arku
Posts: 15
Joined: Mon Sep 19, 2016 3:43 pm

Raspberry Server OpenVPN e Router 4G Client L2TP

Wed May 17, 2023 2:55 pm

Salve a tutti,
ho un router Huawei 4G con possibilità di configurare un CLIENT VPN L2TP (Ecco il link per il router B535-235 - https://consumer.huawei.com/en/support/ ... s00761349/).

In un'altra rete sotto router Fibra ho una Raspberry 3B+, che configurerei come SERVER VPN, in cui installerei Raspbian OS lite e poi PiVPN, avvierei la configurazione per OpenVPN o Wireguard.

Secondo voi è fattibile da una parte il router huawei 4G configurato come client vpn L2TP e dall'altro lato il Server VPN RPi con OpenVPN?

Grazie mille.

nicolap8
Posts: 739
Joined: Mon Mar 13, 2017 9:45 pm

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Fri May 19, 2023 12:42 pm

arku wrote:
Wed May 17, 2023 2:55 pm
Salve a tutti,
ho un router Huawei 4G con possibilità di configurare un CLIENT VPN L2TP (Ecco il link per il router B535-235 - https://consumer.huawei.com/en/support/ ... s00761349/).

In un'altra rete sotto router Fibra ho una Raspberry 3B+, che configurerei come SERVER VPN, in cui installerei Raspbian OS lite e poi PiVPN, avvierei la configurazione per OpenVPN o Wireguard.

Secondo voi è fattibile da una parte il router huawei 4G configurato come client vpn L2TP e dall'altro lato il Server VPN RPi con OpenVPN?

Grazie mille.
Intendi dire se due tizi, uno che parla cinese e uno che parla napoletano, riescono a capirsi?

Invece che fare supposizioni assurde prova a spiegare quale problema vorresti risolvere che proviamo a cercare una soluzione sensata.

arku
Posts: 15
Joined: Mon Sep 19, 2016 3:43 pm

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Fri May 19, 2023 1:16 pm

Bastava rispondere in maniera più gentile! Ma va bhe!

Comunque ho una abitazione con un router 4G con sim dati e un DVR per la videosorveglianza.

La seconda abitazione ha una linea fissa e internet con fibra. In questa abitazione ho una raspberry.

Poiché la sim non ha un IP pubblico, è “nattata”, non posso raggiungere il DVR da remoto.

Avevo pensato di instradare il traffico di rete verso la raspberry della seconda abitazione, in cui c’è la fibra. Ovvero usare il router 4G come client VPN e la raspberry come server VPN.

bls
Posts: 3108
Joined: Mon Oct 22, 2018 11:25 pm
Location: Seattle, WA

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Fri May 19, 2023 1:49 pm

Se la casa del router 4G non dispone di un indirizzo IP accessibile a causa del NAT, non può ricevere connessioni in entrata.

Ho impostato una tale configurazione per un amico (usando pistrong/strongSwan, ma il concetto è lo stesso).

L'estremità NAT funge da client VPN e crea la connessione VPN in uscita al tuo server Pi. Quindi, da quella posizione è possibile connettersi alla LAN remota (casa del router 4G) e accedere al DVR).

Se non vuoi mantenere la VPN sempre attiva, dovrai trovare un modo per dire alla casa del router 4G quando avviare la VPN (ci sono modi hacker per farlo). Abbiamo iniziato in quel modo, ma alla fine abbiamo sempre eseguito la VPN (questo era su Starlink).

Traduzione di Google Traduttore. Spero che abbia senso.
Pi tools:
Quickly and easily build customized exactly as-you-want SSDs/SD Cards: https://github.com/gitbls/sdm
Easily run and manage your network's DHCP/DNS servers on a Pi: https://github.com/gitbls/ndm
Easy and secure IPSEC/IKEV2 VPN installer/manager: https://github.com/gitbls/pistrong
Lightweight Virtual VNC Config: https://github.com/gitbls/RPiVNCHowTo

nicolap8
Posts: 739
Joined: Mon Mar 13, 2017 9:45 pm

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Fri May 19, 2023 2:09 pm

Comunque ho una abitazione con un router 4G con sim dati e un DVR per la videosorveglianza.

La seconda abitazione ha una linea fissa e internet con fibra. In questa abitazione ho una raspberry.

Poiché la sim non ha un IP pubblico, è “nattata”, non posso raggiungere il DVR da remoto.

