Tailscale VPN Support in kommender Version

Einrichtung, Nutzung und Hilfe zu RaspberryMatic (OCCU auf Raspberry Pi)

Moderatoren: jmaus, Co-Administratoren

Benutzeravatar
Baxxy
Beiträge: 10827
Registriert: 18.12.2018, 15:45
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 608 Mal
Danksagung erhalten: 2225 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von Baxxy » 01.10.2021, 17:57

jmaus hat geschrieben:
01.10.2021, 17:02
das gerade das setzen von hostname eben dazu führt das bei jedem neustart der aktuellen hostname dann übertragen wird.
Das passiert auch ohne den Parameter. Es wird immer der aktuelle Hostname beim Reboot gepublished. Kann weg. :wink:
jmaus hat geschrieben:
01.10.2021, 17:02
Nun, du hast den Override ja auch nicht richtig gemacht.
Kaum weiß man wie es geht... geht's auch. :)
(das du es "so kompliziert machst habe ich nicht erwartet :shock: )

Bleibt nur also nur der (in bestimmten Situationen problematische) "--accept-routes" Parameter der beim allerersten Aktivieren gesetzt wird. Der sollte m.E. raus. Kann man ja dann bei Bedarf immer noch selbst setzen.

Ansonsten läuft dat Ding! :mrgreen:

Grüße, Baxxy

Benutzeravatar
jmaus
Beiträge: 9862
Registriert: 17.02.2015, 14:45
System: Alternative CCU (auf Basis OCCU)
Wohnort: Dresden
Hat sich bedankt: 464 Mal
Danksagung erhalten: 1880 Mal
Kontaktdaten:

Re: Tailscale VPN Support in kommender Version

Beitrag von jmaus » 01.10.2021, 18:30

Baxxy hat geschrieben:
01.10.2021, 17:57
(das du es "so kompliziert machst habe ich nicht erwartet :shock: )
Das ist nicht kompliziert, das ist eigentlich recht standard das man das so macht :) Passiert ja mit dem /var/hm_mode file auch an verschiedensten Stellen des Startups, btw.
RaspberryMatic 3.75.7.20240420 @ ProxmoxVE – ~200 Hm-RF/HmIP-RF/HmIPW Geräte + ioBroker + HomeAssistant – GitHub / Sponsors / PayPal / ☕️

Benutzeravatar
Baxxy
Beiträge: 10827
Registriert: 18.12.2018, 15:45
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 608 Mal
Danksagung erhalten: 2225 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von Baxxy » 01.10.2021, 18:38

jmaus hat geschrieben:
01.10.2021, 18:30
Das ist nicht kompliziert,
Im nachhinein gesehen nicht, das stimmt. Hatte mich an den einfachen Sachen wie "CustomStoragePath" orientiert. Aber man lernt ja zum Glück nie aus. :)

Grüße, Baxxy

darkbrain85
Beiträge: 1343
Registriert: 27.06.2015, 22:17
Hat sich bedankt: 43 Mal
Danksagung erhalten: 32 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von darkbrain85 » 01.10.2021, 19:06

Bleibt nur also nur der (in bestimmten Situationen problematische) "--accept-routes" Parameter der beim allerersten Aktivieren gesetzt wird. Der sollte m.E. raus. Kann man ja dann bei Bedarf immer noch selbst setzen.
Jup, bitte raus damit! ;-)

Danke für die Infos! Wollte ich gerade weiter damit beschäftigen und habe zum Glück erst hier geschaut!

Benutzeravatar
jmaus
Beiträge: 9862
Registriert: 17.02.2015, 14:45
System: Alternative CCU (auf Basis OCCU)
Wohnort: Dresden
Hat sich bedankt: 464 Mal
Danksagung erhalten: 1880 Mal
Kontaktdaten:

