Permalänk
Medlem

Behöver hjälp med VPN

Hallå, jag skulle behöva lite hjälp och guide till hur jag kan göra så att delar av mitt nätverk kan ansluta via en rasberry pi som är ansluten till en VPN service (ovpn.com)

Om jag har en rasberry pi som är ansluten till en VPN, Om jag nu vill att en windows maskin här i mitt lokala nätverk, ska ansluta via rasberry pi och samma vpn som den är uppkopplad till.
Hur kan jag göra då?

Min rasberry har en lokal ip på 192.168.1.112

Permalänk
Rekordmedlem

I princip kan du manuellt ange RPIn som standardgateway.
Men sedan kan du göra mer typ spärra att trafik inte går den vägen och kanske nått för att lantrafik inte ska gå via vpn.
Svårt att veta hur du vill ha det men adressen till standardgateway är dit trafiken som ska lämna lanet sänds.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Beror lite på vilken trafik du vill ha över VPN tunneln men om det är websurfning så är socks via SSH ett alternativ. https://wiki.archlinux.org/title/OpenSSH#Tips_and_tricks

Jag skulle dock rekommendera att investera i en router som har möjligheten att ansluta till VPN och tunnla specifika enheter via den. Det är absolut den mest robusta lösningen.

Permalänk
Medlem
Skrivet av mrqaffe:

I princip kan du manuellt ange RPIn som standardgateway.
Men sedan kan du göra mer typ spärra att trafik inte går den vägen och kanske nått för att lantrafik inte ska gå via vpn.
Svårt att veta hur du vill ha det men adressen till standardgateway är dit trafiken som ska lämna lanet sänds.

Detta kräver att man konfigurerar NAT osv på RPIn för annars så har paketet ingen väg tillbaka till ursprungsenheten.

Permalänk
Medlem
Skrivet av mrqaffe:

I princip kan du manuellt ange RPIn som standardgateway.
Men sedan kan du göra mer typ spärra att trafik inte går den vägen och kanske nått för att lantrafik inte ska gå via vpn.
Svårt att veta hur du vill ha det men adressen till standardgateway är dit trafiken som ska lämna lanet sänds.

Jag testade det, att ange min RPI som standard gateway i min windows dator.
Men när jag kollar med windows maskinen på https://whatismyipaddress.com/ så säger den att det är mitt IP nummer som jag hade före jag anslöt till RPIn, så jag fick det inte att fungera på det viset iaf.

Min RPI är ansluten mot VPN, det har jag kollat. Och jag har kollat så det lokala IP nummret stämmer, vilket det gör.

Permalänk
Medlem
Skrivet av tudz:

Detta kräver att man konfigurerar NAT osv på RPIn för annars så har paketet ingen väg tillbaka till ursprungsenheten.

Aha, hur tusan gör jag det, om du vill guida mig hur jag ska göra detta.
Jag ska öppna en port i min router som pekar mot min RPI IP
Vilken port?

Permalänk
Medlem
Skrivet av tudz:

Beror lite på vilken trafik du vill ha över VPN tunneln men om det är websurfning så är socks via SSH ett alternativ. https://wiki.archlinux.org/title/OpenSSH#Tips_and_tricks

Jag skulle dock rekommendera att investera i en router som har möjligheten att ansluta till VPN och tunnla specifika enheter via den. Det är absolut den mest robusta lösningen.

Jag tror min ZTE router som jag har liggandes kan ansluta till VPN. Ska kika närmare på det.
Annars, kan du peka på en specifik router som klarar det du säger.

Permalänk
Medlem
Skrivet av kiptanoi:

Aha, hur tusan gör jag det, om du vill guida mig hur jag ska göra detta.
Jag ska öppna en port i min router som pekar mot min RPI IP
Vilken port?

Nej, du ska inte öppna portar när du har en VPN-klient i ditt interna nät som ska ansluta utåt.

Om du tycker att det är en bra ide att köra VPN på en router från den kinesiska diktaturen, så kör på det, det är en enkel lösning. Enklast är antagligen att i stället installera en VPN-klient direkt på maskinen som du vill köra VPN:et ifrån, principiellt likadant som du gjort på RPi:n nu.

Eftersom du behöver ställa frågor så kommer du antagligen få rejäla problem med att få RPi:n att fungera som VPN-gateway. Det finns inte några vettiga råd att ge dig eftersom du inte har specat hur du tänker koppla det hela. En RPi med sitt enda ethernet-interface (ur låda) är inte en speciellt vettig router och routing är precis vad som behöver göras här. Raspberry Pi OS är inte anpassat för att vara ett router-OS, även om det naturligtvis går att konfigurera till att bli ett sådant.

Permalänk
Medlem

Räcker iofs med en socks5-proxy om man nu ska göra det så enkelt som möjligt

Permalänk
Medlem

Ett väldigt enkelt sätt är att skaffa Tailscale och lägga till båda enheter. Din Raspberry Pi ska anges som en "exit node". Detta gör att all trafik från din PC med Windows kan routas genom din Raspberry Pi. Det är ju dock inte den mest eleganta lösningen eftersom att man kringgår det lokala nätverket.

Angående specifika routrar så skulle jag starkt rekommendera att du tar en titt på TekLager.se. De har ett fantastiskt urval av routrar som passar en mängd olika behov. Du väljer själv operativsystem.

Permalänk
Medlem
Skrivet av diizzy:

Räcker iofs med en socks5-proxy om man nu ska göra det så enkelt som möjligt

Kan vi prova detta först då?
När jag går in i mina inställningar för proxy i windows, så anger jag min RPI IP
Men vilken port, hur ska jag göra där?

Jag testade att logga in i min router, och vidarbefodra en regel för sock till min RPI IP
provade sedan med att ange min RPI IP som proxy adress, och porten som stod på vidarbefodran i routern.
Fick detta resultat när jag testade på https://whatismyipaddress.com/
ERR_PROXY_CONNECTION_FAILED

Behöver jag göra nått i min rasberry pi?
Eller gjorde jag helt fel nu när jag ställde in det?

Permalänk
Medlem

Jag löste det med att först installera rasberry pi os lite. Uppdaterade det.
- Installaerade en wireguard klient som kopplar upp sig mot min VPN leverantör.
- Installerade openresolv som jag var tvungen att göra för att få wireguard att fungera.
- Installerade Privoxy, ändrade i config filen till att lyssna på rpi IP och en port.
- Startade om Privoxy.

Konfigurerade i Windows att använda rpi IP som proxy IP och dess port.
Och det fungerade som jag ville.
Kan även koppla upp min TV mot proxy, och andra apparater om jag vill.
Så det verkar fungera som jag ville nu.