Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


exit-vpn

Exit-VPN

Normalerweise wird das VPN mit OpenVPN gemacht, also erstmal das installieren:

aptitude install openvpn

Wichtiger Hinweis: Immer sicherstellen, daß in der Konfiguration die Option route-noexec eingestellt ist. Damit wird insbesondere keine Default-Route über das Exit-VPN gesetzt. Vergißt man die Einstellung und startet die VPN-Verbindung, so schließt man sich vom Server aus. Dann hilft meistens nur noch Booten in den Rettungsmodus.

IPv6-Unterstützung:

  • Mullvad: ja
  • Earthvpn: nein, aber für Ende 2016 angekündigt
  • ovpn.to: ja

OpenVPN allgemein

  • Der zu verwendende Exit wird in /etc/default/openvpn festgelegt
  • Der dort eingetragene Name kennzeichnet die Konfigurationsdatei unter etc/openvpn, für die zu verwendende Datei wird das Suffix .conf angehängt
  • Jedes ExitVPN wird in einem eigenen Unterverzeichnis verwaltet, unter /etc/openvpn befinden sich nur Links zu den jew. Konfiguraionsdateien
  • Das Land und der Server für das ExitVPN sind von Bedeutung, können jedoch nicht automatisch ermittelt werden. Die passende Stelle für die Erfassung dieser Daten ist die Konfigurtionsdatei für den jeweiligen OpenVPN-Tunnel.
    • In der ersten Zeile der Konfigurationsdatei wird das verwendete Land eingetragen. Das ist dann für Scripte auswertbar, z.B. für Alfred. In der zweiten Zeile wird der Name des Servers angegeben.
      ## ExitCountry = NL
      ## ExitServer = NL4
      [...]
    • Wenn alle Gateways die aktuell in Verwendung befindlichen Verbindungen kennen, können Sie sig ggf. aus einem Pool eine freie, noch nicht verwendete Verbindung suchen aund auf diese umschalten.

Up- und Down Scripte

Mullvad

Mullvad kostet 5€ je Monat. Am besten einen Briefumschlag nehmen, die Mullvad-ID auf eine A4-Seite drucken, einen Geldschein hineinlegen. Frankieren mit 90ct und nach Schweden senden. Schön anonym :-)

Die Dateien für Mullvad werden in das Verzeichnis /etc/openvpn/mullvad abgelegt: ca.crt, crl.pem, mullvad.crt, mullvad.key, sowie mullvad.conf

Im Normalfall genutzt von gate03 und gate05.

Beispielkonfiguration Mullvad

EarthVPN

Die Administration des EarthVPN-Zugangs wird von Henry durchgeführt.

http://www.earthvpn.com/

Earthvpn Certificate Authority (CA):

wget http://www.earthvpn.com/downloads/earthvpn.crt

Im Normalfall genutzt von gate01.

Beispielkonfiguration Earthvpn

oVPN.to

Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls.

Im Normalfall genutzt von gate04.

Beispielkonfiguration ovpn.to

exit-vpn.txt · Zuletzt geändert: 22.01.2017 15:14 von havelock