[HOWTO] - Wie routet man ein eigenes VLAN durch NordVPN

Es gibt 53 Antworten in diesem Thema, welches 24.775 mal aufgerufen wurde. Der letzte Beitrag () ist von interessierter.

  • Bitte was? :thinking_face: Ich kann der Frage nicht folgen. Tut mir leid.

    Ist es möglich den ausgehenden Traffic von Wireguard über den WAN2 Port der UDM-SE laufen zu lassen? Vergl. Failover via WAN & WAN2

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Läuft darüber dein VPN?

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • mi casa es su casa

    Ich habe es endlich hinbekommen:




    Jetzt kann ich den gewünschten Traffic von LAN über WAN 2 laufen lassen und bin nicht limitiert auf WIFI!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Hallo,


    ich versuche gerade die Variante 1 umzusetzen; bei Punkt 1.4 komme ich leider nicht weiter.

    Nord VPN steht und funktioniert auch, aber unter Traffic Management / neue Route kann ich leider nur WAN 1 / WAN 2 auswählen, ein "VPN" sehe ich nicht (so wie im Video gezeigt).


    Vielen Dank und Gruß

  • Hallo darkman242,


    ja, ich habe versucht nach unten zu scrollen. Bei mir steht nur Internet und darunter dann Wan1/Wan2, danach müsste ja eigentlich VPN kommen. Bei mir nur leider nicht. Könnte es daran liegen, dass ich eine UDM Pro statt SE nutze, ich habe erst die EA Version 2.5.17 draufspielen müssen, damit ich überhaupt einen "VPN Client" habe.


    Gruss

  • Hallo darkman242,


    ja, ich habe versucht nach unten zu scrollen. Bei mir steht nur Internet und darunter dann Wan1/Wan2, danach müsste ja eigentlich VPN kommen. Bei mir nur leider nicht. Könnte es daran liegen, dass ich eine UDM Pro statt SE nutze, ich habe erst die EA Version 2.5.17 draufspielen müssen, damit ich überhaupt einen "VPN Client" habe.


    Gruss

    Hey,

    also Wireguard wird auf der UDM-pro meines Wissens nach erst ab v3.0 hinzugefügt.

    Da müssen wir alten udm-pro Benutzer uns wohl noch etwas gedulden..

    Habe auch gehofft, dass sie das Adblock feature schon hinzugefügt haben. Kommt aber auch erst ab 3.0


    hoffe ich konnte dir vielleicht helfen.


    Die Anzeige des VPN im WAN Bereich wird auch erst ab 3.0 verfügbar sein, vorher könnte man eine route erstellen, dass der traffic außer VPN Netzwerk über WAN 1/2 geroutet wird.


    Grüße

    Mary

  • Hey,

    also Wireguard wird auf der UDM-pro meines Wissens nach erst ab v3.0 hinzugefügt.

    Da müssen wir alten udm-pro Benutzer uns wohl noch etwas gedulden..

    Hi, ok. super und herzlichen Dank für die Info.

    VPN Client ist ja dabei jetzt..


    Ich dachte halt weil der Mactelekom in youtube das zeigt...mit der 2.5.17 zeigt hier:


  • Hallo Mary,


    Danke für die Info, das hilft schon mal, dass ich mich nicht tot suche, also warten bis 3.0

    Die Anzeige des VPN im WAN Bereich wird auch erst ab 3.0 verfügbar sein, vorher könnte man eine route erstellen, dass der traffic außer VPN Netzwerk über WAN 1/2 geroutet wird.


    Grüße

    Mary

    Das ist ein super Tipp, habe ich gleich ausprobiert, funktioniert auch per WLAN, sprich das VPN-WLAN geht über den VPN - bei mir UK (als Test) - rein. Jetzt kann ich ja schön hin und her springen zwischen den WLANs (default und VPN), gibt es so eine Möglichkeit (also zwischen den Netzen hin- und herwechseln) auch per LAN? Hinter der UDM hängt bei mir eine US-24, welche das gesamt Hausnetzwerk versorgt.


    Danke und Gruss


    mammut001

  • Habe diese Video angeschaut.

    Zum mindest, dass man den VPN bei Interface auswählen kann klappt erst ab 3.0. Vpn client wurde bisher nur hinzugefügt ohne weitere Einbindung.






    ja ich warte auch bis 3.0 dann endlich mit wireguard support..

    Also soweit ich weiß könntest du die Port Profile bearbeiten und zwischen den VLANs hin und her wechseln. Was anderes wäre mir da gerade nicht bekannt.

  • Guten Morgen zusammen,

    ich muss den Beitrag nochmals hoch holen, da ich noch ein paar Fragen in die Runde werfen würde, bevor ich mir so nen Mini-Router anschaffe.

    Könnt Ihr mich bitte kurz mal abholen welche Vorteile die Variante 2 dennoch bringt zu meiner derzeitigen Umsetzung:

    Im Moment habe ich es so umgesetzt, dass bei VPN Client drei VPNs zu unterschiedlichen Aufpunkten angelegt sind.
    Unter Traffic Routes sage ich, dass bestimmte Geräte nur über diese VPNs ins Internet dürfen.
    Da gibt es logischerweise auch drei EInträge, falls einer der Aufpunkte mal nicht erreichbar ist.

    Theoretisch habe ich so doch Ausfallsicherheit geschaffen, oder nicht?

    Aufgrund der Traffic-Rules sollten die Geräte beim Wegfall aller drei Endpunkte dann eigentlich gar nicht mehr ins Internet kommen, oder?
    Eine Idee hätte ich noch; Für diese Geräte WAN1 blocken, aber da habe ich keine sinnvolle Einstellung gefunden.


    Und gibt es eine Einstellung wo ich mich informieren lassen könnte, dass eine Verbindung weggebrochen ist?

  • Eine Idee hätte ich noch; Für diese Geräte WAN1 blocken, aber da habe ich keine sinnvolle Einstellung gefunden.

    Ein Killswitch bietet Unifi glaub nicht! Bzw hab ich diese Funktion auch noch nicht gefunden.

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow: