Ciao a tutti i membri di questo fantastico forum! Come da titolo, sono in cerca di consigli e best practice su come poter mettere in piedi una VPN casalinga e sarò grato a chiunque voglia darmi una mano a capire come fare.
Premessa
Sono fondamentalmente un "nabbo", ma da un paio di anni sono passato a GNU/Linux e il mio interesse verso il software libero continua gradualmente a crescere. Questo mi ha portato sì a smanettare un po' e a perdere la paura del terminale, ma non posso nascondere che, senza delle vere basi, resto - appunto - un "nabbo" alla fin fine, che copia e incolla dopo aver cercato nelle wiki e noi forum, a volte capendoci qualcosa ma molte altre volte no.
Scopo
Lo sto facendo più che altro per sperimentare un po' e imparare, ma anche per cercare di ottenere maggiore privacy, che non credo sia mai male, sopratutto con i tempo che corrono. Non ho perciò grandi pretese, cerco una configurazione molto semplice, con soltanto un dispositivo (il mio telefono) abilitato ad accedere da fuori la rete di casa e soltanto 2 dispositivi (lo stesso telefono + il laptop) che vi si collegano anche quando sono a casa. Nessun NAS o alrti servizi per ora, anche se, avendo anche un Raspberry Pi 5, vorrei un giorno usarlo per ospitare qualche servizio come NAS, bouncer IRC, server XMPP e forse poco altro.
Scenario
La mia linea è FTTC a 100Mbs/20Mbs e come ISP ho Fastweb, il quale mi ha fornito il pessimo Fastgate (Technicolor, MediaAccess DGA4131FWB) ormai diversi anni fa. Sono sotto CGNAT al momento, ma ho intenzione di richiedere un IPv4 pubblico in quanto Fastweb, su richiesta, ne assegna gratuitamente uno statico, oltre al fatto che vorrei evitare di spendere soldi per una VPS, ed aggiungere così anche un "terzo soggetto" nel cui riporre la mia fiducia sostanzialmente. Per quanto riguarda IPv6 invece, mi viene fornito un Prefisso IPv6 (6RD) con /64.
Al momento ho comunuqe messo in piedi il Banana Pi BPi-R3, installandoci OpenWRT 24.10.2, collegandolo via cavo dalla WAN del BPi ad una porta LAN del Fastgate, assegnando poi, dall'interfaccia web di quest'ultimo, un indirizzo IP fisso al BPi, abilitando DMZ verso quell'indirizzo e disabilitando il Wifi del Fastgate.
Ora vorrei procedere con la richiesta di un IPv4 pubblico a Fastweb e mettere in piedi una VPN direttamente dal BPi ma sono in cerca di consigli su come configurare il tutto al meglio, a partire dalla configurazione del modem/router Fastgate, se è possibile e preferibile eliminarlo del tutto o se basta e sarebbe meglio attivare la modalità "GPON-Bridge" disponibile dalla sua interfaccia web. Inoltre, prima di richiedere l'IP pubblico, vorrei capire come mettere la rete il più possibile in sicurezza, quindi capire meglio di quali porte servirmi e come impostare correttamente il firewall.
Spero di aver fornito abbastanza informazioni e ringrazio in anticipo chiunque sarà così gentile da darmi qualche dritta per aiutarmi a riuscire nel mio intento.