Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: OpenVpn: poort 53 zonder problemen open zetten?  (gelezen 695 keer)

Offline Pfoeh

  • Lid
OpenVpn: poort 53 zonder problemen open zetten?
« Gepost op: 2015/12/24, 19:01:52 »
Ik heb een abonnement genomen bij PureVpn en heb om hiervan gebruik te kunnen maken OpenVpn geïnstalleerd.
Ik heb alles netjes ingesteld maar zodra ik een VPN verbinding wil gebruiken dan krijg ik geen verbinding meer met internet. Als ik de ufw firewall uitschakel dan heb ik die verbinding wel. Klinkt dus als een gevalletje van "een poort open zetten" in ufw.
Bij het instellen van OpenVpn heb ik als aangepaste gateway-poort 53 ingesteld (overgenomen uit gebruikshandleiding van PureVpn). Ik ga er dus vanuit dat het om deze poort gaat.

Dmv de code sudo ufw allow 53 zet ik deze poort open.
Is dit werkelijk alles wat ik moet doen of moet ik nog een of andere extra beveiliging toevoegen?

Ik gebruik Xubuntu 14.04 (LTS) in combinatie met een Cisco EPC3925 (Ziggo) modem. Hierin heb ik bij "VPN passthrough" IPSec en PPTP op enabled staan. Bij VPN heb ik niets aangemaakt.
Nadeel van deze methode is dat ik alleen verkeer van en naar deze PC via de VPN verbinding kan laten verlopen en dat de overige PC's en NAS hier geen gebruik van kunnen maken.

Bij voorbaat dank voor een bevestiging of advies.
Groet,
Jeroen
Linux Registered user 485465

Beperkingen voor het vervoer van gevaarlijke stoffen, genoemd onder Tunnelcategorie E in randnummer 1.9.5.2.2. van bijlage 1, gelden voor de ArenAtunnel, gelegen onder de Amsterdam ArenA, te Amsterdam.

Offline Pfoeh

  • Lid
Re: OpenVpn: poort 53 zonder problemen open zetten?
« Reactie #1 Gepost op: 2015/12/25, 14:06:18 »
Voor de zekerheid nog eens de handleiding nagelopen en daarna de instellingen gewijzigd. Poort 53 weer gesloten en OpenVPN via poort 80 (i.c.m. TCP) laten lopen.
Reden? Poort 80 staat sowieso al open en naar ik begrepen heb is TCP veiliger (https://nl.wikipedia.org/wiki/User_Datagram_Protocol). Mocht ik met snelheden in de knoop komen dan kan ik alsnog terugkeren naar UDP via poort 53.
Linux Registered user 485465

Beperkingen voor het vervoer van gevaarlijke stoffen, genoemd onder Tunnelcategorie E in randnummer 1.9.5.2.2. van bijlage 1, gelden voor de ArenAtunnel, gelegen onder de Amsterdam ArenA, te Amsterdam.