Wiki - Freifunk Pinneberg

Freies WLAN im Kreis Pinneberg

Benutzer-Werkzeuge

Webseiten-Werkzeuge


exit-vpn

Dies ist eine alte Version des Dokuments!


Exit-VPN

Normalerweise wird das VPN mit OpenVPN gemacht, also erstmal das installieren:

aptitude install openvpn

Wichtiger Hinweis: Immer sicherstellen, daß in der Konfiguration die Option route-noexec eingestellt ist. Damit wird insbesondere keine Default-Route über das Exit-VPN gesetzt. Vergißt man die Einstellung und startet die VPN-Verbindung, so schließt man sich vom Server aus. Dann hilft meistens nur noch Booten in den Rettungsmodus.

IPv6-Unterstützung:

  • Mullvad: ja
  • Earthvpn: nein, aber für Ende 2016 angekündigt
  • ovpn.to: ja

OpenVPN allgemein

  • Der zu verwendende Exit wird in /etc/default/openvpn festgelegt
  • Der dort eingetragene Name kennzeichnet die Konfigurationsdatei unter etc/openvpn, für die zu verwendende Datei wird das Suffix .conf angehängt
  • Jedes ExitVPN wird in einem eigenen Unterverzeichnis verwaltet, unter /etc/openvpn befinden sich nur Links zu den jew. Konfiguraionsdateien
  • Das Land und der Server für das ExitVPN sind von Bedeutung, können jedoch nicht automatisch ermittelt werden. Die passende Stelle für die Erfassung dieser Daten ist die Konfigurtionsdatei für den jeweiligen OpenVPN-Tunnel.
    • In der ersten Zeile der Konfigurationsdatei wird das verwendete Land eingetragen. Das ist dann für Scripte auswertbar, z.B. für Alfred. In der zweiten Zeile wird der Name des Servers angegeben.
      ## ExitCountry = NL
      ## ExitServer = NL4
      [...]
    • Wenn alle Gateways die aktuell in Verwendung befindlichen Verbindungen kennen, können Sie sig ggf. aus einem Pool eine freie, noch nicht verwendete Verbindung suchen aund auf diese umschalten.

Up- und Down Scripte

Mullvad

Mullvad kostet 5€ je Monat. Am besten einen Briefumschlag nehmen, die Mullvad-ID auf eine A4-Seite drucken, einen Geldschein hineinlegen. Frankieren mit 90ct und nach Schweden senden. Schön anonym :-)

Die Dateien für Mullvad werden in das Verzeichnis /etc/openvpn/mullvad abgelegt: ca.crt, crl.pem, mullvad.crt, mullvad.key, sowie mullvad.conf

Beispielkonfiguration Mullvad

EarthVPN

Die Administration des EarthVPN-Zugangs wird von Henry durchgeführt.

http://www.earthvpn.com/

Earthvpn Certificate Authority (CA):

wget http://www.earthvpn.com/downloads/earthvpn.crt

Dieser VPN-Zugang wird momentanvon gate01 genutzt.

Beispielkonfiguration Earthvpn

oVPN.to

Dieser Zugang wurde 2015 für ein Jahr gesponsert, 2016 ebenfalls.

Aktuell genutzt von gate03.

Beispielkonfiguration ovpn.to

exit-vpn.1479640021.txt.gz · Zuletzt geändert: 20.11.2016 12:07 von havelock