USG Pro 4 als VPN server

PE1PQX

Brons
UniFier
27 okt 2018
1.514
890
163
50
Land van Bartje
www.pe1pqx.eu
Deze vraag borduurt voort op het topic https://unifi-forum.nl/threads/vpn-via-radius-op-de-usg.119/ gepost door @Hempie

Mijn doel: van "buiten af" een veilige toegang tot mijn LAN alsof ik 'gewoon' thuis ben. (En eventueel anderen toegang geven tot een beperkt deel van mijn LAN, maar dat heeft geen prio)
Voorkeur is dat alle internet verkeer dan ook via deze VPN tunnel naar verloopt, zodra ik niet thuis ben.

Ik heb ik in het verleden een Synology NAS gebruikt als OpenVPN server welke mij altijd goed geholpen heeft. (volgens deze methode: https://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/ , ik noem dit maar voor het gemak de 'syno weg' )
Nu wist ik dat het genoemde topic gepost was hier, en vraag me af wie er gebruikt maakt van deze methode en hoe secure het is ten opzichte van OpenVPN via de Syno weg.
 
Voor de upgrade naar 6.x heb ik dit draaien op m'n eigen controller zonder problemen, nu bij m'n zwager nieuwe setup en controller op 6.0.23 op geen enkele wijze verbinding kunnen krijgen en niet verder komen dan een verificatie fout. Schiet mij maar lek...

Stappen gedaan,
USG Pro 4 (4.4.51.5):​
Netwerk VPN aangemaakt 192.168.80.0/29.​
Radius actief gemaakt en geheim ingesteld.​
Radius gebruiker met paswoord aangemaakt.​
Cloudkey Gen2:​
Firmware: v1.1.13​
Controller: 6.0.23​
Ziggo:​
Router is in bridge (vast ipadres)​
Meer smaken heb ik niet, en om nou te zeggen dat ik gecharmeerd ben van de 6.x versies :unsure:
Iemand een idee?
 
  • Leuk
Waarderingen: PcRene
Bij mij ook, alleen op een nieuwe controller wil het niet met versie 6.0.23 en 6.0.27.
Op 6.0.27 zie ik i.i.g. m'n firewall regels weer :cool: dat was niet het geval op 6.0.23.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..