{"id":1429,"date":"2020-09-17T11:52:24","date_gmt":"2020-09-17T09:52:24","guid":{"rendered":"https:\/\/dan.thoeisen.dk\/hjem\/?p=1429"},"modified":"2020-09-17T11:59:39","modified_gmt":"2020-09-17T09:59:39","slug":"unified-security-gateway-usg-android-og-vpn","status":"publish","type":"post","link":"https:\/\/dan.thoeisen.dk\/hjem\/unified-security-gateway-usg-android-og-vpn\/","title":{"rendered":"Unified Security Gateway [USG], Android og VPN"},"content":{"rendered":"\n<p>Hvordan opretter man en VPN server p\u00e5 sin USG, og forbinder med sin Android telefon.<\/p>\n<p>[Denne guide bruger den gamle UI]<\/p>\n<p>\u00a0<\/p>\n<p>F\u00f8rst og fremmest bruger jeg selv en One Plus 7 Pro med Android 10.<\/p>\n<p>I den her guide kommer vi til at s\u00e6tte en L2TP server op p\u00e5 min USG og derefter forbinder til den via min Android telefon.<\/p>\n<h3>Opret en RADIUS server og en bruger<\/h3>\n<p>Login p\u00e5 din Unifi Controller, og f\u00e5 til Settings -&gt; Services.<br \/>Tryk p\u00e5 fanen &#8220;RADIUS&#8221; &#8211; den er nok allerede markeret.<br \/>Tryk p\u00e5 Server, og s\u00f8rg for at den er &#8220;Enabled&#8221;<br \/>V\u00e6lg et secret<br \/>Authentication Port: 1812<br \/>Accounting Port: 1813<br \/>Accouting Interim Interval: 3600<br \/>Tunnelled Reply: Enabled<\/p>\n<p><a href=\"https:\/\/dan.thoeisen.dk\/hjem\/unified-security-gateway-usg-android-og-vpn\/radius\/\" rel=\"attachment wp-att-1432\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-1432\" src=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/RADIUS-1024x633.jpg\" alt=\"\" width=\"648\" height=\"401\" srcset=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/RADIUS-1024x633.jpg 1024w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/RADIUS-300x185.jpg 300w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/RADIUS-768x475.jpg 768w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/RADIUS.jpg 1171w\" sizes=\"auto, (max-width: 648px) 100vw, 648px\" \/><\/a><\/p>\n<p>Derefter g\u00e5 til &#8220;Users&#8221; i toppen af sk\u00e6rmen.<br \/>Tryk &#8216;CREATE NEW USER&#8221;<\/p>\n<p>Skriv et navn, som skal bruges til at logge ind med.<br \/>Skriv en adgangskode, igen som skal bruges til at logge ind med.<br \/>Tunnel type <strong>skal<\/strong> v\u00e6re 3 &#8211; Layer Two Tunnelling Protocol (L2TP)<br \/>Tunnel Medium Type <strong>skal <\/strong>v\u00e6re: 1 &#8211; IPv4 (IP version 4) <br \/>Tryk &#8220;Save&#8221;<\/p>\n<p>S\u00e5 det ser s\u00e5ledes ud:<\/p>\n<p><a href=\"https:\/\/dan.thoeisen.dk\/hjem\/unified-security-gateway-usg-android-og-vpn\/user-3\/\" rel=\"attachment wp-att-1439\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1439\" src=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/user-2.jpg\" alt=\"\" width=\"659\" height=\"332\" srcset=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/user-2.jpg 659w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/user-2-300x151.jpg 300w\" sizes=\"auto, (max-width: 659px) 100vw, 659px\" \/><\/a><\/p>\n<h3>Opret VPN Serveren (L2TP Server)<\/h3>\n<ol>\n<li>G\u00e5 til &#8216;Networks&#8217;<br \/>Dit netv\u00e6rk ser nok anderledes ud end mit, men lad mig forklare hvordan mit er sat op.