homelab:besluiten:26.005_installatie_wireguard
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| homelab:besluiten:26.005_installatie_wireguard [2026/03/02 21:04] – ↷ Page moved from besluiten:26.005_installatie_wireguard to homelab:besluiten:26.005_installatie_wireguard miels | homelab:besluiten:26.005_installatie_wireguard [2026/03/03 15:45] (current) – besluit en procedure toegevoegd. miels | ||
|---|---|---|---|
| Line 5: | Line 5: | ||
| * Van buitenaf was het niet mogelijk interne services te bereiken (die niet direct exposed waren) | * Van buitenaf was het niet mogelijk interne services te bereiken (die niet direct exposed waren) | ||
| * Ik wilde kinderen van buiten gebruik laten maken van Plex. Dit is eigenlijk een betaalde service, maar kan dmv VPN worden omzeild. | * Ik wilde kinderen van buiten gebruik laten maken van Plex. Dit is eigenlijk een betaalde service, maar kan dmv VPN worden omzeild. | ||
| - | * **[[resources: | + | * **[[resources: |
| - | * Opsomming wat te doen voor vaststelling | + | |
| - | * Constructie bedenken voor gerelateerde devices/ | + | |
| ===== Relaties ===== | ===== Relaties ===== | ||
| ^ Devices | ^ Devices | ||
| - | | [[homelab: | + | | [[homelab: |
| - | + | ||
| ===== Besluit ===== | ===== Besluit ===== | ||
| - | * **Gekozen optie:** | + | * **Gekozen optie: |
| - | * Beschrijf wat er concreet is besloten | + | |
| * **Motivatie: | * **Motivatie: | ||
| - | * Wat waren criteria | + | * **Onbeperkte snelheid en onafhankelijkheid** \\ Er zijn alternatieve VPN-clients die gebruik maken van een externe server (SurfShark? |
| - | * Welke alternatieven | + | * **Te installeren op OpenWRT (via luci)** \\ Zo kan ik heel mijn LAN bereiken (zoals oa de printer) mocht dat een keer nodig zijn |
| - | * Argumenten voor/tegen | + | * **Nadeel**: wat wat lastiger op te zetten dan alternatieven |
| ===== Gevolgen ===== | ===== Gevolgen ===== | ||
| Line 29: | Line 24: | ||
| * Impact/ | * Impact/ | ||
| * **Operationeel: | * **Operationeel: | ||
| - | * Aandachtspunten mbt beheer, onderhoud/ | + | * Bij upgrade router risico op opnieuw moeten installeren |
| * **Risico’s / aandachtspunten: | * **Risico’s / aandachtspunten: | ||
| - | * Wat kan er misgaan | + | * |
| - | * Mitigaties | + | |
| + | ===== Procedure ===== | ||
| + | //Ik heb deze procedure geruime tijd na de eigenlijke installatie opgesteld, dus mogelijk heb ik het anders aangepakt. | ||
| + | // | ||
| + | |||
| + | 1 van deze (of combinatie van) instructies gevolgd: | ||
| + | | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | Later dit genoteerd: | ||
| + | - Installeer packages volgens handleiding \\ Hierna waarschijnlijk reboot | ||
| + | - bij [Network, Interfaces] een nieuwe interface toevoegen | ||
| + | - Naam | ||
| + | - Protocol: Wireguard VPN | ||
| + | - Open de interface en configureer deze | ||
| + | - Generate new key pair | ||
| + | - Listen port: bijv. 5182x (met x voor betreffende vlan) | ||
| + | - IP Addresses: 192.168.1x.1/ | ||
| + | - Tab Firewall Settings: kies de firewallzone waar hij in moet zitten | ||
| + | - Save | ||
| + | - Voeg een regel toe bij [Network, Firewall, Traffice rules] | ||
| + | - Name: Allow-wiregueardVPN-vlanX | ||
| + | - Protocol: UDP | ||
| + | - Source zone: wan | ||
| + | - Source address: laat leeg | ||
| + | - Source port: laat leeg (any) \\ Let op: de client connect op een random poort. Pas na de handshake wordt de poort gekoppeld | ||
| + | - Destination zone: Device (input) | ||
| + | - Destination port: | ||
| ===== Evaluatie ===== | ===== Evaluatie ===== | ||
homelab/besluiten/26.005_installatie_wireguard.txt · Last modified: by miels
