• Hallo Bezoeker, Het is ons opgevallen dat je nog geen bericht gemaakt hebt! Waarom neem je niet even de tijd om jezelf voor te stellen en nieuwe vrienden te maken.

VPN

Crap, vermoedelijk valt de optie om dit te doen op mn unifi usg dus af...
En synology heb ik niet (en ik wil dit ook niet op mn server, anders moet die 24/24 7/7 aan)
Dus dan vermoedelijk wireguard via hass.io op mn pi
 
Al mijn verkeer loopt inderdaad over de VPN, maar zie daar geen probleem in. Waarom kan je het dan niet doen op de USG ?
 
Crap, vermoedelijk valt de optie om dit te doen op mn unifi usg dus af...
En synology heb ik niet (en ik wil dit ook niet op mn server, anders moet die 24/24 7/7 aan)
Dus dan vermoedelijk wireguard via hass.io op mn pi

Waarom zou dat niet gaan op je Unifi? Stiibun Stiibun doet dat toch ook via die tutorial?

Anyway, als het idd niet gaat, Wireguard opzetten via hassio is niet moeilijk, staat goed gedocumenteerd en anders roep je maar ;)
 
Het gaat wel, maar al je verkeer loopt dan idd over de vpn waardoor je snelheid van andere toepassingen omlaag haalt, want alles moet door uw vpn en dan is uw upload snelheid van uw thuis netwerk de bottleneck.
 
Crap, vermoedelijk valt de optie om dit te doen op mn unifi usg dus af...
En synology heb ik niet (en ik wil dit ook niet op mn server, anders moet die 24/24 7/7 aan)
Dus dan vermoedelijk wireguard via hass.io op mn pi
Ik zie niet bepaald een probleem.

Bestand%2016-01-2020%2019%2031%2014.jpeg
 
Het gaat wel, maar al je verkeer loopt dan idd over de vpn waardoor je snelheid van andere toepassingen omlaag haalt, want alles moet door uw vpn en dan is uw upload snelheid van uw thuis netwerk de bottleneck.

True, maar dat is enkel het geval als je tunnel constant aan staat. (niet bij stilgestaan trouwens dat je met L2TP geen routes can pushen, good catch!)
 
Hangt natuurlijk maar af voor wat je de VPN zou gebruiken. Bij mijn is het gewoon om eens de NAS te controleren, of eventueel een download te forceren om dan die 's avonds te kunnen bekijken. En tijdens oud en nieuw in de Ardennen ook gewoon via VPN en Plex serie episodes zitten bekijken op mijn laptop, en dat ging ook goed, tja omdat veel vakantiewoningen geen guest accounts opzetten, en je dus gewoon full speed hebt ;)

Skank Skank , wat wil je wel allemaal over die VPN duwen dat de opzet met L2TP niet zou werken ?
 
True, maar dat is enkel het geval als je tunnel constant aan staat. (niet bij stilgestaan trouwens dat je met L2TP geen routes can pushen, good catch!)
Ik laat de mijne meestal opstaan. Ik heb een profiel waarbij enkel mijn thuis netwerk door de tunnel gaat voor opt mobiel internet en op vertrouwde WiFi netwerken.
Daarnaast heb ik nog een profiel dat alle verkeer tunnelt door mijn thuis router. Dit gebruik ik op publieke WiFi netwerken.
 
Hangt natuurlijk maar af voor wat je de VPN zou gebruiken. Bij mijn is het gewoon om eens de NAS te controleren, of eventueel een download te forceren om dan die 's avonds te kunnen bekijken. En tijdens oud en nieuw in de Ardennen ook gewoon via VPN en Plex serie episodes zitten bekijken op mijn laptop, en dat ging ook goed, tja omdat veel vakantiewoningen geen guest accounts opzetten, en je dus gewoon full speed hebt ;)

Skank Skank , wat wil je wel allemaal over die VPN duwen dat de opzet met L2TP niet zou werken ?

Geofencing via HA of andere app nr HA toe
 
Geofencing via HA of andere app nr HA toe

Toch niet enkel daarvoor een VPN hoop ik? Want da's dan helemaal niet nodig...

