Skip to main content
Sticky

Gebruik een eigen router i.p.v. de Experia Box

Gebruik een eigen router i.p.v. de Experia Box
Toon eerste bericht

8855 reacties

JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

De playstations hier in huis (3 en 4) en een plex server hebben bijv geen last van double NAT


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Kan je, aangesloten op het LAN van de EdgeRouter, wel een VPN verbinding opzetten via het WAN IP adres van de UDM Pro.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Volgens mij niet. Ik kan bijv. de UDMP LAN adressen niet pingen vanuit de ER4. Pingen van ER4 naar UDMP WAN lukt wel.


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Maar kan je nu een VPN verbinding opzetten vanaf een apparaat aangesloten op het LAN van de EdgeRouter rechtstreeks op het WAN IP adres van de UDM Pro?

Zolang dat niet lukt hoef je ook niet verder te kijken naar het opzetten van zo'n VPN verbinding vanaf Internet.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Zie hieronder screenshots van het resultaat.

Ik kan een VPN verbinding opzetten vanaf een apparaat aangesloten op het LAN van de ER4 rechtstreeks op het WAN IP adres van de UDMP.

Laptop direct aangesloten op ER4 LAN
Laptop direct aangesloten op ER4 LAN
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP UDMP
Laptop direct aangesloten op ER4 LAN → VPN → WAN IP UDMP

 


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Begrijp ik het goed dat je ook een VPN verbinding via het WAN IP adres van de ER-4 kunt opzetten.

Dan werkt alles toch?


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Als ik de laptop via utp direct aan de EE4 koppel werkt het. Alleen buitenshuis kan ik geen gebruik maken van mijn UDMP VPN.

Ik maak dan gebruik van mij WAN IP, de DMZ stuurt me niet door naar de UDMP VPN


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

De VPN werkt dan trouwens alleen als de DMZ uit staat. Anders krijg ik de foutmelding zoals eerder gestuurd.


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Plaats nog eens een screenshot van de rules van de firewall WAN_LOCAL van de EdgeRouter.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021
ER4 WAN_LOCAL

 


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Kan je ook een screenshot posten van de tabblad Port forwarding.

 


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Port forwarding is leeg bij mij. In de plaats heb ik WAN_In regels toegevoegd icm DMZ. Zou ik ook port forwarding moeten inschakelen? Wat voer ik daar in?


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021
JuPhJe schreef:

Port forwarding is leeg bij mij. In de plaats heb ik WAN_In regels toegevoegd icm DMZ. Zou ik ook port forwarding moeten inschakelen? Wat voer ik daar in?

Daar gaat het me ook niet om, waar het me om gaat is dat stukje van het tabblad dat ik ook gepost heb.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Ik heb het exact zo ingevuld. Het resultaat is hetzelfde.

 


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Voor internet → VPN ER4 te laten werken heb ik DMZ uit moeten zetten. Anders krijg ik de foutmelding.

 


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021
JuPhJe schreef:

Voor internet → VPN ER4 te laten werken heb ik DMZ uit moeten zetten. Anders krijg ik de foutmelding.

Ik neem aan dat je een VPN verbinding vanaf Internet met de VPN server op de UDM Pro bedoelt. Klopt dat?


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Ik bedoel een VPN verbinding met de ER4. Vanaf internet kan ik toch geen RFC1918 adres benaderen?


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Ik wil inderdaad vanaf internet een VPN verbinding met mijn UDMP maken. Maar dat lukt dus niet.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Ik heb het idee dat een firewall regel van de UDMP de VPN connectie vanuit internet tegenhoud.

Maar dit is gek, mijn eerdere testen lieten zien dat het op zich zou moeten werken. Het enige verschil was:

  • ER4 LAN_IP → WAN_IP UDMP (VPN)
  • IN PLAATS VAN
  • WAN_IP → ER4 LAN_IP (VPN) → WAN_IP UDMP

wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021
JuPhJe schreef:

Ik wil inderdaad vanaf internet een VPN verbinding met mijn UDMP maken. Maar dat lukt dus niet.

Daarvoor zou die DMZ destination NAT rule dus voor aan moeten staan anders weet de ER-4 niet dat die communicatie t.b.v. die VPN verbinding doorgezet moet worden naar de UDM Pro.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Je bedoelt dat de port forwarding regel moet blijven staan? Laat ik dan ook de DNAT regel onder de NAT instellingen staan? Sorry voor al deze vragen hoor :grin: .

Ik heb net getest met port forwarding erbij, maar het werkte ook niet. Ik kreeg dezelfde fout.


wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021
JuPhJe schreef:

Je bedoelt dat de port forwarding regel moet blijven staan?

Ik heb het toch niet over port-forwarding, ik heb het over die DMZ destination NAT rule.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 24 november 2021

Ik lees wat je schrijft, kennelijk is het mij niet helemaal duidelijk. Anders zou ik denk ik niet de verkeerde antwoorden geven.

Zou je misschien anders nog 1x onder elkaar kunnen vermelden wat ik zou kunnen proberen?

  1. DNAT instellen (DMZ)
  2. en verder?

wjb
Superuser
  • Auteur
  • 74646 reacties
  • 24 november 2021

Op de ER-4 DMZ destination NAT rule instellen en verder niets.

Op de UDM Pro de VPN server inrichten en de WAN_LOCAL firewall aanvullen voor VPN.


JuPhJe
Slimmerik
Forum|alt.badge.img
  • Slimmerik
  • 118 reacties
  • 25 november 2021

Het missende puzzelstukje is gevonden.

Met onderstaande instellingen kan ik via VPN inloggen op mijn thuisnetwerk: internet L2TP VPN → ER4 → UDMP.

Op de ER4 heb ik firewall regels toegevoegd. Deze regels zetten op de ER4 de poorten voor WAN_IN richting UDMP open.

WAN_IN VPN poorten open zetten (IKE en NAT-T)

Op de ER4 heb ik een DNAT regel toegevoegd. Deze regel verbind de ER4 met de UDMP, waardoor de UDMP blootgesteld wordt aan het internet.

DMZ van ER4 naar UDMP

 


Reageer