog wel eens kritiek op het ontbreken van een Kill Switch maar dat schijnt (min of meer) opgelost te zijn na OS 3.1. Misschien eens leuk om te testen, ik weet alleen niet goed hoe je dat zou kunnen doen.
 
Da's wel een interessante. Je bent natuurlijk wel en ook vooral afhankelijk van de prestaties van de gebruikte VPN partij en de gekozen exit-node.
Tests gedaan met speedtest.net omdat die overal wel een testnode hebben staan en zelf uitzoekt waarmee hij kan connecten.
Mijn internetsnelheid is 400/400.
Hier denkt ie dat ik in Brussel zit:
1706264623663.png

Via NY is vooral de upload dramatisch:
1706264852625.png
AMS13 (er zijn er 15 bij mijn provider):
1706265056441.png
AMS1 doet dan weer dit:
1706265167046.png
Lissabon:
1706265486953.png
Johannesburg 3:
1706265598489.png
En dan tot slot: Parijs:
1706265856935.png
M.a.w.: je bent vooral afhankelijk van de VPN provider en de gekozen node.
Ook heel grappig om te zien dat je bij elk land ook andere reclame-zooi om de speedtest basis heen ziet.
Voor de volledigheid nog één zonder VPN op dezelfde client.
1706266054535.png

Zo genoeg? ;)
 
Ik zie net overigens bij mijn VPN provider dat ze de lijst met VPN servers semi-live updaten.
Er staan 280 servers op en per server wordt de beschikbare capaciteit weergegeven.
Zou mooi zijn als dat dynamisch in te zetten zou zijn in de UDM...
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..