Als het enkel maar is om te weten of je thuis bent, kan je andere integraties van HA gebruiken, simpelste is gewoon via de router checken wat er geconnecteerd is.

Meer advanced integraties zijn er ook. Ik gebruik zelf Life360 voor GPS tracking, en integreet in HA.
 
Toch niet enkel daarvoor een VPN hoop ik? Want da's dan helemaal niet nodig...

Als het enkel maar is om te weten of je thuis bent, kan je andere integraties van HA gebruiken, simpelste is gewoon via de router checken wat er geconnecteerd is.

Meer advanced integraties zijn er ook. Ik gebruik zelf Life360 voor GPS tracking, en integreet in HA.

ja toch wel
ook wel natuurlijk zodat ik op internet kan bij onbetrouwbare openbare wifi netwerken, dat vind ik wel een goeie
om series enzo vanaf mn nas te bekijken, trekt dat over 4G via die tunnel?

Maar je zeg via router checken wat geconnecteerd is.. wel, dat doe ik momenteel maar vind ik allesbehalve goed
te traag, onbetrouwbaar (gsms die snachts connectie stoppen) , en buiten kan je niks meer tracken

Redenen genoeg niet?
 
ik denk wel dat je op den duur goedkoper af bent bent een Netflix account :-)

Ong 10 euro per maand, je kan alle series bekijken waar je maar wil zonder gedoe...
 
ik denk wel dat je op den duur goedkoper af bent bent een Netflix account :)

Ong 10 euro per maand, je kan alle series bekijken waar je maar wil zonder gedoe...

Sorry maar wat doet dat nu ter zake?
Ik heb reeds een Netflix account trouwens
 
Hoeveel keren denk je dat je via onbetrouwbare netwerken films of series gaat streamen naar je telefoon vanop je nas die je niet via Netflix kan bekijken?
 
Ik ben er nog steeds niet toe.
VPN zou wel handig zijn ipv idd publieke wifi's
Maar ook om bv vanop afstand aan mn HA te kunnen, niet?

Alleen hoe doe ik het nu?
- via unifi
- via openvpn
- via wireguard

Die verschillende profielen is wel handig niet? of ga ik dat niet gebruiken?
 
Heb mijn VPN opgezet met de hulp van de video van Willie Howe. Is via RADIUS en L2TP, PPTP moet je niet meer gebruiken maar daar was je reeds achter gekomen.


ok ik ben dit aan het volgen.

Toch enkele vraagjes
- blijkbaar kan je toch profielen hebben, stefaan, heb jij dit ook op default?
- als ik een netwerk toevoeg (remote user vpn) moet ik terug die gateway/subnet toevoegen
Dit is voor mij altijd chinees, wie kan dat es uitleggen?
Ik heb reeds een lan 192.168.x.1/24
Iot 192.168.y.1/24
Wat moet ik nu kiezen voor die vpn? en wat moet er na de / staan?

- de name server, staat dit bij jou stefaan op auto of heb je iets ingevuld? Wat moet ik daar invullen indien niet op auto? Mijn pihole?

Site to site expose, aanvinken?

En dan sta ik terug bij die profielen..
 
ohja, ik heb een paswoord moeten ingeven voor de radius server
dan nog eens voor een gebruiker op de server
en dan nu nog eens een pre shared key voor de verbinding

Dit mag alle 3 dezelfde zijn?
Waarom 3 keer? (okja voor de veiligheid maar waarom), kan iemand verduidelijken wat wat is


Nog een vraag: heb jij stefaan, apart vlan voor die vpn?
 
Ja heb een apart VLAN voor VPN. Waarom drie wachtwoorden, zoals je zegt voor de veiligheid. En nee bij mij zijn die niet allemaal hetzelfde en ken ik ook niet van buiten. Gewoon een goeie password manager gebruiken.

En eenmaal de verbinding opgezet in Windows of je smartphone, tablet dan heb je verder geen omkijken meer naar. Daar heb je alleen de preshared nodig en je VPN wachtwoord.
 
Back
Bovenaan