PiVPN hinter Ubiquiti DreamMachine
Moin Zusammen,
vorab ich bin kein Netzwerk Profi. Ich wollte gerne eine VPN-Verbindung zu unserer Firma aufbauen. Allerdings unbedingt mit OpenVPN. Also habe ich einen alten RaspberryPi 3 als PiVPN konfiguriert. Seit kurzem haben wir ein Ubiquiti Netzwerk.
Der Aufbau ist wie folgt:
FritzBox 7590 -> Ubiquiti DreamMachine -> PiVPN
Die Fritzbox fungiert als Modem, DHCP ist aus und ein DynDNS ist dort eingerichtet und auch verbunden. Die Ubiquiti DreamMachine ist dort als Exposed Host eingerichtet.
In der UDM-Pro habe ich eine Portweiterleitung auf Port 1194 eingerichtet. Leider bekomme ich immer einen Timeout wenn ich mich mit dem VPN verbinden will.
Habe ich noch etwas vergessen?
Über Hilfe wäre ich super dankbar.
Beste Grüße
72dpijunkie
vorab ich bin kein Netzwerk Profi. Ich wollte gerne eine VPN-Verbindung zu unserer Firma aufbauen. Allerdings unbedingt mit OpenVPN. Also habe ich einen alten RaspberryPi 3 als PiVPN konfiguriert. Seit kurzem haben wir ein Ubiquiti Netzwerk.
Der Aufbau ist wie folgt:
FritzBox 7590 -> Ubiquiti DreamMachine -> PiVPN
Die Fritzbox fungiert als Modem, DHCP ist aus und ein DynDNS ist dort eingerichtet und auch verbunden. Die Ubiquiti DreamMachine ist dort als Exposed Host eingerichtet.
In der UDM-Pro habe ich eine Portweiterleitung auf Port 1194 eingerichtet. Leider bekomme ich immer einen Timeout wenn ich mich mit dem VPN verbinden will.
Habe ich noch etwas vergessen?
Über Hilfe wäre ich super dankbar.
Beste Grüße
72dpijunkie
Please also mark the comments that contributed to the solution of the article
Content-ID: 1160122678
Url: https://administrator.de/contentid/1160122678
Printed on: December 14, 2024 at 19:12 o'clock
3 Comments
Latest comment
Was sagt ein wireshark oder tcpdump-mittschnitt?
lks
PS:
PPS: Warum hägst Du den Pi nicht direkt an die Fritte wo er meiner Meinung nach hingehört?
lks
PS:
- Die Fritte arbeitet trotzdem als NAT-Router, auch wenn Du sie als Modem bezeichnest.
- Du solltest das Portforwarding und eine statische Route zu dem Pi in der Fritte eintragen.
PPS: Warum hägst Du den Pi nicht direkt an die Fritte wo er meiner Meinung nach hingehört?
Hallo,
Auf welchen Port hast du denn dein OpenVPN gesagt das er lauschen soll?
Welche anderen Gerätschaften gibt es noch ausser eure Fritte, DreamMachine und Raspi 3, die sich in dein Netzwerkaufbau einmischen?
Welches Netz ist denn dein Raspi 3 drin und welches Netz hat deine Fritte?
vLANs auf der dreamMachine eingerichtet?
Was sagt ein Wireshark mitschnitt oder ein TCPDump?
Gruß,
Peter
Auf welchen Port hast du denn dein OpenVPN gesagt das er lauschen soll?
Welche anderen Gerätschaften gibt es noch ausser eure Fritte, DreamMachine und Raspi 3, die sich in dein Netzwerkaufbau einmischen?
Welches Netz ist denn dein Raspi 3 drin und welches Netz hat deine Fritte?
vLANs auf der dreamMachine eingerichtet?
Was sagt ein Wireshark mitschnitt oder ein TCPDump?
Gruß,
Peter
Habe ich noch etwas vergessen?
Nein. All das ist problemlos möglich. Die laienhafte Bezeichnung "Modem" für einen Router ist in der Tat in einem Admin Forum irreführend denn dort gibt es erheblche Unterschiede ! Ist aber ein anderes Thema und hat mit deinem VPN per se erstmal nix zu tun.Hier findest du die einfache Lösung zum Abtippen:
Merkzettel: VPN Installation mit OpenVPN
Bzw. wenn du 2 ganze IP Netze koppeln willst dann hier nochmal im Detail:
Einmal mit einer sog. "One armed" Lösung ohne Router Kaskade:
OpenVPN - Erreiche Netzwerk hinter Client nicht
oder mit einer klassischen Router Kaskade:
Zugriff auf Gerät an LTE Router via VPN
Alles in max. 20 Minuten erledigt mit einem RasPi !