72-dpijunkie
Goto Top

PiVPN hinter Ubiquiti DreamMachine

Moin Zusammen,
vorab ich bin kein Netzwerk Profi. Ich wollte gerne eine VPN-Verbindung zu unserer Firma aufbauen. Allerdings unbedingt mit OpenVPN. Also habe ich einen alten RaspberryPi 3 als PiVPN konfiguriert. Seit kurzem haben wir ein Ubiquiti Netzwerk.

Der Aufbau ist wie folgt:

FritzBox 7590 -> Ubiquiti DreamMachine -> PiVPN

Die Fritzbox fungiert als Modem, DHCP ist aus und ein DynDNS ist dort eingerichtet und auch verbunden. Die Ubiquiti DreamMachine ist dort als Exposed Host eingerichtet.
In der UDM-Pro habe ich eine Portweiterleitung auf Port 1194 eingerichtet. Leider bekomme ich immer einen Timeout wenn ich mich mit dem VPN verbinden will.

Habe ich noch etwas vergessen?
Über Hilfe wäre ich super dankbar.

Beste Grüße
72dpijunkie

Content-ID: 1160122678

Url: https://administrator.de/contentid/1160122678

Ausgedruckt am: 16.11.2024 um 03:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 16.08.2021 aktualisiert um 09:07:47 Uhr
Goto Top
Was sagt ein wireshark oder tcpdump-mittschnitt?

lks

PS:

  • Die Fritte arbeitet trotzdem als NAT-Router, auch wenn Du sie als Modem bezeichnest.

  • Du solltest das Portforwarding und eine statische Route zu dem Pi in der Fritte eintragen.

PPS: Warum hägst Du den Pi nicht direkt an die Fritte wo er meiner Meinung nach hingehört?
Pjordorf
Pjordorf 16.08.2021 um 09:07:13 Uhr
Goto Top
Hallo,

Zitat von @72-dpijunkie:
Habe ich noch etwas vergessen?
Auf welchen Port hast du denn dein OpenVPN gesagt das er lauschen soll?
Welche anderen Gerätschaften gibt es noch ausser eure Fritte, DreamMachine und Raspi 3, die sich in dein Netzwerkaufbau einmischen?
Welches Netz ist denn dein Raspi 3 drin und welches Netz hat deine Fritte?
vLANs auf der dreamMachine eingerichtet?
Was sagt ein Wireshark mitschnitt oder ein TCPDump?

Gruß,
Peter
aqui
aqui 16.08.2021 aktualisiert um 10:55:44 Uhr
Goto Top
Habe ich noch etwas vergessen?
Nein. All das ist problemlos möglich. Die laienhafte Bezeichnung "Modem" für einen Router ist in der Tat in einem Admin Forum irreführend denn dort gibt es erheblche Unterschiede ! Ist aber ein anderes Thema und hat mit deinem VPN per se erstmal nix zu tun.

Hier findest du die einfache Lösung zum Abtippen:
Merkzettel: VPN Installation mit OpenVPN

Bzw. wenn du 2 ganze IP Netze koppeln willst dann hier nochmal im Detail:
Einmal mit einer sog. "One armed" Lösung ohne Router Kaskade:
OpenVPN - Erreiche Netzwerk hinter Client nicht
oder mit einer klassischen Router Kaskade:
Zugriff auf Gerät an LTE Router via VPN

Alles in max. 20 Minuten erledigt mit einem RasPi ! face-wink