Openwrt VPN

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
citroene
Starter Plus
Starter Plus
Berichten: 43
Lid geworden op: 01 sep 2014, 10:07
Bedankt: 1 keer
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

momenteel heb ik openwrt geïnstalleerd in proxmox via deze tutorial https://www.youtube.com/watch?v=3mPbrunpjpk

Allemaal gelukt, nu wil ik graag een aantal containers via de vpn laten lopen die ik heb ingesteld op openwrt.
Als ik in de container in proxmox de bridge aanpas van VMBR0 naar VMBR1 dan krijgt de container een ip van openwrt maar kan ik niet meer verbinden met de container via mijn windows pc.

Is er een mogelijkheid om openwrt enkel voor vpn te gebruiken naast de Unifi controller met de USG?
Helaas kan ik op de USG geen vpn installeren wegens te oud.

Alvast bedankt voor de hulp!
Gebruikersavatar
silentkiller
Premium Member
Premium Member
Berichten: 566
Lid geworden op: 24 jun 2008, 15:36
Locatie: Limburg
Uitgedeelde bedankjes: 57 keer
Bedankt: 97 keer
Recent bedankt: 2 keer
Provider
Te Koop forum
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

Wat wil je juist bereiken? Trafiek vanuit bepaalde containers over een VPN tunnel laten routeren?
Daarvoor heb je als VPN client een openwrt opgezet die al het verkeer over de VPN routeert?
Van het moment dat je je container aan dat netwerk hangt, kan je er niet meer aan (logisch) maar werkt het wel?

Drie oplossingen:
-Ofwel probeer je het verkeer dat over de VPN moet te routeren over de VPN vanuit de container (moeilijk denk ik)
-Je routeert het verkeer dat over de VPN moet met als source je container IP in je USG naar de VPN (VPN moet dan opgezet worden in de USG, geen idee of dat mogelijk is)
-Je houdt de huidge situatie maar stelt in de USG ook een routing in zodat je vanuit je 'USG netwerk' aan je 'openwrt netwerk' kan zodat je de container(s) nog altijd kan benaderen
citroene
Starter Plus
Starter Plus
Berichten: 43
Lid geworden op: 01 sep 2014, 10:07
Bedankt: 1 keer
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

Ja klopt, ik heb een aantal containers draaien die ik graag via een vpn op het internet los wil laten, de reden dat ik openwrt heb opgezet is omdat de op de usg geen vpn kan installeren.

Dus ik denk dat de laatste optie de enige optie is?
Enige idee hoe ik dit het beste aanpak?


Verstuurd vanaf mijn SM-S918B met Tapatalk


Gebruikersavatar
silentkiller
Premium Member
Premium Member
Berichten: 566
Lid geworden op: 24 jun 2008, 15:36
Locatie: Limburg
Uitgedeelde bedankjes: 57 keer
Bedankt: 97 keer
Recent bedankt: 2 keer
Provider
Te Koop forum
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

Geen idee wat je van managed switches hebt staan of eventueel nog een poort vrij hebt op de USG?

Je moet de usg een ‘poot’ geven in je openwrt netwerk.

Bv:
Usg netwerk heeft subnet 192.168.0.0/24
Openwrt heeft subnet 192.168.1.0/24


Als je dan in de usg een interface bijmaakt in het openwrt netwerk (kzou een vast ip nemen), dan gaat de usg weten dat hij het verkeer voor het usg netwerk over die interface moet routeren.
(In opnsense wordt de routing table standaard aangepast als je een nieuwe interface maakt en het netwerk specifieert, kzou denken op een USG ook).

Dan zou je via je usg netwerk aan je container met een openwrt netwerk moeten kunnen
citroene
Starter Plus
Starter Plus
Berichten: 43
Lid geworden op: 01 sep 2014, 10:07
Bedankt: 1 keer
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

@silentkiller

Zo ziet mijn netwerk er momenteel uit.

Afbeelding

De Proxmox server is aangesloten op de Switch 8P Garage.

De usg heeft subet 192.168.1.0/24
De openwrt heeft een subnet 192.168.100.0/24
citroene
Starter Plus
Starter Plus
Berichten: 43
Lid geworden op: 01 sep 2014, 10:07
Bedankt: 1 keer
  • Citeer
  • Citeer
  • Topic 20 laatste posts samenvatting

na het toevoegen van firewall rules in openwrt en routes in de unifi controller kan ik alle containers nu benaderen via mijn windows pc

unifi:
Afbeelding

openwrt:
Afbeelding
Gebruikersavatar
silentkiller
Premium Member
Premium Member
Berichten: 566
Lid geworden op: 24 jun 2008, 15:36
Locatie: Limburg
Uitgedeelde bedankjes: 57 keer
Bedankt: 97 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Dat is inderdaad ongeveer wat ik bedoelde!
(Ik zou een extra VLAN gemaakt hebben, dan routeert de USG het automatisch maar dit gaat ook perfect weeken)

Ik denk dat er geen juiste/foute oplossing is, meer een voorkeur
Plaats reactie

Terug naar “Netwerken en Security”