Re: Tailscale VPN Support in kommender Version

Beitrag von jmaus » 01.10.2021, 20:45

darkbrain85 hat geschrieben:
01.10.2021, 19:06
Bleibt nur also nur der (in bestimmten Situationen problematische) "--accept-routes" Parameter der beim allerersten Aktivieren gesetzt wird. Der sollte m.E. raus. Kann man ja dann bei Bedarf immer noch selbst setzen.
Jup, bitte raus damit! ;-)
Also nachdem ich mir die Dokumentation zur "--accept-routes" nochmal angeschaut habe bin ich mir ehrlich gesagt nicht ganz so sicher ob sie wirklich raus sollte. Wenn ich das richtig verstanden habe erlaubt diese eben prinzipiell zwei LANs hinter jeweils zwei Tailscale Systeme so miteinander zu verbinden das dazwischen geroutet wird. Und da man das erst in der Tailscale Konfiguration freischalten muss damit das passiert sollte die Option doch eigentlich unkritisch sein. Oder übersehe ich was?
RaspberryMatic 3.75.7.20240420 @ ProxmoxVE – ~200 Hm-RF/HmIP-RF/HmIPW Geräte + ioBroker + HomeAssistant – GitHub / Sponsors / PayPal / ☕️

dondaik
Beiträge: 12928
Registriert: 16.01.2009, 18:48
Wohnort: Steingaden
Hat sich bedankt: 1604 Mal
Danksagung erhalten: 222 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von dondaik » 01.10.2021, 21:04

ggf das diese option dann kostenpflichtig ist - so habe es verstanden (was nichts zu sagen hat :-) )
-------
!!! der download der handbüchern auf den seiten von eq3 und das lesen der tips und tricks kann das hm-leben sehr erleichtern - das nutzen der suche nach schlagworten ebenso :mrgreen: !!!
wer schreibfehler findet darf sie behalten.

Newbie-1
Beiträge: 41
Registriert: 27.09.2021, 10:10
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 2 Mal
Danksagung erhalten: 3 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von Newbie-1 » 01.10.2021, 21:07

@jmaus
Ups Fiirewall vergessen.
Nein ich wollte mit dem Handy drauf und Tailscale war auch installiert.
Dann versuche ich es noch einmal.
Gruß
Newbie 1

Benutzeravatar
Baxxy
Beiträge: 10827
Registriert: 18.12.2018, 15:45
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 608 Mal
Danksagung erhalten: 2225 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von Baxxy » 01.10.2021, 21:14

jmaus hat geschrieben:
01.10.2021, 20:45
Oder übersehe ich was?
Ich habe mich auch schon gefragt ob ich was übersehe oder falsch mache.
jmaus hat geschrieben:
01.10.2021, 20:45
Und da man das erst in der Tailscale Konfiguration freischalten muss
Ich sehe das so, das "--accept-routes" die gepublishedten Routen anderer (eigener) Tailscale "Klienten" übernimmt, ohne irgendeine Freischaltung. Mein "Server" published die Route ins Heimnetz 192.168.1.0/24 und die ist im Portal auch aktiviert. Somit kann ich per Handy aus dem Mobilfunknetz auf alle meine Geräte im Heimnetz zugreifen. RM übernimmt die Route, aber sie ist noch nicht (im WebPortal) aktiviert. Und schwupps verliere ich den lokalen Zugriff, und dabei ist es egal ob auf dem PC der Tailscale Klient aktiv oder inaktiv ist. Der geht erst wieder wenn ich im Portal auch die gepublishedte Route von RM aktiviere und zusätzlich über den PC Klienten eingeloggt bin.

Vielleicht ist das auch ein Fehler in Tailscale, oder irgendwas in meinem Netzwerk.

Für die reine Funktionalität auf RM per Tailscale zuzugreifen reicht doch ein "tailscale up" vollkommen aus. Alles andere sehe ich als "Advanced-Settings" für User die wissen was sie tun.

