Mesh vpn's

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Hoi,

Beetje backstory: momenteel heb ik (zoals wel een aantal mensen hier vermoed ik) een vpn-setup thuis, waarbij ik vanop allerlei devices kan connecteren via Wireguard.
Werkt goed, maar soms vervelend: indien ik speciale nieuwe routes wil bijmaken (bvb VPN-device naar VPN-device) moet ik in m'n firewall zitten prullen om die traffic mogelijk te maken. Niet onoverkomelijk, maar soit.
Ook is het wat debiel om al die traffic via mijn eigen internet verbinding te laten lopen - zeker als het gaat om een mobiel device richting een cloud-hosted server.

Vandaar dat ik eens richting de mesh vpn's aan het kijken was.

Tailscale is een zekere contender, maar ik heb er wat problemen mee:
- je enkel kan aanmelden via populaire OIDC's, of je je eigen OIDC moet gaan voorzien (beetje overkill).
- de control plane bij een 3rd party zit

Headscale is een opensource her-implementatie van hun control plane die je kan self-hosten, maar daar stel ik me dan weer vragen bij hoe het zit met de security van dat ding (want je exposed wel wat naar het internet).

Zerotier heb ik ook al eens bekeken (vroegere Hamachi), maar ik wil geen full L2 netwerk voorzien, gewoon service based is more than enough. Ook zit je weer met die gecentraliseerde control plane.

Zijn er mensen met ervaringen met enige van de mesh vpns? Nebula is er ook nog eentje maar nog niet bekeken.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Recent bedankt: 1 keer
Provider
Te Koop forum

VPN op je cloud hosting en die als centraal punt gebruiken ipv je verbinding thuis ?
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Da's ook nog een optie.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Tomsworld
Elite Poster
Elite Poster
Berichten: 2749
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 96 keer
Bedankt: 244 keer
Provider

Ik ben er ook eens mee bezig geweest me aan het inlezen - verder nog geen tijd gehad.

Toen was ik op netmaker gebotst die wel ok zag en mogelijk ook selfhosted kon.

https://itnext.io/getting-started-with- ... 563fbd87f0

Maar soit, verder dan lezen ben ik nog niet gekomen :(.
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Ook even naar gekeken maar die stack is nu niet bepaald licht, lijkt me.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Gebruikersavatar
jphermans
Elite Poster
Elite Poster
Berichten: 928
Lid geworden op: 31 aug 2009, 15:28
Locatie: Aalst
Uitgedeelde bedankjes: 142 keer
Bedankt: 109 keer

Wat ik ook al eens heb gezien is een pfsense / opnsense in de cloud en deze met een thuis pfsense /opnsense (site to site) verbinden. Is een beetje gelijk aan Sasuke zijn optie.
Internet via Mobile Vikings
permutatie
Starter Plus
Starter Plus
Berichten: 32
Lid geworden op: 15 aug 2022, 11:08
Uitgedeelde bedankjes: 5 keer
Bedankt: 17 keer

Wireguard is op zich al een "mesh" VPN, je kan zoveel peers toevoegen aan een interface als je wil. Alleen is dit voor een full mesh nogal een gedoe om manueel bij te houden (hiervoor kan je tailscale/headscale gebruiken). Zelf doe ik het manueel met een endpoint thuis en op een VPS en dat werkt best goed.
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Gisteren wat zitten spelen met Tailscale en zerotier. Het feit alleen dat elke vpn client toch wat extra cpu usage vraagt doet me al wat meer terug in de richting van een site to site gaan.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Plaats reactie

Terug naar “Netwerken en Security”