vpn
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Nächste Überarbeitung | Vorherige ÜberarbeitungNächste ÜberarbeitungBeide Seiten, nächste Überarbeitung | ||
vpn [2014/02/20 22:56] – Externe Bearbeitung 127.0.0.1 | vpn [2018/01/03 20:02] – [pfSense] chris | ||
---|---|---|---|
Zeile 3: | Zeile 3: | ||
Der IN-Berlin bietet auch VPN-Verbindungen an. VPNs haben z.B. Vorteile, wenn man | Der IN-Berlin bietet auch VPN-Verbindungen an. VPNs haben z.B. Vorteile, wenn man | ||
- | * in einem unsicheren WLAN ist und der Verbindung nicht traut | + | * in einem unsicheren WLAN oder im Handynetz |
- | * einen sehr günstigen DSL-Anschluss hat, aber gerne im IN-Berlin-Netz rauskommen | + | * einen sehr günstigen DSL-Anschluss hat, aber gerne im IN-Berlin-Netz rauskommen |
- | * man eine feste IP im Internet braucht | + | * man eine statische |
- | * man ungefiltertes Internet haben will | + | * man ungefiltertes Internet haben möchte |
- | * man eine IPv6-Adresse | + | * man ein IPv6-Netz haben möchte und der Provider das nicht anbietet. |
- | VPN-Teilnehmer können | + | VPN-Teilnehmer können |
## OpenVPN | ## OpenVPN | ||
- | Die einfachste Möglichkeit, | + | Die einfachste Möglichkeit, |
- | ### Linux/BSD | + | Wer OpenVPN mit dem Networkmanager z.B. unter Gnpme/xfce4 einrichten möchte, findet hier Screenshots: |
- | Zur Einrichtung muss bei einem OpenVPN installiert sein (wie genau man das installiert, | + | {{:vpn1.png?400|}} |
- | Anschließend läd man sich die Konfigurationsdatei | + | {{:vpn2.png?400|}} |
+ | {{:vpn3.png?400|}} | ||
- | Jetzt muss man noch ein paar kleine Anpassungen machen: In der Datei in-berlin-vpn/ | ||
- | In die Datei `in-berlin-vpn/ | + | ### Linux/BSD |
- | Falls man seine Dateien nicht in `/ | + | |
+ | Zur Einrichtung muss OpenVPN auf dem eigenen Rechner installiert sein. Wie man das genau installiert, | ||
+ | Du bekommst dafür von uns die Konfigurationsdatei | ||
+ | |||
+ | Falls man seine Dateien nicht in `/ | ||
Um z.B. bei Debian das OpenVPN automatisch zu starten, wenn das Interface `eth1` hochkommt, muss man noch die Zeile `openvpn in-berlin-vpn` zu dem entsprechenden Interface in seiner `/ | Um z.B. bei Debian das OpenVPN automatisch zu starten, wenn das Interface `eth1` hochkommt, muss man noch die Zeile `openvpn in-berlin-vpn` zu dem entsprechenden Interface in seiner `/ | ||
Zeile 44: | Zeile 48: | ||
### MacOSX | ### MacOSX | ||
- | Für MacOSX empfehlen wir das Programm [Tunnelblick](http://code.google.com/ | + | Für MacOSX empfehlen wir das Programm [Tunnelblick](https://www.tunnelblick.net/), in das man die Konfigurationsoptionen aus der Konfiguration von Linux eintragen muss. |
+ | |||
+ | ### Android | ||
+ | |||
+ | Für Android gibt es die App OpenVPN, die auch ohne root läuft. Diese installiert man sich aus dem Play-Store (sie ist auch von [F-droid](https:// | ||
+ | |||
+ | Nun startet man die App " | ||
+ | |||
+ | * **Server:** `openvpn-1.in-berlin.de` | ||
+ | * **Server Port:** 1194 | ||
+ | * **LZO-Komprimierung: | ||
+ | * **UDP:** Haken | ||
+ | * **Typ:** Benutzername/ | ||
+ | * **CA Zertifikat: | ||
+ | * **Benutzername: | ||
+ | * **Passwort: | ||
+ | |||
+ | In den anderen Einstellungsoptionen: | ||
+ | |||
+ | * **IP und DNS** | ||
+ | * **Pull Settings:** An | ||
+ | * Alles andere aus | ||
+ | * **Routing: | ||
+ | * **Ignoriere gepushte Routen:** Aus | ||
+ | * Alles andere nach Vorlieben, im Zweifelsfall nicht anfassen, bei IPv4 und IPv6 Default-Routen benutzen | ||
+ | * **Authentifizierung/ | ||
+ | * **TLS-Serverzertifikat erwarten:** An | ||
+ | * **Zertifikat NAmen überprüfen: | ||
+ | * **Serverzertifikat Subject:** `rdn: openvpn.in-berlin.de` (wichtig: Das muss man editieren! Sonst steht hier openvpn-1 (mit einer eins)) | ||
+ | * **Benutze TLS-Authentifizierung: | ||
+ | * **TLS Auth Datei:** Die heruntergeladene Datei `in-berlin-tls-auth.pem` | ||
+ | * **TLS Richtung:** Unspezifiziert | ||
+ | * **Erweitert: | ||
+ | * Kein Häkchen, außer unten: | ||
+ | * **Eigene Konfigurationsoptionen: | ||
+ | * **Eigene Optionen:** `remote-cert-ku 00a8` (nur diese eine Zeile, genau so) | ||
+ | |||
+ | Nachdem man das gespeichert hat, reicht ein Klick auf die Verbindung " | ||
+ | |||
+ | ### ddwrt | ||
+ | |||
+ | ddwrt ist eine beliebte freie firmware für Router. Zwar bietet diese einen OpenVPN-Client an, dieser ist aber aus diversen Gründen nicht trivial mit in-berlin einzurichten. Hier ist ein Screenshot wie es geht: https:// | ||
+ | |||
+ | Die zu ändernden Felder sind rot markiert. Insbesondere ist zu beachten, dass der TLS Schlüssel nicht in dem dafür vorgesehenen Feld eingetragen wird, sondern " | ||
+ | |||
+ | ### pfSense | ||
+ | |||
+ | Hier eine vom Teilnehmer übermittelte Anleitung für pfSense: : | ||
+ | |||
+ | https:// | ||
## PPTP | ## PPTP | ||
Zeile 52: | Zeile 105: | ||
## Portfilter | ## Portfilter | ||
- | Wir blockieren | + | Wir sperren derzeit |
- | + | ||
- | Abgesehen davon werden | + | |
## Mehrere IPs, größere Netze | ## Mehrere IPs, größere Netze | ||
Natürlich kann man auch mehrere IPs bzw. kleinere Subnetze bekommen. Hierfür bitte den [[kontakt|Support]] kontaktieren. | Natürlich kann man auch mehrere IPs bzw. kleinere Subnetze bekommen. Hierfür bitte den [[kontakt|Support]] kontaktieren. | ||
- |
vpn.txt · Zuletzt geändert: 2022/09/03 14:12 von gordon