Hur spanar man ett nätverk via VPN och ett utanför VPN??

Permalänk
Medlem

Hur spanar man ett nätverk via VPN och ett utanför VPN??

Hej

Jag ska behöver göra om nätverket då jag ska flytta. Min plan är att antingen skaffa en Ubiquiti firewall/router eller pfsense firewall/router och Ubiquiti UniFi lite (eller UAP-AC-LR eller UAP-AC-PRO) för det Wi-Fi.

Jag skulle vilja ha två trådlösa nätverk; 1 nätverk där all trafik går via VPN och ett nätverk som går direkt ut.

Hur löser jag det här bäst. Är det möjligt? Om det går att fixa både med pfsense och Ubiquiti, vilket är lättast?

Ps, ligger frågan i fel forum så är det bara att flytta.

Stort tack för hjälpen

Permalänk
Hedersmedlem

Borde vara enkelt att lösa via pfSense. Rent teoretiskt:

Kör OpenVPN-klienten i pfSense
Se till att OpenVPN-länken dyker upp som en gateway i pfSense (assigna den till ett interface)
Sätt upp en brandväggsregel på LAN:et som ställer OpenVPN-länken som gateway
Fixa NAT så att all trafik in i OpenVPN-tunneln blir NAT:ad med ditt tunnel-IP
Konfa inte samma "gateway" på default-allow-regeln på gästnätet, så att den trafiken istället läcker ut genom default gateway

Se upp med DNS-trafiken bara! Om du använder pfSense-burkens DNS-server så kommer DNS-frågorna att läcka ut okrypterat över Internet. Du kan använda DHCP för att ställa in din VPN-leverantörs DNS-servrar på dina klientdatorer på LAN:et så slipper du denna läcka.

Har aldrig kört exakt denna setup dock, och kör själv OPNsense mest (en fork av pfSense), men denna approach borde funka.

OBS: Du bör läcktesta detta själv genom lite packet sniffing om du seriöst bryr dig om att ingen trafik ska läcka utanför VPN:et.

Sen för att det ska bli två olika WiFi:n så använder du VLAN.

Permalänk
Medlem

Tack så mycket. Har aldrig jobbat med pfsense men skulle behöva få det att funka. Tyvärr behöver jag en öppen (dvs utan VPN) för att kunna koppla upp mig mot jobbet som kräver sin egna VPN.

Har försökt hitta konkreta guider men verkar svårt.

/nico