Ut säkerhetshänseende är det naturligt att all trafik går via VPN om man är uppkopplad via VPN.
Serversidan måste ha route till subnätet bakom VPN förbindelsen.
Split VPN borde inte behöva vara så svårt, big NO eller omöjligt som det beskrivs på nätet när det inte handlar om säkerhetsaspekter.
Skärmdump av nätverksinställningar som visar VPN-klient information och instruktioner på svenska.

Ska man greja med sånt här som amatör är det vettigt att skaffa en extra router att prova på först, innan man kör skarpt.

Skaffa tex en ASUS som stödjer Merlin eller en TP-Link C7 (med DD-wrt och GUI som kan det mesta).
Det hade funnits andra RT5x som stödjer Merlin…:rolleyes: annars finns det ju blocket. Man måste inte köpa nytt för att labba lite. ;)

Koppla VPN eller VLAN till ett gästnätverk på ASUS-routern hade varit en trevlig funktion.
Det finns en App/plugin för Merlin som binder ett gästnätverk till ett VPN.
En skärmdump av en routerkonfiguration för gästnätverk med inställningar för IP, DHCP och DNS.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder


Löser visserligen inte problemet så som Nino vill ha det löst.
 
Routern är en hyresgästs så kan inte byta hur som helst heller, men det är ok att jag trixar lite

Känns väl onödigt att all trafik ska gå genom vpn, blir ju onödig belastning på min egna router och lina.
 
Lutar mer åt att installera en Home Assistant där och prova lösa åtkomst till den men det blir väl även det vpn eller Nabu casa
 
Jag vet inte om jag får det att funka med det jag har att greja med idag?

Verkar vara nåt som heter vpn fusion för att styra om enheter ska genom vpn eller wan

Skärmdump: FAQ om VPN och WAN på ASUS-router, ladda ner drivrutiner, feedback-funktion.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder


Och det finns inte i min Asus vad jag kan se


Så vad föreslår ni, det här har jag

Edgerouter lite med publikt ip

Asus rt ax55 bakom cgnat (bredband2)

2 * Raspberry Pi (3 och 3B)

Vad jag vill:
1. Lägga till lite Shelly och Zigbee enheter som finns bakom Asus till Home Assistant som finns bakom Edgerouter

Eller

Komma åt HA bakom Asus över internet, via nåt som inte kostar. (Sista utvägen blir Nabu casa)

Krav på Asus sidan
Endast Shelly och Zigbee enheter ska gå via ev vpn eller liknande, all övrig "normal" surf precis som vanligt, ingen ändring i klient enheter.

Går det att lösa?

OpenVPN server finns på ER nu men det går ju att ändra
 
Problemet är nog din AX55 som är en "stympad" router från början , för klent byggd.

Fick du den att prata med din ER via OpenVPN så hade du tillgång till allting inkl det viktigaste säkerhet.

Nabu Casa kostar en slant men är nog enklast.
 
P paralun skrev:
Problemet är nog din AX55 som är en "stympad" router från början , för klent byggd.

Fick du den att prata med din ER via OpenVPN så hade du tillgång till allting inkl det viktigaste säkerhet.

Nabu Casa kostar en slant men är nog enklast.
Jo men det gjorde den, den kopplade upp mot Er och bocken blev grön så det bör ju funka?
Men jag fattar inte hur jag ska styra trafiken bakom Asus till att inte använda vpn?
 
Anledningen till att jag helst inte vill köpa Nabu casa är att jag kommer åt allt via Shelly appen och tuya appen men det blir inte samlat men jag har allt jag behöver men med lite extra klickande.
 
Lägga HA på en Rpi med vpn mot min Er?

Då borde vanliga trafiken flyta genom asus, sen kommer man Rpi och nätverket den ligger på via vpn?
 
nino nino skrev:
Jo men det gjorde den, den kopplade upp mot Er och bocken blev grön så det bör ju funka?
Men jag fattar inte hur jag ska styra trafiken bakom Asus till att inte använda vpn?
Den måste ju kommunicera på något sätt med en säker kryptering.
Jag känner inte till detaljerna med AX55 men finns det någon OpenVPN inställning i firmwaret?

Kolla om det finns
https://www.asus.com/se/support/FAQ/1008713/

För då kan du ju köra direkt mot den...
 
  • Gilla
nino
  • Laddar…
P paralun skrev:
Den måste ju kommunicera på något sätt med en säker kryptering.
Jag känner inte till detaljerna med AX55 men finns det någon OpenVPN inställning i firmwaret?

Kolla om det finns
[länk]

För då kan du ju köra direkt mot den...
Nu gjorde jag servern på Er då jag fattade det som att det var bäst då den låg med publik ip så Asus körs som klient.
Men visst det kan jag ju ändra på om det blir till det bättre
 
Jag ska ju villigt erkänna att jag inte är så jäkla bra på datorer och nätverk men tycker det är kul och vill gärna få saker att funka.

Jag skulle vilja kunna fiska upp mobilen vart jag än är i världen, öppna HA appen och kunna se alla mina enheter i hyreshuset, temperaturer mm
Kunna klicka för att köra/eller slå av oljedrift av pannan (på: här slås bergvärmen av, oljebrännaren får ström och startar, efter x minuter öppnas shunten, spetsberedaren slås av, en kulventil öppnas för att få vv genom oljepannan, shunten styrs via lite olika temperaturer både inne och ute.
Av: ungefär tvärtom )

Kan göra nästan allt idag via appar men vill ha allt samlat och gärna att av/på är ett tryck som sköter allt.

Bara jag kommer åt en HA gratis bakom cgnat så är jag nöjd.
Hur svårt kan det vara :D måste finnas massor av människor som vill komma åt sin HA från hela världen?
 
nino nino skrev:
Nu gjorde jag servern på Er då jag fattade det som att det var bäst då den låg med publik ip så Asus körs som klient.
Men visst det kan jag ju ändra på om det blir till det bättre
Jo men nu stog väl Asus AX55 på ett ställe och ER på ett annat?
Du har bilder i länken och snabbt kan kolla om OpenVPN finns i AX55.
 
Ja dom är på olika fysiska ställen

Ja men jag har ju fått igång OpenVPN, asus har kontakt med Er, bocken är grön i Asus
Men då går väl all trafik asus via vpn?
 
nino nino skrev:
Ja dom är på olika fysiska ställen

Ja men jag har ju fått igång OpenVPN, asus har kontakt med Er, bocken är grön i Asus
Men då går väl all trafik asus via vpn?
Ja, som jag tolkar Asus dokumentation och din beskrivning.
Det du behöver ha tillgång till i din routers programvara är s.k policybased routing, eller avancerade brandväggsinställningar, så du kan tala om för routern att trafik till ditt nätverk där HA ligger ska gå via tunneln medans all annan trafik ska gå via wan. Detta är möjligt genom att du väljer vilken gateway trafiken ska skickas via.
Som det är nu skickar asus'en all trafik genom tunneln, men routern på andra sidan vet inte vad den ska göra av all trafik som inte ska till det lokala nätverket, det är därför du inte kommer ut på internet med tunneln igång.
 
  • Gilla
nino
  • Laddar…
Ja det känns rimligt att det är så.
Då ska jag börja med att kika i brandvägg inställningar i Asus då?
Eller ska allt gå genom asus vpn och sen ska Er dirigera vilken trafik som ska vart? Känns ju som att Asus är den som ska dirigera vart vilket anrop ska? Men jag kan för lite
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.