Tip VPN via Radius op de USG

  • Beste gast, registreer een account en krijg zo volledig toegang tot het UniFi forum!
  • Adverteren op het Nederlands UniFi Forum? Vraag naar de mogelijkheden via ons contact formulier.

PcRene

Actief Lid
Donateur
Unifier
2 okt 2018
235
42
28
Ik heb het al een paar maanden actief en naar volle tevredenheid. Hier staan de IP adressen VPN op 192.168.10. En het net werk op 192.168.1. . Ik heb toegang tot alles, dus ook mijn servers

Rene
 
  • Like
Waarderingen: error33

Hempie

Administrator
Unifier
30 jan 2018
533
261
86
Klopt hij routed zelf tussen de segmenten. En het VPN verkeer is duplex over je USG. Waar je ook bent, je communicatie naar buiten is altijd over het WAN adres van de VPN server.
 
  • Like
Waarderingen: PcRene

error33

Actief Lid
Donateur
Unifier
11 feb 2018
170
31
28
Dus eigenlijk zou het zonder extra handelingen/instellingen moeten werken. Van de 192.168.100. maar de 192.168.1 range. Dat is mij nu duidelijk(y)

Zojuist eens via hotspot geprobeerd en warempel ik kon inloggen op mijn nas via lan ip adres:)

Nu weer over naar wifi van het werk maar daar lukt het niet. Is elke internet verbinding geschikt voor VPN? of kunnen er dingen op geblokkeerd worden om dit tegen te gaan?
 

Hofstede

Administrator
Unifier
12 feb 2018
615
217
43
Of: <hostnaam van nas>.<domain naam>, waarbij domain naam in de controller is gedefinieerd in Settings -> Networks -> LAN -> Edit -> Domain name.

Deze domainnaam staat default op localdomain, dus volledige naam voor je NAS is in dat geval Hostnaam_van_NAS.localdomain.

Twijfel je over de exacte naam kun je via SSH inloggen op de USG en in de hosts file kijken wat de volledige naam is voor je NAS.
 

the_cyberspace

Lid
Unifier
20 dec 2018
14
0
1
Hier is het ook gelukt! :)

Maar ik zit met 1 probleempje en dat is als ik wifi uitzet de vpn verbinding wegvalt. Moet ik in de controller nog iets forwarden qua poorten of gaat dit automatisch?
 

rodio

Actief Lid
Donateur
Unifier
12 feb 2018
304
77
28
Stadsie
Dit is toch normaal dat als je je wifi uitzet de VPN ook wegvalt?
Of begrijp ik je niet?
En wat wil je forwarden? Je zit met je VPN in je thuisnetwerk, dus alles is op die manier te benaderen.
 

the_cyberspace

Lid
Unifier
20 dec 2018
14
0
1
Ik wil vanaf buitenaf ook in m`n netwerk kunnen komen. Wat moet je anders met VPN in je thuisnetwerk als je al overal bij kan komen zonder VPN?
 

Hofstede

Administrator
Unifier
12 feb 2018
615
217
43
Je bedoelt dus eigenlijk dat je met de telefoon ook via 4G verbinding wilt maken met je thuisnetwerk via VPN, correct? Dat zou ook gewoon moeten werken.

Als je de VPN correct hebt geconfigureerd hoef je verder niets aan te passen qua port-forwarding.
 

rodio

Actief Lid
Donateur
Unifier
12 feb 2018
304
77
28
Stadsie
Als ik met mijn telefoon via 4g een VPN naar thuis opzet kan ik gewoon naar mijn NAS met het interne IPadres (dus 192.168....) bijv.
Op die manier is Domoticz, Plex, documenten enz te benaderen. Dus niets geen forward nodig.
Ik heb één poort openstaan zodat ik mijn NAS eventueel kan aanzetten via WOL zonder dat ik een VPN verbinding nodig heb. Hier heb ik wel een goede reden voor :p
 

the_cyberspace

Lid
Unifier
20 dec 2018
14
0
1
Ja gewoon via 4G inderdaad, sorry als dat niet helemaal duidelijk was.

Maar zodra wifi uitgaat of wegvalt is ook de vpn verbinding ook weg en kan ook geen verbinding meer maken.
 

rodio

Actief Lid
Donateur
Unifier
12 feb 2018
304
77
28
Stadsie
maar als je thuis bent zet je ook een VPN op?
begrijp ik dat goed? => das niet nodig, je bent al thuis namelijk.
Ik start op mijn telefoon handmatig de VPN verbinding. Vaak vind ik het niet nodig namelijk.
Als ik op een public wifi zit zet ik altijd een VPN op, maar dat komt niet zowaar voor
 

the_cyberspace

Lid
Unifier
20 dec 2018
14
0
1
Thuis zal de VPN ook uitblijven maar wil dat het overal werkt, dus zowel intern als extern.

Public wifi connect ik nooit mee eigenlijk, meestal staat wifi zelfs uit als ik lang buiten de deur ben.
 

Hofstede

Administrator
Unifier
12 feb 2018
615
217
43
Maar één ding is me nog niet duidelijk. Als je WiFi op je telefoon uitzet en dan via 4G een VPN verbinding opbouwt, werkt dat dan niet?
Of verwacht je dat bij het wegvallen van de WiFi de VPN automatisch verder gaat via 4G? Dat laatste gaat nooit werken.
 

the_cyberspace

Lid
Unifier
20 dec 2018
14
0
1
Ik verbreek de verbinding met VPN, zet dan wifi uit en bouw weer een verbinding op met VPN en dan werkt het niet meer.

Het eerste zal sporadisch gebeuren aangezien ik al op m`n thuisnetwerk zit natuurlijk. Maar beide moet werken toch? Dus zowel met wifi als zonder wifi?
 

rodio

Actief Lid
Donateur
Unifier
12 feb 2018
304
77
28
Stadsie
Bij mij werkt dat iig.
Dus thuis VPN opzetten.
WiFi uit, 30 sec wachten en dan via 4G weer een VPN opzetten
 

PcRene

Actief Lid
Donateur
Unifier
2 okt 2018
235
42
28
Hier ook perfect.. gebruik het veel als ik onderweg ben op de “gevaarlijke open WiFi’ verbindingen..
Geeft een veilig gevoel.. En .. in het buitenland toch een NL extern IP-adres.

Rene
 

Puff

Lid
Unifier
9 nov 2018
21
12
3
Goeiemiddag,

Ik heb stap voor stap de setup gevolgd maar op dit moment krijg ik het niet voor elkaar en heb ik geen VPN.

Ik denk dat ik weet waar het probleem zit maar vraag het toch even.....
Ik heb namelijk tussen mijn USG en het wilde www (de WAN zeg maar) nog een Huawei 4g modem hangen.

Dus 4g maakt van 4g signaal een UTP kabel die achter in m'n USG gaat.

Het externe WAN adres volgens (whats my IP is 62.72.xxx.xxx) terwijl mijn lokale adres van mn USG begint met 192.168.x.x

Volgens mij moet ik bij het opzetten van mn VPN het WAN adres gebruiken.

Maar volgens mij klop ik op de verkeerde deur, want ik denk dat ik in t Huawei modem nog eea moet doen?

Alvast bedankt voor jullie hulp...

mvrgr
Danny
 

Hofstede

Administrator
Unifier
12 feb 2018
615
217
43
Je moet de VPN poorten in de Huawei port-forwarden naar de USG. Of de USG op de Huawei in DMZ zetten zodat al het verkeer van buiten op de WAN poort van de USG komt. Ook wil het wel eens zo zijn dat op 4G een boel poorten worden geblokkeerd. Dat hangt van je provider af.