» »

Router + VPN + NAS

Router + VPN + NAS

alexribic ::

Opazil sem da imajo nekateri routerji možnost VPN-ja.
imam VPN (kupil), a rad bi ga naredil za celo domačo mrežo ne le na enem PCju, kot ga trenutn uporabljam.
Da deluje tudi na NASU. Na nasu ga nikakor ne znam zagnati.

Se da vzpostaviti za celotno mrežo, da katerikoli PC se poveze na mrezo gre preko VPN-ja? moram kupiti specifičen takšen router ali le kaj skonfigurirati na NASu ali na routerju?

Prosim le strokovnjaki, brez offtopic tem.
hvala

Tidule ::

Router mora podpirat opcijo, da deluje kot VPN client in mora podpirat enak standard kot tvoj ponudnik.

najceneje pride kak mikrotik, sam glede na to kako je postavljeno vprašanje se bojim, da bo to na nivoju znanstvene fantastike.

starfotr ::

Nek VPN servis je v Sloveniji brez veze uporabljat.

Ti si raje uredi VPN, da dostopaš od zunaj do domačega omrežja in NAS-a, od kjerkoli hočeš. Recimo Wireguard je fajn.

Priporočam, da ti to uredi kak strokovnjak.

Han ::

Za dostop v domače VPN omrežje zadošča srednje zmogljiv Asus router, v katerem vklopiš OpenVPN strežnik...

DamijanD ::

alexribic pomoje sprašuje v kontra smer - torej, da bi ves promet ven šel preko VPNja (torej da bi router bil VPN client). Ne vem zakaj bi to rabil, ampak tako sem razumel njegovo pisanje.

GupeM ::

Imaš več opcij.
1. (Zakupljen) VPN na lokaciji x. Tvoj router se na ta VPN priključi kot client, enako se na ta VPN priključiš s telefonom ali računalnikom od nekje drugje. Nato lahko preko VPN-ja in routerjevega VPN IP-ja dostopaš do routerja, preko tega pa v svoje omrežje.

2. (Zakupljen) VPN na lokaciji x. Vsi clienti (zaenkrat očitno samo NAS), do katerih bi rad dostopal, se povežejo na ta server. Enako tudi računalnik/telefon. Nato preko IP-ja, ki ga je NAS-u dodelil VPN dostopaš do NAS-a.

3. VPN server na routerju, če ti router omogoča postavitev VPN-serverja. S telefonom/računalnikom se enostavno povežeš na VPN na svoj domači router. Če je na routerju zadeva pravilno skonfigurirana, lahko dostopaš do naprav v domačem omrežju z njihovimi IP naslovi. Ta rešitev je praktična, če imaš doma recimo pi-hole, ker ti potem blokira oglase tudi ko si na remote lokaciji in si povezan na domač VPN.

4. Tailscale. Greš na tailscale.com, se prijaviš, slediš navodilom in voila. Imaš mrežo med sabo povezanih naprav. Če eno od naprav v svojem omrežju nastaviš kot izhodno točko, dobiš praktično enako uporabnost, kot če imaš doma VPN server. Ta rešitev je super, ker ne rabiš odpirat nobenih portov, ker vsi členi delujejo kot clienti. Gre "mimo" NAT-a itd. "Server," za katerega pa skrbi Tailscale, pa je namenjen samo temu, da se clienti povežejo med sabo. Ko je povezava vzpostavljena, ne gre nič več preko tega serverja.

Zimonem ::

Kak opnsense(pf) in truenas v virtualizaciji pa je.

mzakelj ::

Han je izjavil:

Za dostop v domače VPN omrežje zadošča srednje zmogljiv Asus router, v katerem vklopiš OpenVPN strežnik...


openvpn je počasna zadeva.. Raje Wireguard

GupeM ::

Nekateri Asus routerji z Merlin frameworkom omogočajo tudi Wireguard. Kako je s stock frameworkom, pa ne vem. Včasih se ni dalo. Ampak včasih se tudi z Merlinom ni dalo.

Nikonja ::

Očitno je da oseba nima naprednega znanja ampak večina ga vseeno komplicira.