<br \/><br \/><br \/><a href=\"https:\/\/dan.thoeisen.dk\/hjem\/unified-security-gateway-usg-android-og-vpn\/netvaerk\/\" rel=\"attachment wp-att-1430\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone  wp-image-1430\" src=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/netvaerk-1024x556.jpg\" alt=\"\" width=\"546\" height=\"296\" srcset=\"https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/netvaerk-1024x556.jpg 1024w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/netvaerk-300x163.jpg 300w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/netvaerk-768x417.jpg 768w, https:\/\/dan.thoeisen.dk\/hjem\/wp-content\/uploads\/netvaerk.jpg 1371w\" sizes=\"auto, (max-width: 546px) 100vw, 546px\" \/><\/a><br \/><br \/>Jeg har LAN, LAN2, VPN og WAN.<br \/>LAN og LAN2 er de to fysiske porte en USG har.<br \/>LAN har et subnet p\u00e5 192.168.1.0\/27 alts\u00e5 op til 192.168.1.30<br \/>og LAN2 fra 192.168.1.32-62<br \/><br \/>Det g\u00f8r jeg for at v\u00e6re sikker p\u00e5 at alle klienter p\u00e5 LAN og LAN2 kan snakke sammen. Man kunne godt lave to separate netv\u00e6rk, og rute imellem dem. Min erfaring er bare at det kan blive noget fis, n\u00e5r f\u00f8rst lidt ualmindelige protokoller imellem netv\u00e6rk skal snakke sammen.<br \/><br \/>Til den opm\u00e6rksomme, er det selvf\u00f8lgelig VPN vi skal til at kigge p\u00e5.<br \/>Man kan v\u00e6lge at k\u00f8re VPN p\u00e5 et s\u00e6rskilt netv\u00e6rk, s\u00e5 den absolut ingen adgang har til resten af netv\u00e6rket.<br \/><br \/>Det ser jeg ingen pointe i hos mig selv, da jeg netop \u00f8nsker at kunne styre mine ting, n\u00e5r jeg er ude.<\/li>\n<li>Tryk &#8216;Create new network&#8217;<\/li>\n<li>Giv det et sigende navn &#8216;VPN&#8217;<\/li>\n<li>V\u00e6lg &#8216;Remote user VPN&#8217;<\/li>\n<li>V\u00e6lg &#8216;L2TP Server&#8217; (St\u00e5r for Layer Two Tunneling Protocol, og det er lag 2 i OSI modellen &#8211; lidt ude af scope i denne guide)<\/li>\n<li>Skriv en Pre-Shared Key &#8211; Det skal alts\u00e5 v\u00e6re en n\u00f8gle som du kan give alle dine devices (De skal dog stadig logge ind med brugernavn og adgangskode)<\/li>\n<li>Gateway IP\/Subnet &#8211; Det er her du skal bestemme om du vil bruge dit eksisterende subnet, og tilf\u00f8je dine klienter til den (som jeg har gjort) &#8211; eller om du vil give dem et helt nyt netv\u00e6rk.<br \/>Hvis du g\u00f8r som jeg, s\u00e5 skriver du 192.168.1.65\/27.<\/li>\n<li>Name Server &#8211; Du kan selv bestemme hvilken DNS dine klienter skal bruge &#8211; jeg lader min st\u00e5 til &#8216;Auto&#8217;<\/li>\n<li>WINS (Windows Internet Name Service) &#8211; Det beh\u00f8ver du ikke.<br \/>Det er ogs\u00e5 en navne server &#8211; som er ude for scope i den her guide.<\/li>\n<li>Site-to-Site VPN &#8211; nej<\/li>\n<li>RADIUS Profile: Default<\/li>\n<li>MS-CHAP v2 &#8211; Enabled<\/li>\n<li>Derefter trykker du bare &#8220;Save&#8221;<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<h3>Opret forbindelse til din USG fra en Android telefon.<\/h3>\n<p>Hvis du tester forbindelsen hjemme, s\u00e5 s\u00f8rg lige for at din mobil ikke er forbundet til dit Wifi &#8211; Ikke fordi at det ikke vil virke, fordi det kan det godt, det er mest fordi at vi vil sikre at den eksterne IP din telefon den f\u00e5r, er korrekt.