Beantwoord

Alle verkeer via VPN, tv uitgezonderd. Is dit mogelijk?

  • 30 March 2023
  • 41 reacties
  • 575 keer bekeken

Dag,

Ik zou graag bijna al het verkeer van mijn netwerk via vpn laten verlopen. Uitzondering is het iTV verkeer wat natuurlijk de nodige kpn adressen nodig heeft. In theorie kun je dit verkeer natuurlijk over een apart vlan laten lopen (geloof niet dat de experiabox 12 dat ondersteunt trouwens), maar is er ook een modem welke mij toestaat om het verkeer van een bepaald vlan wel via een op het modem ingesteld vpn te laten lopen en het verkeer van een separaat vlan niet? Ik weet dat kpn de Fritz!box aanbiedt, maar is dat daar in te doen? Zo niet, een andere merk/type wellicht?

 

Mvg,

icon

Beste antwoord door Babylonia 31 March 2023, 10:03

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

41 reacties

Ik ga er vanuit dat je bedoelt hoeveel sites ik nog via een onversleutelde verbinding benader. Dat worden er gelukkig steeds minder, maar zijn zijn er nog wel.Onversleuteld mailverkeer zie je daarentegen veel vaker. Maar dat kun je bij de meeste mailproviders zelf gelukkig aanzetten.

Reputatie 7
Badge +10

Maar terug te komen op je technische vraag.
O.a. de routers van Synology bieden de functie van een VPN Client op router niveau.  Naar keus hele (VLAN) netwerken, apart apparaten in een netwerk, of een combinatie ervan voor VPN.

Bovendien kun je die routers direct als vervanging van de KPN Boxen gebruiken.
(KPN TV wordt ondersteund).

Zie specifiek onderwerp op het Synology forum daarover.

Wel rekening houden dat een OpenVPN Client op een router doorgaans niet echt efficiënt werkt.
(Buiten L2TP/IPSec is er momenteel geen andere VPN methode beschikbaar als Client op router niveau, zoals bijv.  Wiregard of IKEv2).

Afhankelijk van de gebruikte VPN provider kan de snelheid ook nog eens parten spelen.

Heb je thuis een NAS draaien, zou je dat ook via de VPN Client functie van een NAS kunnen regelen.

Kijk. Dank voor je reactie. Ga ik naar kijken.

Reputatie 7

Ik heb op mijn Synology NAS even een VPN Cliënt ingericht maar ik zie niet hoe ik de VPN Cliënt zo kan instellen dat al het verkeer naar Internet via de VPN tunnel moet lopen uitgezonderd het verkeer richting het TV platform. Ook zie ik geen mogelijkheid om aan te geven dat specifieke apparaten op het eigen netwerk (zoals de TV+ Box) niet via de VPN tunnel communiceren terwijl alle andere apparaten dat wel doen.

@Babylonia, Heb je een voorbeeld van hoe dit te configureren?

In de link die hij stuurde staat mooie uitleg.

Reputatie 7

In de link die hij stuurde staat mooie uitleg.

Het is dus geen functionaliteit van de VPN Cliënt maar van "smart WAN".

Vandaar dat je dit niet tegenkomt op een Synology NAS.

Dit lijkt te kunnen werken.

Reputatie 7
Badge +10

N.a.v. de eerdere vraag van @wjb om uitleg VPN Client via een NAS.

Voorbeeld 1.

Bij gebruik VPN Client op een NAS. Aparte apparaten via de VPN tunnel.  (Bijv. een desktop PC).
Verander de gegevens van de netwerk-adapter van DHCP in een manuele IP instelling.
IP adres gegevens volgens router netwerk indeling.
Echter in de plaats van het Gateway IP adres van de router, gebruik je het IP van de NAS.
En pas je tevens de DNS server aan (bijv. 1.1.1.2) van de netwerk adapter.

Voorbeeld 2.
Hierbij kun je apparaten gewoon in DHCP laten staan

De specifieke situatie voor @wjb die een eigen router gebruikt, waarop je meerdere gescheiden netwerken kunt inzetten. Als voorbeeld twee verschillende netwerken - A en B.
B gaan we inzetten voor VPN.

De NAS die je gebruikt heeft mogelijk twee LAN-poorten?
(Al snel het geval bij 4 schijven NAS modellen).