Večina ruterjev, tudi tisti poceni, podpirajo VPN Client mode, tam pač nastaviš vse kar je treba, in vsi tvoji clienti bodo na VPN-u.
Zdaj, zakaj si to želiš ne vem, predvidevam da imaš dobr razlog ampak ker ga nisi napisal težko ti dejansko kaj več svetujemo, ker se večina ne odloča na tak setup kot si ga ti želiš. VPN ima svoje omejitve in ena od večjih je sama hitrost povezave katera je precej nižja od hitrosti do tvojega ISP-a, plus to, da ker ne boš imel svoj VPN server tvoji podatki tudi niso nič kaj bolj zaščiteni, tko da predvidevam da to delaš zaradi geolokacije (dostop do ZDA Netflixa mogoče). Ampak če je res samo to so tudi drugi načini in eden od boljših je zamenjava DNS serverja na enega v ZDA npr. - sej je tudi to plačljiva zadeva ampak nima čisto nobenega vpliva na samo hitrost povezave.

alexribic ::

Torej kupljen imam VPN (Mulvad), ki ga uporabljam. na PC-ju ga zaženem, dobim željen IP, zadeva enostavna in funkcionira super.
V domačem omrežju imam še NAS, ki pa ima pač IP od ISP-ja. Ne vem kako bi na NAS-u uredil, da dobi IP od VPN-ja (Mulvada). Je potrebno na NASU kaj ločeno skonfigurirati (če ja, kaj? kako?) ali je to odvisno od Routerja? (če je na routerju potrebno skonfigurirati kaj, kako?).

Kupujem nov router, a ko sem bral opise, sem opazil, da nekateri podpirajo VPN, nekateri ne. In sem pomislil, verjetno moram kupiti takšnega, ki podpira VPN, da bo tudi NAS dobil IP od VPN-ja (Mulvada). Al za to funkcionalnost ni potreben VPN na samem routerju?

Še bolj idealno bi bilo, da bi vse naprave doma dobile IP od VPN-ja takoj ko se povežejo v mrežo. Ne vem če je to sploh možno, ali je potrebno to ročno na vsaki napravi skonfigurirati? Oz. še bolje če lahko izberem katere naprave dobijo lokalni iP in katere ip od VN-ja, npr. za TV pustim da dobi lokalni IP, PCji pa ip od Mulvada.

Upam, da sem bil dovolj jasen z željami in da obstaja nekdo, ki dejansko ve kakšni so potrebni koraki za realizacijo teh želja. Konkretno s koraki in zaželjeno z argumenti zakaj,

1. nakup ustreznega routerja (Predlog npr. #Linksys modelXX , odličen ker ima možnost to in to.
2. konfiguracija XXXXXX na NAS-u.
3. Konfiguracija XXXXXXXX na ROuterju.
4.Instalacija XXXXXXX na NASU.
5. Itd.....

Vem pa da je verjetno majhna verjetnost da bo tu kak strokovnjak, ki bo dejansko poznal vse te koraki in tudi imel potrpljenje razložiti in usmeriti "nooba" v realizacijo svojih želja :)

Najlepša hvala tistemu, ki si bo vzel čas za razlago in konkretno usmeritev.

Prosim brez offtopic debat, le strokovne/tehnične rešitve za napisan problem/željo.

Hvala

alexribic ::

VPN na NASu je pa uporaben npr. zaradi (legalnih) torentov ipd... streamanje, netflix itd. zaenkrat ni v planu. Tudi počasnejsa hitrost zaradi VPNja ni (pre)velik problem.

Torej kako nastaviti VPN na NASu oz. Routerju?

GupeM ::

Kateri NAS pa imaš? Če želiš tako rešit, mora NAS podpirati VPN, ne router. Samo pravega clienta rabiš na njem.

hojnikb ::

VPN na NASu je pa uporaben npr. zaradi (legalnih) torentov ipd... streamanje, netflix itd. zaenkrat ni v planu. Tudi počasnejsa hitrost zaradi VPNja ni (pre)velik problem.


Če si v SLO, potem ni nobene uporabnosti od VPNja za torrente, samo downside nizje hitrosti in še en centralni ponudnik, ki ve vse o tvojem prometu...
#brezpodpisa

Zgodovina sprememb…

  • spremenil: hojnikb ()

alexribic ::

Qnap TVS472xt, na njem sem instaliral QVPN service. Sklepam, da je tu potrebno nekaj skonfigurirati. Nisem prepričan točno kaj, kako. Nikjer na netu nisem našel konkretnih navodil.

