24748
netweters
|
152284
antwoorden
|
20688
vragen
|
Thuis kun je een DMZ instellen of poorten forwarden. Maar hoe gaat dat met Telenet WiFree? Bedoeling is op een tweede verblijf gebruik te maken van Telenet WiFree (werkt, dat is het probleem niet) en een site-to-site VPN in te stellen met het hoofdverblijf.
Van wat ik begrepen heb, moet ik bepaalde poorten open zetten daarvoor. Hoofdverblijf dus geen probleem, maar wat op het tweede verblijf...?
Opgelost! Ga naar oplossing.
Normaal gezien moet je enkel thuis, waar de VPN server gehost wordt, een DMZ of port forwarding instellen. Zodat deze binnenkomende VPN traffic toelaat.
Op je tweede verblijf verbind je dan gewoon met WiFree en zet je je VPN aan. Normaal wordt dit niet geblokkeerd op TelenetWiFree.
Andersom, dus een VPN server hosten, op een WiFree verbinding gaat wel niet. Want je hebt geen configuratie toegang op WiFree.
Hopelijk helpt dit verder.
Je moet je VPN server thuis toegankelijk maken door de volgende poorten te forwarden naar het IPadres van de VPN server, hangt af van het protocol dat je gebruikt.
1701-1723 TCP/UDP
4500-5100 TCP/UDP
500 UDP
Staat bij mij toch zo en het werkt. Best ook een DDNS domeinnaam aanvragen (gratis of betalende toepassing)
Zoals @SjCr zegt, op je 2e verblijf of ergens anders moet je enkel een VPN verbinding maken naar je thuis adres. Dat is het makkelijkst met een DDNS hostnaam. Je kan dit eenmaal aanmaken en opslaan op je PC of tablet.
Een VPN naar een machine in een DMZ is een 'contradictio in terminis'.
Je wil een veilige netwerk verbinding maken naar een machine die je in je netwerk plaats in een zone die je minder beveiligd? Waarom in de DMZ?
Het is eenvoudiger en vééél veiliger om het gewoon te doen met port-forwarding zoals @igvfer beschrijft.
@SjCr schreef:
Andersom, dus een VPN server hosten, op een WiFree verbinding gaat wel niet. Want je hebt geen configuratie toegang op WiFree.
Dacht ik al, maar bij deze dus bevestigd.
@igvfer schreef:Je moet je VPN server thuis toegankelijk maken door de volgende poorten te forwarden naar het IPadres van de VPN server, hangt af van het protocol dat je gebruikt.
1701-1723 TCP/UDP
4500-5100 TCP/UDP
500 UDP
Staat bij mij toch zo en het werkt. Best ook een DDNS domeinnaam aanvragen (gratis of betalende toepassing)
Zoals @SjCr zegt, op je 2e verblijf of ergens anders moet je enkel een VPN verbinding maken naar je thuis adres. Dat is het makkelijkst met een DDNS hostnaam. Je kan dit eenmaal aanmaken en opslaan op je PC of tablet.
Bedankt voor de feedback - vraag was echter voor het opzetten van een site-to-site VPN. VPN als client van op een WiFree behoeft inderdaad geen netwerkconfiguratie aan WiFree kant.
@BertXL schreef:Een VPN naar een machine in een DMZ is een 'contradictio in terminis'.
Je wil een veilige netwerk verbinding maken naar een machine die je in je netwerk plaats in een zone die je minder beveiligd? Waarom in de DMZ?
Het is eenvoudiger en vééél veiliger om het gewoon te doen met port-forwarding zoals @igvfer beschrijft.
Ik heb een eigen firewall met daarachter mijn thuisnetwerk, geen contradictie dus 🙂