Avevo pensato di instradare il traffico di rete verso la raspberry della seconda abitazione, in cui c’è la fibra. Ovvero usare il router 4G come client VPN e la raspberry come server VPN.
1) Devi usare in entrambi i posti lo stesso protocollo VPN.
2) In almeno uno dei due posti avrai il problema dell'IP dinamico. Questo si risolve usando un servizio "Dynamic DNS" o un servizio VPN di terze parti (che ha un server centrale che fa da intermediario).
3) Le reti dei cellulari talvolta fanno fatica ad essere raggiunte da "fuori" (NAT multiple, congestione, etc.) quindi, di solito, si cerca di far partire la connessione dal cellulare verso un server meno incasinato.
4) Se il router 4G supporta solo L2TP dovrai usare lo stesso protocollo sul router della fibra o sul Raspberry (avendo cura di aprire le porte necessarie).

Una soluzione alternativa consisterebbe nell'usare il RPi dove hai il DVR, installando Tailscale e usandolo come router di secondi livello. Poi potrai accedere alla rete di Tailscale con un qualsiasi altro dispositivo che lo supporti, compresi PC e cellulari.
Io uso questa soluzione in molte installazioni e mi ha sempre dato soddisfazioni e nessun problema.
N

arku
Posts: 15
Joined: Mon Sep 19, 2016 3:43 pm

Raspberry Server L2TP e Router 4G Client L2TP

Wed Jun 07, 2023 4:54 pm

Vi aggiorno e chiedo un vostro supporto per chiudere definitivamente questo problema.

In sostanza diversi operatori di telefonia mobile hanno difficolta a concedere un IP pubblico, quindi la mia scelta ricade nell'utilizzo di un server VPN, probabilmente sbaglierò qualcosa nella configurazione ma accetto critiche e consigli.

RETE 1 (abitazione con impianto di videosorveglianza, ho già un DVR con IP statico che raggiungo quando connesso in casa con WiFI tramite APP)

Router con sim 4G+ da configurare come Client L2TP, mi ritrovo quanto segue ma non riesco a configurarlo:
Image

RETE 2 (altra abitazione con Fibra)
qui ho un router e ho configurato una Raspberry 3B+ con Raspbian OS Lite 64bit, IP statico.
Ho un DDNS configurato nel router che mi serve per raggiungere qualche apparato che si trova sotto la rete con fibra.

Ecco cosa ho installato nella raberry per avere un server VPN

Code: Select all

step 1 - definire hostname, user, password, abilitare SSH, espandere il file system

sudo apt update
sudo apt upgrade
sudo reboot

wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh
wget https://git.io/vpnsetup -O vpnsetup.sh
nano vpnsetup.sh

compilare i campi dentro gli apici con valori complessi: YOUR_IPSEC_PSK='' YOUR_USERNAME='' YOUR_PASSWORD=''

avviare lo script:

sudo sh vpnsetup.sh

Conservare i dati ottenuti:

Server IP: 
IPsec PSK: 
Username: 
Password: 
VPN server address:
VPN client name:

Abilitare ipsec all'avvio
sudo systemctl enable ipsec

possibilità di modificare le performance di ipsec:
sudo nano /etc/sysctl.conf

Aprire le porte del router (interne uguale esterne) relative all'IP statico della Raspberry UDP 500 e 4500.

Fonte 1: [url]https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/[/url]
Fonte 2: [url]https://computingforgeeks.com/build-ipsec-vpn-server-with-ipsec-l2tp-and-cisco-ipsec-linux/[/url]

arku
Posts: 15
Joined: Mon Sep 19, 2016 3:43 pm

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Fri Jun 09, 2023 3:13 pm

Se provo a connettermi con la rete dati da iPhone al server raspberry L2TP/IPSec funziona perfettamente. Ma se provo a configurare il router 4G+ con le credenziali e l’IP/DDNS non va.

Suppongo che il problema sia che non posso inserire in questo router IPSec PSK Key, che facilmente inserisco nell iPhone mentre nel router no.

Quindi cosa potrei fare per risolvere?

tigernero
Posts: 247
Joined: Fri Dec 30, 2016 5:51 pm

Re: Raspberry Server OpenVPN e Router 4G Client L2TP

Mon Jun 26, 2023 5:19 am

Prova a usare

https://github.com/fatedier/frp/

Permette di bypassare Nat reti 4g e nn solo tecnica di reverse con

Ciao

Return to “Italiano”