Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


exit-vpn

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
exit-vpn [19.11.2016 11:19] – [EarthVPN] havelockexit-vpn [22.01.2017 15:14] (aktuell) – [Exit-VPN] havelock
Zeile 1: Zeile 1:
 ====== Exit-VPN ====== ====== Exit-VPN ======
  
-Normalerweise wird das VPN mit OpenVPN gemacht, also erstmal das installieren:+Normalerweise wird das VPN mit [[OpenVPN]] gemacht, also erstmal das installieren:
  
 <code> <code>
Zeile 23: Zeile 23:
   * Der dort eingetragene Name kennzeichnet die Konfigurationsdatei unter ''etc/openvpn'', für die zu verwendende Datei wird das Suffix ''.conf'' angehängt   * Der dort eingetragene Name kennzeichnet die Konfigurationsdatei unter ''etc/openvpn'', für die zu verwendende Datei wird das Suffix ''.conf'' angehängt
   * Jedes ExitVPN wird in einem eigenen Unterverzeichnis verwaltet, unter ''/etc/openvpn'' befinden sich nur Links zu den jew. Konfiguraionsdateien   * Jedes ExitVPN wird in einem eigenen Unterverzeichnis verwaltet, unter ''/etc/openvpn'' befinden sich nur Links zu den jew. Konfiguraionsdateien
-  * In der ersten Zeile der Konfigurationsdatei wird das verwendete Land eingetragen. Das ist dann für Scripte auswertbar. Z.B. für Alfred.+  * Das Land und der Server für das ExitVPN sind von Bedeutung, können jedoch nicht automatisch ermittelt werden. Die passende Stelle für die Erfassung dieser Daten ist die Konfigurtionsdatei für den jeweiligen OpenVPN-Tunnel. 
 +    * In der ersten Zeile der Konfigurationsdatei wird das verwendete Land eingetragen. Das ist dann für Scripte auswertbar, z.B. für Alfred. In der zweiten Zeile wird der Name des Servers angegeben.<file /etc/openvpn/beispiel.conf> 
 +## ExitCountry = NL 
 +## ExitServer = NL4 
 +[...] 
 +</file> 
 +    * Wenn alle Gateways die aktuell in Verwendung befindlichen Verbindungen kennen, können Sie sig ggf. aus einem Pool eine freie, noch nicht verwendete Verbindung suchen aund auf diese umschalten
  
 ++++ Up- und Down Scripte | ++++ Up- und Down Scripte |
 <file bash /etc/openvpn/exitvpn-up> <file bash /etc/openvpn/exitvpn-up>
 #!/bin/bash #!/bin/bash
 +
 +# Freifunk Community Pinneberg
 +# Automatisierung Exit-VPN
 +
 ip route replace 0.0.0.0/1 via $4 table freifunk ip route replace 0.0.0.0/1 via $4 table freifunk
 ip route replace 128.0.0.0/1 via $4 table freifunk ip route replace 128.0.0.0/1 via $4 table freifunk
  
-# Prüfe, ob der Parameter angegeben sind. $1 ist der Provider.+# Prüfe, ob Parameter angegeben sind. $1 ist der Provider.
 # Falls nicht, versuche den Provider aus der Konfiguration zu ermitteln # Falls nicht, versuche den Provider aus der Konfiguration zu ermitteln
 if [ $# -eq 0 ]; then if [ $# -eq 0 ]; then
Zeile 86: Zeile 96:
 Die Dateien für Mullvad werden in das Verzeichnis ''/etc/openvpn/mullvad'' abgelegt: Die Dateien für Mullvad werden in das Verzeichnis ''/etc/openvpn/mullvad'' abgelegt:
 ''ca.crt'', ''crl.pem'', ''mullvad.crt'', ''mullvad.key'', sowie ''mullvad.conf'' ''ca.crt'', ''crl.pem'', ''mullvad.crt'', ''mullvad.key'', sowie ''mullvad.conf''
 +
 +Im Normalfall genutzt von ''gate03'' und ''gate05''.
  
 ++++ Beispielkonfiguration Mullvad | ++++ Beispielkonfiguration Mullvad |
Zeile 123: Zeile 135:
   wget http://www.earthvpn.com/downloads/earthvpn.crt   wget http://www.earthvpn.com/downloads/earthvpn.crt
  
- +Im Normalfall genutzt von ''gate01''.
- +
-Dieser VPN-Zugang wird momentanvon gate01 genutzt.+
  
 ++++ Beispielkonfiguration Earthvpn | ++++ Beispielkonfiguration Earthvpn |
Zeile 162: Zeile 172:
 Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls. Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls.
  
-Aktuell genutzt von ''gate03''.+Im Normalfall genutzt von ''gate04''.
  
 ++++ Beispielkonfiguration ovpn.to | ++++ Beispielkonfiguration ovpn.to |
exit-vpn.1479550740.txt.gz · Zuletzt geändert: 19.11.2016 11:19 von havelock