[linux] Openvpn

paai j.j.paijmans op gmail.com
Do Jun 6 13:35:51 CEST 2019


On 06-06-19 13:03, Paul Slootman wrote:
> On Thu 06 Jun 2019, paai wrote:
>> een paar weken geleden vroeg ik hier om een gemakkelijke manier om hosts op
>> mijn huisnet toegankelijk te maken zonder daarbij portforwarding te
>> gebruiken. Iemand ried me toen OpenVPN aan.


...



>> Volgens mij wil je nu het omgekeerde: vanaf het internet jouw thuis
>> netwerk opkunnen. Daarvoor moet je dus openvpn als server installeren
>> thuis (daarvoor heb je nog wel port forwarding nodig, om openvpn's port
>> UDP 1194 naar de doos met de openvpn server te sturen; tenzij je het op
>> de firewall / router zelf draait, zoals ik; ik heb een debian doosje als
>> firewall; maar jij hebt een fritzbox als ik het goed heb).
>>
>> Het is wel wat lastig de 1e keer opzetten, aangezien openvpn met
>> certificaten werkt. Je moet dus certificaten kunnen aanmaken en
>> uitdelen, welke dan weer op de openvpn client gebruikt wordt.
>> Met easy-rsa versie 2 ging dat heel simpel (vind ik), tegenwoordig is
>> easy-rsa op versie 3 gekomen en dat werkt compleet anders.
>>
>> Misschien is de fritzbox VPN gebruiken idd. het simpelst...
>>
Ik heb wel een hele oude Fritzbox, maar die wordt nu alleen als switch 
gebruikt en als wifistation. De toegang van/naar de buitenwereld gaat 
via een Ziggo kabelmodem.

Begrijp ik van je dat de Fritzbox ook als OpenVPN server kan dienen als 
hij zelf in het subnet zit? En moet die dan de gateway voor een nieuw 
subnet worden?



-- 
Dr J.J. Paijmans
paijmans.net v.a. Danzig



Meer informatie over de Linux maillijst