NAS  LAN 1 poort aangesloten op je “normale” netwerk  → A
NAS  LAN 2 poort aangesloten op het “tweede” netwerk  → B
Op de NAS stel je een VPN Client in.

In de router verwijs je de Gateway van netwerk B naar het IP adres van de NAS op LAN 2
En pas je in de router tevens de DNS server aan van de netwerk-instellingen van netwerk B.
Verder laat je de DHCP-server van het netwerk in de router gewoon zijn werk doen.

Ieder die inlogt op netwerk B (bekabelde apparaten via een managed switch)
of mogelijk via WiFi met het SSID voor netwerk B, gaat nu via de VPN tunnel.

Daarbij opgemerkt dat de NAS dan evt. nog steeds wel bereikbaar is via externe benadering naar het WAN IP-adres van je internet-aansluiting, en gebruik voor netwerk A.
(Port forwarding vanuit netwerk A naar LAN 1 van de NAS).

Vergelijkbaar voorbeeld als onderdeel om zelfs twee verschillende VPN tunnels op te zetten,
één VPN Client vanuit de router, één VPN Client vanuit de NAS.
Afhankelijk op welk netwerk je inlogt, loopt de connectie via de ene VPN of via de andere VPN.
Door mij beschreven < HIER > op het Engelstalige Synology forum.

Reputatie 7

De NAS die je gebruikt heeft mogelijk twee LAN-poorten?
(Al snel het geval bij 4 schijven NAS modellen).

En als de NAS maar één LAN poort heeft dan kan je ook verschillende vlans gebruiken.

 

Reputatie 7
Badge +10

Oh, dat heb ik eerlijk gezegd toen helemaal niet bekeken.  Dank voor de aanvulling.
(Was voor mij simpeler even een 2e netwerkabel op het andere netwerk te zetten).

Reputatie 7

Voor de ondersteuning van vlans moet de netwerk-configuratie van de Synology NAS wel met het handje via ssh (of telnet) aangepast worden.

Zie ook dit artikel.

Reputatie 7
Badge +10

Oh, dus niet zomaar standaard vanuit een menu in te stellen.
Dan vind ik 2e kabeltje, voor die test gelegenheden een makkelijker alternatief.  😀

Reputatie 4
Badge +1

Wat natuurlijk ook mogelijk is intern je tv verkeer en internet verkeer te scheiden.

Je tv rechtstreeks achter je kpn router en de rest hang achter een eigen 2de router welke je achter de kpn router hangt. Op deze router laat je dan al je internet verkeer door een vpn lopen. En omdat je tv direct op de kpn router zit zal deze door het open kpn netwerk lopen. Vergeet niet oa wifi uit tezetten op de kpn router zodat je mobiele device altijd koppelen op die 2 de router.

Reputatie 7

Je tv rechtstreeks achter je kpn router en de rest hang achter een eigen 2de router welke je achter de kpn router hangt.

Precies. 😏

VPN is een nogal Haarlemmerolie naam. In de ICT willen marketiers graag hun product aanprijzen en geven dan alles de naam VPN wat hier maar op lijkt. Een bekend voorbeeld is waar een Proxy server wordt aangeprezen wat eigenlijk alleen maar een beveiliging is voor een LAN kwa webrowser gebruik. 

Echter als je jouw vraag goed zou willen beantwoorden dan heb je een professionele programeerbare firewall nodig. Houdt er rekening mee, over het algemeen is dit profesioneel werk. We praten dan niet over thuisgebruikerprijzen. 

https://www.checkpoint.com/quantum/#all-firewall

Reputatie 7

Echter als je jouw vraag goed zou willen beantwoorden dan heb je een professionele programeerbare firewall nodig.

Wat gaat een professionele programmeerbare firewall helpen in dit vraagstuk?

Of bedoel je wellicht het kunnen inrichten/beheren van routeringsregels?

 

Het gaat overigens wel lukken met met zo'n Synology router.

Wat gaat een professionele programmeerbare firewall helpen in dit vraagstuk?

Of bedoel je wellicht het kunnen inrichten/beheren van routeringsregels?

 

 

Routeren doe je strict gezien niet op een firewall maar op een router (Of multilayer switch wat in feite op hetzelfde neerkomt tegenwoordig).