VPN zentral: Unterschied zwischen den Versionen

Aus Weimarnetz Wiki
Zur Navigation springen Zur Suche springen
(erstmal hingerotzt)
 
Zeile 1: Zeile 1:
 
===Warum===
 
===Warum===
Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird
+
* Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird
ein VPN Router im Internet (=M18) aufgestellt. Strecken ueber viele
+
* ein VPN Router im Internet (=M18) aufgestellt.
Hops werden dann durch den Tunnel geleitet
+
* Strecken ueber viele Hops werden dann durch den Tunnel geleitet.
  
 
===Wie===
 
===Wie===
Die Software der Wahl ist [http://vtun.sourceforge.net/ vtun].
+
* Die Software der Wahl ist [http://vtun.sourceforge.net/ vtun].
 +
* Unten beschriebene Funktion wird in die Firmware eingebaut und kann per "Mausklick" angeschaltet werden
 +
 
 +
===Konfiguration (Server)===
 +
*Server steht in der M18 und ist ein normaler Linksys
 +
*Installation mit: <tt>ipkg update; ipkg install vtund</tt>
 +
*Aufruf mit: <tt>vtund -s -f /etc/vtund.conf</tt>
 +
*KonfigDatei <tt>/etc/vtund.conf:</tt>
  
===Konfiguration===
 
*Server in der M18 = Linksys
 
**Installation mit: <tt>ipkg update; ipkg install vtund</tt>
 
**Aufruf mit: <tt>vtund -s -f /etc/vtund.conf</tt>
 
**KonfigDatei <tt>/etc/vtund.conf:</tt>
 
 
<pre>
 
<pre>
 
vpn {
 
vpn {
Zeile 23: Zeile 25:
 
  stat no;
 
  stat no;
 
  up {
 
  up {
   ifconfig "%% 104.63.254.1 pointopoint 104.63.254.41 mtu 1450";
+
   ifconfig "%% 10.63.254.1 pointopoint 10.63.254.41 mtu 1450";
 
  };
 
  };
 
}
 
}
 
</pre>
 
</pre>
*Klient = jeder DSLer
+
===Konfiguration (Client)===
**Aufruf mit: <tt>vtund -f /etc/vtund.conf vpn 141.54.160.25</tt>
+
* Client ist jeder Internetuebergabepunkt (z.b. ein DSLer)
**KonfigDatei <tt>/etc/vtund.conf:</tt>
+
* Aufruf mit: <tt>vtund -f /etc/vtund.conf vpn 141.54.160.25</tt>
 +
* KonfigDatei <tt>/etc/vtund.conf:</tt>
 +
 
 
<pre>
 
<pre>
 
vpn {
 
vpn {
Zeile 36: Zeile 40:
 
  persist yes;
 
  persist yes;
 
  up {
 
  up {
   ifconfig "%% 104.63.254.41 pointopoint 104.63.254.1 mtu 1450";
+
   ifconfig "%% 10.63.254.41 pointopoint 10.63.254.1 mtu 1450";
 
  };
 
  };
 
}
 
}
 
</pre>
 
</pre>

Version vom 26. September 2006, 10:50 Uhr

Warum

  • Damit alle DSLer einen zusaetzlichen Nachbarn bekommen, wird
  • ein VPN Router im Internet (=M18) aufgestellt.
  • Strecken ueber viele Hops werden dann durch den Tunnel geleitet.

Wie

  • Die Software der Wahl ist vtun.
  • Unten beschriebene Funktion wird in die Firmware eingebaut und kann per "Mausklick" angeschaltet werden

Konfiguration (Server)

  • Server steht in der M18 und ist ein normaler Linksys
  • Installation mit: ipkg update; ipkg install vtund
  • Aufruf mit: vtund -s -f /etc/vtund.conf
  • KonfigDatei /etc/vtund.conf:
vpn {
 passwd bla;
 type tun;
 proto udp;
 compress no;
 encrypt no;
 keepalive yes;
 multi yes;
 stat no;
 up {
  ifconfig "%% 10.63.254.1 pointopoint 10.63.254.41 mtu 1450";
 };
}

Konfiguration (Client)

  • Client ist jeder Internetuebergabepunkt (z.b. ein DSLer)
  • Aufruf mit: vtund -f /etc/vtund.conf vpn 141.54.160.25
  • KonfigDatei /etc/vtund.conf:
vpn {
 passwd bla;
 device tun1;
 persist yes;
 up {
  ifconfig "%% 10.63.254.41 pointopoint 10.63.254.1 mtu 1450";
 };
}