Inhaltsverzeichnis

Exit-VPN

Normalerweise wird das VPN mit OpenVPN gemacht, also erstmal das installieren:

aptitude install openvpn

Wichtiger Hinweis: Immer sicherstellen, daß in der Konfiguration die Option route-noexec eingestellt ist. Damit wird insbesondere keine Default-Route über das Exit-VPN gesetzt. Vergißt man die Einstellung und startet die VPN-Verbindung, so schließt man sich vom Server aus. Dann hilft meistens nur noch Booten in den Rettungsmodus.

IPv6-Unterstützung:

OpenVPN allgemein

Up- und Down Scripte

Mullvad

Mullvad kostet 5€ je Monat. Am besten einen Briefumschlag nehmen, die Mullvad-ID auf eine A4-Seite drucken, einen Geldschein hineinlegen. Frankieren mit 90ct und nach Schweden senden. Schön anonym :-)

Die Dateien für Mullvad werden in das Verzeichnis /etc/openvpn/mullvad abgelegt: ca.crt, crl.pem, mullvad.crt, mullvad.key, sowie mullvad.conf

Im Normalfall genutzt von gate03 und gate05.

Beispielkonfiguration Mullvad

EarthVPN

Die Administration des EarthVPN-Zugangs wird von Henry durchgeführt.

http://www.earthvpn.com/

Earthvpn Certificate Authority (CA):

wget http://www.earthvpn.com/downloads/earthvpn.crt

Im Normalfall genutzt von gate01.

Beispielkonfiguration Earthvpn

oVPN.to

Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls.

Im Normalfall genutzt von gate04.

Beispielkonfiguration ovpn.to