Grüße, Baxxy

Benutzeravatar
jmaus
Beiträge: 9862
Registriert: 17.02.2015, 14:45
System: Alternative CCU (auf Basis OCCU)
Wohnort: Dresden
Hat sich bedankt: 464 Mal
Danksagung erhalten: 1880 Mal
Kontaktdaten:

Re: Tailscale VPN Support in kommender Version

Beitrag von jmaus » 01.10.2021, 21:57

Baxxy hat geschrieben:
01.10.2021, 21:14
jmaus hat geschrieben:
01.10.2021, 20:45
Und da man das erst in der Tailscale Konfiguration freischalten muss
Ich sehe das so, das "--accept-routes" die gepublishedten Routen anderer (eigener) Tailscale "Klienten" übernimmt, ohne irgendeine Freischaltung. Mein "Server" published die Route ins Heimnetz 192.168.1.0/24 und die ist im Portal auch aktiviert.
Na wenn du deinen zentralen server bereits dein internes Heimnetz durchrouten lässt, dann brauchst du eigentlich doch keinerlei weiteres Gerät (auch nicht RaspberryMatic) in das Tailscale Netzwerk verbinden, denn dann solltest du doch auch ohne das RaspberryMatic sich mit Tailscale selbst verbunden hat auf RaspberryMatic (welches ja auch im 192.168.1.0/24 liegt) zugreifen können, oder?
Baxxy hat geschrieben:
01.10.2021, 21:14
Und schwupps verliere ich den lokalen Zugriff, und dabei ist es egal ob auf dem PC der Tailscale Klient aktiv oder inaktiv ist. Der geht erst wieder wenn ich im Portal auch die gepublishedte Route von RM aktiviere.

Vielleicht ist das auch ein Fehler in Tailscale, oder irgendwas in meinem Netzwerk.
Nein, ein Fehler wird das nicht sein, sondern das ergibt ja auch sinn. Denn wie gesagt solltest du in deinem Netzwerk immer nur ein einzelnes Gerät haben das sein gesamtes Subnetz nach aussen bekannt gibt und dann brauchst du doch keinerlei andere Geräte aus dem selbsten Subnetz mit Tailscale verbinden. Oder du schaltest das routing im WebInterface von Tailscale eben komplett für das 192.168.1.0/24 netz ab und verbindest dann jedes Gerät einzeln mit Tailscale.
Baxxy hat geschrieben:
01.10.2021, 21:14
Für die reine Funktionalität auf RM per Tailscale zuzugreifen reicht doch ein "tailscale up" vollkommen aus. Alles andere sehe ich als "Advanced-Settings" für User die wissen was sie tun.
Die anderen Optionen habe ich im Grunde "nur" hinzugefügt weil diese auch z.B. in der Tailscale-Umsetzung in HomeAssistant so standardmäßig gesetzt sind, sicherlich damit man seine HomeAssistant Zentrale so eben zum zentralen VPN Router seines Netzwerkes machen kann.
RaspberryMatic 3.75.7.20240420 @ ProxmoxVE – ~200 Hm-RF/HmIP-RF/HmIPW Geräte + ioBroker + HomeAssistant – GitHub / Sponsors / PayPal / ☕️

Benutzeravatar
Baxxy
Beiträge: 10827
Registriert: 18.12.2018, 15:45
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 608 Mal
Danksagung erhalten: 2225 Mal

Re: Tailscale VPN Support in kommender Version

Beitrag von Baxxy » 01.10.2021, 22:31

jmaus hat geschrieben:
01.10.2021, 21:57
dann brauchst du eigentlich doch keinerlei weiteres Gerät (auch nicht RaspberryMatic) in das Tailscale Netzwerk verbinden,
Da hast du natürlich recht. Irgendwie habe ich vor lauter "Test-Euphorie" den Fokus etwas aus den Augen verloren.
Somit wird dann hier der "Server" mit Tailscale laufen und das lokale Netz publishen, und am anderen Ende dann eine RM die das dortige lokale Netz published damit der Zugriff auf den Analyzer-Raspi und den LTE-Router gegeben ist.

Grüße, Baxxy

Edit:
jmaus hat geschrieben:
01.10.2021, 21:57
weil diese auch z.B. in der Tailscale-Umsetzung in HomeAssistant so standardmäßig gesetzt sind,
Ja, damit kann man sich prima auch selbst aussperren sollte schon ein anderer "Server" mit aktiver Route aktiv sein.

Ich bleibe dabei... "tailscale up" reicht für Otto-Normalnutzer. Der auskennende und belesene Rest darf dann seine Startup-Parameter selbst zusammenstellen und in die "/usr/local/etc/config/tailscaleEnabled" eintragen.
Weniger ist manchmal mehr.

Antworten

Zurück zu „RaspberryMatic“