OpenWRT

Problematika administrace LAN či WIFI sítí

Moderátor: Mods_senior

Uživatelský avatar
milan.zeithammer
Level 1
Level 1
Příspěvky: 84
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

OpenWRT

Příspěvekod milan.zeithammer » 20 dub 2021 17:36

Zdravím, jelikož je tenhle dotaz směruje do bezpečnosti sítě, raději bych požádal o radu. Nainstaloval jsem si do routeru systém OpenWRT. Na VPS mi běží funkční OpenVPN server. V OpenWRT mám již OpenVPN nakonfigurovanou a také funčkní. První dotaz zní ohledně nastavení přístupu přes OpenVPN do vnitřní (domácí) sítě LAN. Skrz Port Forwards se mi povedlo nastavit přístup do administrace routeru a mělo by to fungovat pouze skrz OpenVPN, tímto způsobem, že protokol jsem nechal UDP/TCP, source zone je wan a tun0, external port je 80 a interní ip adresa routeru, dále v advanced settings jsem nastavil External IP address pouze na IP adresu tun0 (IP co se přiděluje různým zařízením v rámci připojených přes OpenVPN na VPS). Samozřejmě bych rád slyšel zda je toto nastavení bezpečné a průchozí pouze v rámci VPN + jestli je možné toto vynechat když se nějakým způsobem nastaví přístup přes vpn do LAN sítě. Taky bych rád slyšel jestli je nutnost v případě tohoto nastavení přidat nějaká další firewall pravidla. Další dotaz zní ohledně ukončení VPN. Mám možnost zapínat a vypínat VPS dle možností přes administraci poskytovatele. Jelikož nepotřebuji aby VPN fungovala nonstop, tak VPS vypínám. Když zapnu VPS, routeru se automaticky připojí na VPN, ale v případě, že dojde ke ztrátě spojení VPN po vypnutí VPS, tak router funguje dále v rámci místní sítě, ale již se nelze připojit na internet a je nutný restart routeru což je pro mě nežádoucí. Chtěl bych aby se router automaticky opět připojil do sítě přes IP poskytovatele. Doufám, že je můj dotaz srozumitelný. Na internetu jsem si toho přečetl hodně, ale tohle je přeci jenom specifický dotaz. Ještě doplním, že veškeré nastavení v OpenWRT dělám přes webové rozhraní LuCI.

Předem všem děkuji za Vaše odpovědi.

Reklama

Zpět na “Administrace sítě”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů