Hoi,
Beetje backstory: momenteel heb ik (zoals wel een aantal mensen hier vermoed ik) een vpn-setup thuis, waarbij ik vanop allerlei devices kan connecteren via Wireguard.
Werkt goed, maar soms vervelend: indien ik speciale nieuwe routes wil bijmaken (bvb VPN-device naar VPN-device) moet ik in m'n firewall zitten prullen om die traffic mogelijk te maken. Niet onoverkomelijk, maar soit.
Ook is het wat debiel om al die traffic via mijn eigen internet verbinding te laten lopen - zeker als het gaat om een mobiel device richting een cloud-hosted server.
Vandaar dat ik eens richting de mesh vpn's aan het kijken was.
Tailscale is een zekere contender, maar ik heb er wat problemen mee:
- je enkel kan aanmelden via populaire OIDC's, of je je eigen OIDC moet gaan voorzien (beetje overkill).
- de control plane bij een 3rd party zit
Headscale is een opensource her-implementatie van hun control plane die je kan self-hosten, maar daar stel ik me dan weer vragen bij hoe het zit met de security van dat ding (want je exposed wel wat naar het internet).
Zerotier heb ik ook al eens bekeken (vroegere Hamachi), maar ik wil geen full L2 netwerk voorzien, gewoon service based is more than enough. Ook zit je weer met die gecentraliseerde control plane.
Zijn er mensen met ervaringen met enige van de mesh vpns? Nebula is er ook nog eentje maar nog niet bekeken.
Mesh vpn's
- devilkin
- Administrator
- Berichten: 6909
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 663 keer
- Recent bedankt: 4 keer
Da's ook nog een optie.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 2749
- Lid geworden op: 29 jan 2004, 10:15
- Uitgedeelde bedankjes: 96 keer
- Bedankt: 244 keer
Ik ben er ook eens mee bezig geweest me aan het inlezen - verder nog geen tijd gehad.
Toen was ik op netmaker gebotst die wel ok zag en mogelijk ook selfhosted kon.
https://itnext.io/getting-started-with- ... 563fbd87f0
Maar soit, verder dan lezen ben ik nog niet gekomen
.
Toen was ik op netmaker gebotst die wel ok zag en mogelijk ook selfhosted kon.
https://itnext.io/getting-started-with- ... 563fbd87f0
Maar soit, verder dan lezen ben ik nog niet gekomen

- devilkin
- Administrator
- Berichten: 6909
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 663 keer
- Recent bedankt: 4 keer
Ook even naar gekeken maar die stack is nu niet bepaald licht, lijkt me.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- jphermans
- Elite Poster
- Berichten: 928
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 142 keer
- Bedankt: 109 keer
Wat ik ook al eens heb gezien is een pfsense / opnsense in de cloud en deze met een thuis pfsense /opnsense (site to site) verbinden. Is een beetje gelijk aan Sasuke zijn optie.
Internet via Mobile Vikings
-
- Starter Plus
- Berichten: 32
- Lid geworden op: 15 aug 2022, 11:08
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 17 keer
Wireguard is op zich al een "mesh" VPN, je kan zoveel peers toevoegen aan een interface als je wil. Alleen is dit voor een full mesh nogal een gedoe om manueel bij te houden (hiervoor kan je tailscale/headscale gebruiken). Zelf doe ik het manueel met een endpoint thuis en op een VPS en dat werkt best goed.
- devilkin
- Administrator
- Berichten: 6909
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1057 keer
- Bedankt: 663 keer
- Recent bedankt: 4 keer
Gisteren wat zitten spelen met Tailscale en zerotier. Het feit alleen dat elke vpn client toch wat extra cpu usage vraagt doet me al wat meer terug in de richting van een site to site gaan.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)