Sticky

Gebruik een eigen router i.p.v. de Experia Box

  • 8 September 2018
  • 6602 reacties
  • 397803 keer bekeken


Toon eerste bericht

6602 reacties

De playstations hier in huis (3 en 4) en een plex server hebben bijv geen last van double NAT

Reputatie 7

Kan je, aangesloten op het LAN van de EdgeRouter, wel een VPN verbinding opzetten via het WAN IP adres van de UDM Pro.

Volgens mij niet. Ik kan bijv. de UDMP LAN adressen niet pingen vanuit de ER4. Pingen van ER4 naar UDMP WAN lukt wel.

Reputatie 7

Maar kan je nu een VPN verbinding opzetten vanaf een apparaat aangesloten op het LAN van de EdgeRouter rechtstreeks op het WAN IP adres van de UDM Pro?

Zolang dat niet lukt hoef je ook niet verder te kijken naar het opzetten van zo'n VPN verbinding vanaf Internet.

Zie hieronder screenshots van het resultaat.

Ik kan een VPN verbinding opzetten vanaf een apparaat aangesloten op het LAN van de ER4 rechtstreeks op het WAN IP adres van de UDMP.

Laptop direct aangesloten op ER4 LAN
Laptop direct aangesloten op ER4 LAN
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP UDMP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP UDMP

 

Reputatie 7

Begrijp ik het goed dat je ook een VPN verbinding via het WAN IP adres van de ER-4 kunt opzetten.

Dan werkt alles toch?

Als ik de laptop via utp direct aan de EE4 koppel werkt het. Alleen buitenshuis kan ik geen gebruik maken van mijn UDMP VPN.

Ik maak dan gebruik van mij WAN IP, de DMZ stuurt me niet door naar de UDMP VPN

De VPN werkt dan trouwens alleen als de DMZ uit staat. Anders krijg ik de foutmelding zoals eerder gestuurd.

Reputatie 7

Plaats nog eens een screenshot van de rules van de firewall WAN_LOCAL van de EdgeRouter.

ER4 WAN_LOCAL

 

Reputatie 7

Kan je ook een screenshot posten van de tabblad Port forwarding.

 

Port forwarding is leeg bij mij. In de plaats heb ik WAN_In regels toegevoegd icm DMZ. Zou ik ook port forwarding moeten inschakelen? Wat voer ik daar in?

Reputatie 7

Port forwarding is leeg bij mij. In de plaats heb ik WAN_In regels toegevoegd icm DMZ. Zou ik ook port forwarding moeten inschakelen? Wat voer ik daar in?

Daar gaat het me ook niet om, waar het me om gaat is dat stukje van het tabblad dat ik ook gepost heb.

Ik heb het exact zo ingevuld. Het resultaat is hetzelfde.

 

Voor internet → VPN ER4 te laten werken heb ik DMZ uit moeten zetten. Anders krijg ik de foutmelding.

 

Reputatie 7

Voor internet → VPN ER4 te laten werken heb ik DMZ uit moeten zetten. Anders krijg ik de foutmelding.

Ik neem aan dat je een VPN verbinding vanaf Internet met de VPN server op de UDM Pro bedoelt. Klopt dat?

Ik bedoel een VPN verbinding met de ER4. Vanaf internet kan ik toch geen RFC1918 adres benaderen?

Ik wil inderdaad vanaf internet een VPN verbinding met mijn UDMP maken. Maar dat lukt dus niet.

Ik heb het idee dat een firewall regel van de UDMP de VPN connectie vanuit internet tegenhoud.

Maar dit is gek, mijn eerdere testen lieten zien dat het op zich zou moeten werken. Het enige verschil was:

  • ER4 LAN_IP → WAN_IP UDMP (VPN)
  • IN PLAATS VAN
  • WAN_IP → ER4 LAN_IP (VPN) → WAN_IP UDMP
Reputatie 7

Ik wil inderdaad vanaf internet een VPN verbinding met mijn UDMP maken. Maar dat lukt dus niet.

Daarvoor zou die DMZ destination NAT rule dus voor aan moeten staan anders weet de ER-4 niet dat die communicatie t.b.v. die VPN verbinding doorgezet moet worden naar de UDM Pro.

Je bedoelt dat de port forwarding regel moet blijven staan? Laat ik dan ook de DNAT regel onder de NAT instellingen staan? Sorry voor al deze vragen hoor :grin: .

Ik heb net getest met port forwarding erbij, maar het werkte ook niet. Ik kreeg dezelfde fout.

Reputatie 7

Je bedoelt dat de port forwarding regel moet blijven staan?

Ik heb het toch niet over port-forwarding, ik heb het over die DMZ destination NAT rule.

Ik lees wat je schrijft, kennelijk is het mij niet helemaal duidelijk. Anders zou ik denk ik niet de verkeerde antwoorden geven.

Zou je misschien anders nog 1x onder elkaar kunnen vermelden wat ik zou kunnen proberen?

  1. DNAT instellen (DMZ)
  2. en verder?
Reputatie 7

Op de ER-4 DMZ destination NAT rule instellen en verder niets.

Op de UDM Pro de VPN server inrichten en de WAN_LOCAL firewall aanvullen voor VPN.

Het missende puzzelstukje is gevonden.

Met onderstaande instellingen kan ik via VPN inloggen op mijn thuisnetwerk: internet L2TP VPN → ER4 → UDMP.

Op de ER4 heb ik firewall regels toegevoegd. Deze regels zetten op de ER4 de poorten voor WAN_IN richting UDMP open.

WAN_IN VPN poorten open zetten (IKE en NAT-T)

Op de ER4 heb ik een DNAT regel toegevoegd. Deze regel verbind de ER4 met de UDMP, waardoor de UDMP blootgesteld wordt aan het internet.

DMZ van ER4 naar UDMP

 

Reageer