Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


exit-vpn

Dies ist eine alte Version des Dokuments!


Exit-VPN

Normalerweise wird das VPN mit OpenVPN gemacht, also erstmal das installieren:

aptitude install openvpn

Wichtiger Hinweis: Immer sicherstellen, daß in der Konfiguration die Option route-noexec eingestellt ist. Damit wird insbesondere keine Default-Route über das Exit-VPN gesetzt. Vergißt man die Einstellung und startet die VPN-Verbindung, so schließt man sich vom Server aus. Dann hilft meistens nur noch Booten in den Rettungsmodus.

IPv6-Unterstützung:

  • Mullvad: ja
  • Earthvpn: nein, aber für Ende 2016 angekündigt
  • ovpn.to: ja

OpenVPN allgemein

  • Der zu verwendende Exit wird in /etc/default/openvpn festgelegt
  • Der dort eingetragene Name kennzeichnet die Konfigurationsdatei unter etc/openvpn, für die zu verwendende Datei wird das Suffix .conf angehängt
  • Jedes ExitVPN wird in einem eigenen Unterverzeichnis verwaltet, unter /etc/openvpn befinden sich nur Links zu den jew. Konfiguraionsdateien
  • In der ersten Zeile der Konfigurationsdatei wird das verwendete Land eingetragen. Das ist dann für Scripte auswertbar. Z.B. für Alfred.

Up- und Down Scripte

Mullvad

Mullvad kostet 5€ je Monat. Am besten einen Briefumschlag nehmen, die Mullvad-ID auf eine A4-Seite drucken, einen Geldschein hineinlegen. Frankieren mit 90ct und nach Schweden senden. Schön anonym :-)

Die Dateien für Mullvad werden in das Verzeichnis /etc/openvpn/mullvad abgelegt: ca.crt, crl.pem, mullvad.crt, mullvad.key, sowie mullvad.conf

Beispielkonfiguration Mullvad

EarthVPN

Die Administration des EarthVPN-Zugangs wird von Henry durchgeführt.

http://www.earthvpn.com/

Earthvpn Certificate Authority (CA):

wget http://www.earthvpn.com/downloads/earthvpn.crt

Dieser VPN-Zugang wird momentanvon gate01 genutzt.

Beispielkonfiguration Earthvpn

oVPN.to

Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls.

Aktuell genutzt von gate03.

Beispielkonfiguration ovpn.to

exit-vpn.1479550740.txt.gz · Zuletzt geändert: 19.11.2016 11:19 von havelock