<\/p>\n<p>S\u00e5 f\u00f8rst, deaktiver Wifi, og hop p\u00e5 3G eller 4G (5G hvis du kan!!!!) &#8211; derefter g\u00e5 til https:\/\/whatismyipaddress.com\/\u00a0 &#8211; b\u00e5de en eller anden hjemmeside der kan give dig din ip.<\/p>\n<p>N\u00e5r du kender din 3G, 4G eller 5G IP Adresse, s\u00e5 skal vi hoppe p\u00e5 VPN.<\/p>\n<ol>\n<li>G\u00e5 til &#8220;Indstillinger&#8221; p\u00e5 din telefon<br \/>Det er lidt forskelligt fra telefon til telefon, hvordan UI delen ser ud.<\/li>\n<li>Enten s\u00e5 s\u00f8ger du efter VPN, ellers g\u00e5r du ind i &#8220;Wifi og internet&#8221;<\/li>\n<li>G\u00e5 ind i &#8220;VPN&#8221;<\/li>\n<li>Tryk p\u00e5 &#8220;+&#8221; for at oprette en ny<\/li>\n<li>Skriv et navn &#8220;Hjemme&#8221; &#8211; (Det er lige meget hvad den hedder)<\/li>\n<li>Type v\u00e6lg: &#8220;L2TP\/IPSec-PSK&#8221;<\/li>\n<li>Skriv din eksterne IP adresse &#8211; alts\u00e5 din hjemme IP adresse p\u00e5 din USG.<\/li>\n<li>L2TP-Hemmelighed, lad v\u00e6re tom<\/li>\n<li>IPSec-identifikator, lad v\u00e6re tom<\/li>\n<li>IPSec-forh\u00e5ndsdelt n\u00f8glekodning (forf\u00e6rdeligt oversat) &#8211; her skriver du din &#8220;Pre Shared key&#8221; fra f\u00f8r<\/li>\n<li>Brugernavn: &#8220;detteErMitNavn&#8221; &#8211; brugernavn fra RADIUS<\/li>\n<li>Adgangskode: &#8220;detteErMinAdgangskode&#8221;<\/li>\n<li>Gem<\/li>\n<li>Tryk p\u00e5 &#8220;Hjemme&#8221; &#8211; hvis det er det du har kaldt den<\/li>\n<li>Tryk Tilslut.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p>Hvis alt virker, s\u00e5 er du forbundet &#8211; og du skal igen bes\u00f8ge en hjemmeside der kan vise dig din IP adresse. Hvis du nu har samme IP adresse som din USG, s\u00e5 virker det hele &#8211; godt arbejde!<\/p>\n<p>\u00a0<\/p>\n<p>Skriv endelig en kommentar nedenunder, uanset om det bare virkede for dig og det var verdens nemmeste guide &#8211; eller om du b\u00f8vlede med lidt her og der. Jeg vil meget gerne have feedback, s\u00e5 jeg kan forbedre guiden. Husk p\u00e5 at hvis du syntes noget var sv\u00e6rt, s\u00e5 er der ogs\u00e5 andre som synes det er sv\u00e6rt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hvordan opretter man en VPN server p\u00e5 sin USG, og forbinder med sin Android telefon. [Denne guide bruger den gamle UI] \u00a0 F\u00f8rst og fremmest bruger jeg selv en One Plus 7 Pro med Android 10. I den her guide kommer vi til at s\u00e6tte en L2TP server op p\u00e5 min USG og derefter forbinder [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1],"tags":[],"class_list":["post-1429","post","type-post","status-publish","format-standard","hentry","category-diverse"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/pSQsk-n3","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/posts\/1429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/comments?post=1429"}],"version-history":[{"count":7,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/posts\/1429\/revisions"}],"predecessor-version":[{"id":1441,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/posts\/1429\/revisions\/1441"}],"wp:attachment":[{"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/media?parent=1429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/categories?post=1429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dan.thoeisen.dk\/hjem\/wp-json\/wp\/v2\/tags?post=1429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}