Wifi > vpn > UK

Iemand hier die misschien een oplossing voor mijn heeft.

Mijn 2de woonadres is in de UK, en daar heb ik een Raspberry Pi waar openVPN (servertje) op staat.
Alle werkt perfect.
Start ik de OpenVPN client hier op mijn laptop of telefoon, dan maakt deze netjes een verbinding met de Raspberry Pi in de UK, en heb ik mijn UK IP adres.

Nu is mijn vraag of er ook een WiFi AP point is waar ik de client (niet de server) op kan draaien.
M.a.w. Ik maak een verbinding hier in mijn huis met de WiFi AP, en deze maakt/heeft een VPN verbinding met mijn UK Raspberry Pi.

Ik denk dat dat met alle APs van MikroTik (https://www.mikrotik.com) moet kunnen. Die draaien allemaal volledig RouterOS, en kunnen dus m.i. ook OpenVPN client zijn. Maar geprobeerd heb ik het niet.

1 like

Ik ga er eens naar kijken.
Dankjewel.

Waarom zou je een AP als router willen gaan gebruiken? Je hebt al een router thuis (en wellicht ook al één of meerdere APs), en die kan hoogst waarschijnlijk ook als VPN client fungeren. Als je bijvoorbeeld gewoon de standaard Fritz!Box van Tweak thuis in gebruik hebt kan die een VPN verbinding opzetten met je Pi in de UK. Zie https://en.avm.de/service/vpn/overview.

Heb je ipv de Fritz!Box al een eigen router dan kun je die gebruiken.

1 like

Dankjewel voor het meedenken Bas.

Ik heb hier een Fritz!Box van Tweak (5490).
Gaat op deze manier niet al het verkeer via de VPN?
De Bedoeling is dat enkel mijn laptop (via wifi) via de VPN gaat.
Niet de rest van het netwerk.

Ja, als je de VPN vanaf je router opzet kunnen alle op die router aangesloten clients de VPN gebruiken. Ik begrijp niet goed wat je wilt. Als je alleen een VPN vanaf je laptop wilt opzetten verbind je toch gewoon je laptop met je thuis Wi-Fi netwerk en start je de VPN client op je laptop?

1 like

Ik heb hier een paar devices waar ik geen OpenVPN op kan draaien, en hoop dat ik via een wifi router (waar een OpenVPN client op staat) deze devices een UK ip kan geven.

Volgens mij moet het mogelijk zijn om op je AP een tweede wifinetwerk met zijn eigen VLan te laten uitzenden die via je Router over de VPN wordt geroute. Zie hier een uitvoering op een Ubiqiti netwerk: https://community.ui.com/questions/Route-VLAN-through-a-VPN-Client-on-the-LAN/869b1cc7-575c-4c51-9532-0aad146b96d8

1 like

Dan zal je toch ook de router zodanig moeten configureren dat alleen dat 2e VLAN over de VPN gaat, en dat wordt moeilijk met de Fritz!Box die @Noel gebruikt denk ik. Tijdens je helemaal een custom config op de Fritz!Box wilt draaien.

1 like

Zou goed kunnen. Ik ben niet bekend met de mogelijkheden en limitaties van de Fritz apparatuur. Maar geavanceerde mogelijkheden vragen vaak geavanceerde apparatuur.

1 like

Ja dat kan wel, Je kunt een 2e NIC (USB) aansluiten en deze aan een extra router hangen het enige wat je dan moet regelen is dat de VPN nic zijn verbinding deelt :wink:

1 like

En als je router dit niet kan, kan het zeker als je router OpenWrt kan draaien of DD-WRT. Misschien niet out of the box, maar zeker wel met wat extra packages

1 like

Dankjewel iedereen voor de info / hulp.

Ik heb hier momenteel een MikroTik in bruikleen van een vriend.
Op de Raspberry Pi in de UK (Schotland om precies te zijn) staat PiVPN (openVPN), die gebruik maakt van AES-256-CBC / SHA256 encryptie.
Laat het nu net zo zijn dat de MikroTik dit niet aan kan :-/

Ik ben nu aan het kijken of ik via een remote sessie (teamviewer oid op iemand zijn PC daar in het netwerk) de Pi kan omzetten naar een WireGuard server die wel samen werkt met de MikroTik.
Ben bang als ik dit direct naar de Pi via SSH ga doen de verbinding helemaal weg zal zijn.

word vervolgt…

Als je op de VPN zit, ben je dan niet gewoon ‘aanwezig’ in dat netwerk in Schotland? Dan kun je toch gewoon de web ui benaderen of niet?

Ik ben dan inderdaad aanwezig in dat netwerk, maar via de VPN dus.
Als ik dan de VPN ga aanpassen waardoor ik aanwezig ben, ben ik bang dat de verbinding op een gegeven moment stopt, en ik niet meer de aanpassingen kan doorvoeren.
Er is in mijn geval geen web ui. Alles voor het werk aan de VPN gaat via SSH (Putty)

@Parsec,
Het is helemaal niet nodig om OpenWRT of DD-WRT te installeren. Paar aanpassingen om de routering aan te zetten.