VPN zentral: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(erstmal hingerotzt) |
|||
Zeile 1: | Zeile 1: | ||
===Warum=== | ===Warum=== | ||
− | Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird | + | * Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird |
− | ein VPN Router im Internet (=M18) aufgestellt. Strecken ueber viele | + | * ein VPN Router im Internet (=M18) aufgestellt. |
− | Hops werden dann durch den Tunnel geleitet | + | * Strecken ueber viele Hops werden dann durch den Tunnel geleitet. |
===Wie=== | ===Wie=== | ||
− | Die Software der Wahl ist [http://vtun.sourceforge.net/ vtun]. | + | * Die Software der Wahl ist [http://vtun.sourceforge.net/ vtun]. |
+ | * Unten beschriebene Funktion wird in die Firmware eingebaut und kann per "Mausklick" angeschaltet werden | ||
+ | |||
+ | ===Konfiguration (Server)=== | ||
+ | *Server steht in der M18 und ist ein normaler Linksys | ||
+ | *Installation mit: <tt>ipkg update; ipkg install vtund</tt> | ||
+ | *Aufruf mit: <tt>vtund -s -f /etc/vtund.conf</tt> | ||
+ | *KonfigDatei <tt>/etc/vtund.conf:</tt> | ||
− | |||
− | |||
− | |||
− | |||
− | |||
<pre> | <pre> | ||
vpn { | vpn { | ||
Zeile 23: | Zeile 25: | ||
stat no; | stat no; | ||
up { | up { | ||
− | ifconfig "%% | + | ifconfig "%% 10.63.254.1 pointopoint 10.63.254.41 mtu 1450"; |
}; | }; | ||
} | } | ||
</pre> | </pre> | ||
− | * | + | ===Konfiguration (Client)=== |
− | + | * Client ist jeder Internetuebergabepunkt (z.b. ein DSLer) | |
− | + | * Aufruf mit: <tt>vtund -f /etc/vtund.conf vpn 141.54.160.25</tt> | |
+ | * KonfigDatei <tt>/etc/vtund.conf:</tt> | ||
+ | |||
<pre> | <pre> | ||
vpn { | vpn { | ||
Zeile 36: | Zeile 40: | ||
persist yes; | persist yes; | ||
up { | up { | ||
− | ifconfig "%% | + | ifconfig "%% 10.63.254.41 pointopoint 10.63.254.1 mtu 1450"; |
}; | }; | ||
} | } | ||
</pre> | </pre> |
Version vom 26. September 2006, 10:50 Uhr
Warum
- Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird
- ein VPN Router im Internet (=M18) aufgestellt.
- Strecken ueber viele Hops werden dann durch den Tunnel geleitet.
Wie
- Die Software der Wahl ist vtun.
- Unten beschriebene Funktion wird in die Firmware eingebaut und kann per "Mausklick" angeschaltet werden
Konfiguration (Server)
- Server steht in der M18 und ist ein normaler Linksys
- Installation mit: ipkg update; ipkg install vtund
- Aufruf mit: vtund -s -f /etc/vtund.conf
- KonfigDatei /etc/vtund.conf:
vpn { passwd bla; type tun; proto udp; compress no; encrypt no; keepalive yes; multi yes; stat no; up { ifconfig "%% 10.63.254.1 pointopoint 10.63.254.41 mtu 1450"; }; }
Konfiguration (Client)
- Client ist jeder Internetuebergabepunkt (z.b. ein DSLer)
- Aufruf mit: vtund -f /etc/vtund.conf vpn 141.54.160.25
- KonfigDatei /etc/vtund.conf:
vpn { passwd bla; device tun1; persist yes; up { ifconfig "%% 10.63.254.41 pointopoint 10.63.254.1 mtu 1450"; }; }