Şimdi Ara

wireguard vpn kullanarak port açmadan ev networküne erişmek

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
6
Cevap
0
Favori
381
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
1 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhabalar az çok üzerine düşündüğüm, kafamı kurcalayan bir konu hakkında sizlere danışmak istiyorum. Ben tüm ev networküme uzaktan vpn ile erişmek istiyorum fakat bunu evden port açmadan yapmak istiyorum. çünkü mağlum ülkedeki isplerin neredeyse hepsi bizleri CGnat a almış durumda bu da dışarıya port açmamızı engelliyor. Port açmak istiyorsanız sabit ip den başka şansınız olmuyor o da 20 tl her ay. Neyse konuma geri dönecek olusam, uzaktaki bir sunucuyu ile vpn üzerinden raspberry pi kullanarak(illa raspberry olması gerekli değil) evdeki cihazlara erişmem mümkün müdür acaba. Aşşağıda derdimi anlatmaya çalıştığım bir şema paylaşıyorum. Yardımcı olabilecek varsa çok sevinirim :)

    wireguard vpn kullanarak port açmadan ev networküne erişmek







  • Merhabalar,
    Konu dışı bölümünde yer aldığı için böyle bir konu gözümden kaçmış.

    Yapmak istediğiniz topoloji, hub and spoke olarak geçmektedir.
    Vps ve raspi de Linux kullandığınızı varsayarak anlatıyorum.

    Vps de ve raspide IP forwarding aktif edin.

    https://linuxconfig.org/how-to-turn-on-off-ip-forwarding-in-linux adresindeki talimatları takip edebilirsiniz.

    Vps sunucumuzda; wg conf içerisinde raspi'nin allowedip kısmına ev networkunuzun ip aralığını ekleyin. Örneğin 192.168.1.x bloğu kullanıyorsanız, 192.168.1.0/24 eklemeniz yeterli olacaktır.

    Eğer openwrt bir router kullanıyorsanız bu işlemi router üzerinden doğrudan da gerçekleştirebilirsiniz.

    Yardıma ihtiyacınız olursa isterseniz özelden de iletişime geçebilirsiniz.

    Kolay gelsin dilerim.



    < Bu mesaj bu kişi tarafından değiştirildi WoLeRiNe -- 20 Temmuz 2021; 19:23:4 >




  • Merhabalar bu konuyu açtıktan sonra bir Openwrt router sahibi oldum ve işlemlerime ordan devam ettim. Dediğiniz gibi sunucuda AllowedIPs bölümüne ev ağım olan 192.168.15.0/24 yazdıktan sonra dışarıdan içeriye erişim sağlayabildim. Bu işlemi raspberry ile de yapmak istediğimde bazı problemler yaşadım. Ev ağı raspberry pi üzerinden internete çıkmadığından ve erişmek istediğim cihazların routing tablolarında vpn internal ip aralığı bulumadığından iletişimde kopuklıklar olabiliyordu. Örneğin vpn iç ip si 10.0.0.4 olan cihazdan raspberry nin takılı olduğu networkteki 192.168.1.15 ip li cihaza erişmek isteyince Erişebiliyorduk fakat ev networkündeki cihaz bu ip ye geri dönmek isteyince ip yi bulamıyordu çünkü router o ip nin raspberry pi üzerinde olduğunu o cihaza iletmemişti. Bu sorunu çözmek için VPN suncusundan internete erişmek için yaptığımız nat konfigürasyonunu raspberry pi da da yapmamı gerekmekte. Nat konfigürasyonunu yaptığımız zaman işler yoluna giriyor. İçerden bir ip ile iletişimde bulunduğumuzda raspberry bizim için nat görevi görüp ev networkündeki 192.168.1 li ip si üzerinden paketleri yollayıp dönen paketleri bize iletiyor ve sorun çözülmüş oluyor. Fakat OpenWRT router da bunlara gerek kalmıyor. Bu yazıyı yazdıktan sonra OpenWRT router ve sabit ip aldım aradaki vpn serverını da ortadan kaldırarak vpn serverını routerım olarak ayarladım gecikme süreleri ve bağlantı daha iyi hal almış durumda. Hine de yardımlarınız için teşekkürler :).





  • Azatat kullanıcısına yanıt

    hocam selamlar telekom altyapısı turknet kullanıyorum,

    evdede proxmox sunucu var

    şimdi sorunum wireguard kurup dışarıdan ev ağına bağlanamıyorum nerede yanlış yapıyorum acaba?


    statik ip kullanmıyorum bu yuzden port kapalı olabilir mi(51820) iss nin verdiği ip den port u kontrol ettiğimde kapalı gozukuyor gercı 80 ve 8080 portlarıda kapalı ama calısıyor evde onlar.

    bu port u mu acmalıyım yoksa baska bıryerde mı hata yapıyorum.




    < Bu mesaj bu kişi tarafından değiştirildi Apexmaster -- 2 Aralık 2023; 16:7:11 >
  • WoLeRiNe kullanıcısına yanıt

    sizde sorumu yanıtlarsanız sevınırım

    conf dosyasının bir orneğini paylasır mısnız?

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.