C3D2VPN: Unterschied zwischen den Versionen

Aus C3D2
Zur Navigation springen Zur Suche springen
Zeile 28: Zeile 28:
====Config anlegen====
====Config anlegen====
Das sind nur ungefähre Richtlinien:
Das sind nur ungefähre Richtlinien:
<pre>mode p2p                                 '''# Peer-to-peer-Modus'''
<pre>mode p2p                                     # Peer-to-peer-Modus
remote 10.255.1.233                            '''# Peer-Adresse, kann auch DNS sein'''
remote 10.255.1.233                            # Peer-Adresse, kann auch DNS sein
lport 2399                                    '''# Lokaler Port'''
lport 2399                                    # Lokaler Port
rport 2301                                    '''# Remote-Port'''
rport 2301                                    # Remote-Port
proto udp                                      '''# ...über UDP'''
proto udp                                      # ...über UDP
dev-type tun
dev-type tun
dev tun104                                    '''# Interfacename, darf unter Linux beliebig sein'''
dev tun104                                    # Interfacename, darf unter Linux beliebig sein
tun-ipv6                                      '''# Wir wollen IPv6 können'''
tun-ipv6                                      # Wir wollen IPv6 können
comp-lzo                                      '''# Komprimierung'''
comp-lzo                                      # Komprimierung
cd /usr/local/etc/openvpn                      '''# Hier finden wir den Key'''
cd /usr/local/etc/openvpn                      # Hier finden wir den Key
secret dc16-dc104.key                          '''# Name des Keys'''
secret dc16-dc104.key                          # Name des Keys
user nobody                                    '''# Unter diesen Rechten soll OpenVPN laufen'''
user nobody                                    # Unter diesen Rechten soll OpenVPN laufen
group nobody                                  '''# ...dito'''
group nobody                                  # ...dito
persist-key                                    '''# Bei Verbindungsabbruch Key nicht vergessen'''
persist-key                                    # Bei Verbindungsabbruch Key nicht vergessen
persist-tun                                    '''# Bei Verbindungsabbruch Interface dalassen'''
persist-tun                                    # Bei Verbindungsabbruch Interface dalassen
status /var/log/openvpn-status-dc104.log
status /var/log/openvpn-status-dc104.log
log-append /var/log/openvpn-dc104.log
log-append /var/log/openvpn-dc104.log
verb 1                                        '''# Verbosity'''
verb 1                                        # Verbosity
ifconfig 172.22.16.1 172.22.104.1               '''# Adresseinstellung lokal-remote *im* Tunnel'''
ifconfig 172.22.16.1 172.22.104.1             # Adresseinstellung lokal-remote *im* Tunnel
</pre>
</pre>


==BGP-Peering==
==BGP-Peering==

Version vom 1. Februar 2006, 16:40 Uhr

Es gibt ein ChaosVPN mit OpenVPN, BGP, ... Details unter wiki.diac24.net. Interessenten bei toidinamai melden!

Mitmachen

Vorbereitung

  1. Gucken, welcher Rechner der eigene Router sein soll
  2. Folgende Programme sollten dort installiert sein:
    • OpenVPN zum Tunneln (tuntap-Support im Betriebssystem wird benötigt)
    • Quagga mit zebra und bgpd
  3. Netznummer von toidinamai (oder Astro) holen
    • ChaosVPN hat die Nummern 64..127 vom DIAC24-Projekt erhalten
    • AS-Nummer ist dann 64600+n
    • Eigenes Netz ist dann bspw. 172.22.n.0/24 (wir wollen sparsam sein)
  4. Ein oder zwei erste Tunnelpartner suchen (z.B. toidinamai oder in irc.spaceboyz.net #spaceboyz fragen)

Tunneln

Wenn zwei Teilnehmer nicht direkt verbunden sind, dann muss ein virtuelles Netzwerk über einen Tunnel hergestellt werden. Das geht zum Beispiel per GRE oder OpenVPN.

OpenVPN

Schlüssel erzeugen

Einer erzeugt einen OpenVPN-Schlüssel, für den Tunnel zwischen Nummer 16 und 104 bspw.:

openvpn --genkey --secret dc16-dc104.key

Dieser muss dem Partner gegeben werden!

Config anlegen

Das sind nur ungefähre Richtlinien:

mode p2p                                      # Peer-to-peer-Modus
remote 10.255.1.233                            # Peer-Adresse, kann auch DNS sein
lport 2399                                     # Lokaler Port
rport 2301                                     # Remote-Port
proto udp                                      # ...über UDP
dev-type tun
dev tun104                                     # Interfacename, darf unter Linux beliebig sein
tun-ipv6                                       # Wir wollen IPv6 können
comp-lzo                                       # Komprimierung
cd /usr/local/etc/openvpn                      # Hier finden wir den Key
secret dc16-dc104.key                          # Name des Keys
user nobody                                    # Unter diesen Rechten soll OpenVPN laufen
group nobody                                   # ...dito
persist-key                                    # Bei Verbindungsabbruch Key nicht vergessen
persist-tun                                    # Bei Verbindungsabbruch Interface dalassen
status /var/log/openvpn-status-dc104.log
log-append /var/log/openvpn-dc104.log
verb 1                                         # Verbosity
ifconfig 172.22.16.1 172.22.104.1              # Adresseinstellung lokal-remote *im* Tunnel

BGP-Peering