GupeM ::

Nimam izkušenj niti s Qnap, niti z mullvad, ampak kolikor sem gledal, mullvad podpira openvpn protokol. Konfiguracija Qnap klienta za openvpn pa je mogoče opisana tukaj:
https://www.qnap.com/en/how-to/tutorial...

xgeorgex ::

Telekomov FRITZ!Box 7590 ima WireGuard. Je to OK za uporabo? Kakšna pa je praksa pri VPN? Je boljše (varnejše) vklopit to na router-ju ali na vsaki napravi posebej? Če vklopim na routerju dostopam do vseh naprav v domačem omrežju, če pa na npr. NASu pa imam dostop samo do njega?? Kje dobite DynDNS address?

starfotr ::

Dyndns lahko dodaš v fritz. Npr. duckdns.

alexribic ::

nekaj uporabnih usmeritev je bilo... sem sicer bil bolj optimističen...

@GupeM, open VPN protokol mi bo omogočil to kar želim? da Ima NAS IP od VPN-ja? oz. verjetno je potem bolje da uporabim wireguard ,ki naj bi bil hitrejsi, kot je svetoval zgoraj @mzakelj.

Res nihče ne ve točno kako realizirati kar sprasujem?

DamijanD ::

Alex a lahko še enkrat po domače poveš kaj bi pravzaprav rad naredil in zakaj?

- Ali bi rad, da ves tvoj promet gre ven preko VPNja - torej vsaka storitev bo dobila IP od tvojega VPN providerja (recimo namesto Slovenskega IPja od Telekoma, bo nek Turški IP)


- Ali bi rad, da ti od kjerkoli lahko vzpostaviš VPN povezavo do svojega domačega omrežja. Torej, da lahko od kjer koli dostopaš do naprav v domači mreži?

Legon ::

Če lahko zlorabim temo, še moje vprašanje.

Rad bi naredil sledeče. Router v državi A bi z VPN povezal preko serverja A na Server B (v drugi državi), tako da bi router (in vse na njega priklopljene naprave) kominiciral kot, da je na lokaciji serverja B.

Na vseh treh lokacijah imam kontrolo nad sofwareom, načeloma na obeh serverjih laufa windows server, router je mikrotik.

Preden bo kup filozofiranja zakaj to rabim. Stvar je v tem, da povezava router direktno na server B ni možna zaradi specifik omrežja. Znotraj države VPN deluje BP (zato se z routerjem lahko povezujem na server A), ravno tako načeloma VPN deluje pri računalnikih, ki so na najetih vodih, zato se server A in B med sabo lahko povežeta preko VPN. Ne deluje pa pa direktna VPN povezava iz domačega omrežja ven iz države, zato rabim obvod.

alexribic ::

@DamijanD,
Rad bi da gre ves moj promet preko VPN-ja.

2.vprašanja:
* kakor sem razumel za to ne potrebujem "posebnega VPN-ja", le neko konfiguracijo, -kje še en vem?
NAS mora imeti IP od VPN-ja.
* Ne vem pa kaj so ti posebni VPN routerji? so temu namenjeni ali čem drugem?

KLjučni problem je kako narediti da gre ves promet preko VPN-ja. In ker sem v procesu nakupa routerja, ali moram izbrati temu ustrezen router?
hvala

DamijanD ::

V tem primeru mora tvoj ruter omogočati, da je VPN client, na routerju nastaviš/vzpostaviš povezavo do VPN strežnika in potem bo vse šlo čez ta VPN.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

VPN (strani: 1 2 )

Oddelek: Pomoč in nasveti
7413806 (6623) Tidule
»

Domači VPN (strani: 1 2 3 )

Oddelek: Omrežja in internet
12724123 (9971) Daniel
»

OpenWRT in OpenVPN (strani: 1 2 )

Oddelek: Omrežja in internet
7910166 (8026) BivšiUser2
»

Težave z OpenVPN povezavo (strani: 1 2 )

Oddelek: Omrežja in internet
629763 (6659) čuhalev
»

Domači Proxy?

Oddelek: Omrežja in internet
355211 (4243) wungad

Več podobnih tem