Gateway-VPN: Unterschied zwischen den Versionen

Aus Freifunk Potsdam | Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „Das Gateway-VPN ermöglicht sämtlichen Traffic über ein zentrales Gateway zu leiten. * Firmware 1.7.4 installieren, das geht am schnellsten [[Firmware_aktu...“)
 
Keine Bearbeitungszusammenfassung
Zeile 5: Zeile 5:
* Du bekommst von uns ein .tar-File z.B. <code>ianua-melle_ap4-192freifunk-potsdamde.tar</code>
* Du bekommst von uns ein .tar-File z.B. <code>ianua-melle_ap4-192freifunk-potsdamde.tar</code>
* Unter "Verwalten -> '''OpenVPN'''" folgendes einstellen:
* Unter "Verwalten -> '''OpenVPN'''" folgendes einstellen:
**
** Verbindungsart: Punkt-zu-Mehrpunkt (MULTI)
** Betriebs-Rolle: Klient
** Gerät: Tunnel (tun)
** 2xnicht über Tunnel
** NAT: ausschalten
** Tunnel nur für OLSR: Policy-Routing
** Gegenstation: '''gw-vpn.freifunk-potsdam.de'''
** Portnummer: '''1193'''
** Protokoll: '''UDP'''
** LZO-Kompression: '''Ausgeschaltet'''
** Ca-Zertifikat (ca.crt): Hier den Inhalt der Datei '''ianua-melle-ca.crt''' einfügen
** Zertifikat (*.crt) & Schlüssel (*.key): Hier den Inhalt der Dateien '''ianua-melle_ap4-192freifunk-potsdamde.crt''' und '''ianua-melle_ap4-192freifunk-potsdamde.key''' hintereinander einfügen.
* Übernehmen klicken und neu starten
 
Das ganze sollte so aussehen:
[[Bild:Bildschirmfoto_2010-09-11_um_13.14.17.png]]
 
Der Effekt ist nun, dass sämtliche Verbindungen aus dem OLSR-Netz über das VPN gehen und LAN-Verbindungen direkt über die WAN/PPP-Schnittstelle laufen.
 
[[Kategorie:Technik]]
[[Kategorie:Router]]

Version vom 11. September 2010, 13:19 Uhr

Das Gateway-VPN ermöglicht sämtlichen Traffic über ein zentrales Gateway zu leiten.

  • Firmware 1.7.4 installieren, das geht am schnellsten von der Shell
  • Unter "Verwalten -> Zapp P2P-Filter" Zapp mit Schwellwert 200 aktivieren
  • Du bekommst von uns ein .tar-File z.B. ianua-melle_ap4-192freifunk-potsdamde.tar
  • Unter "Verwalten -> OpenVPN" folgendes einstellen:
    • Verbindungsart: Punkt-zu-Mehrpunkt (MULTI)
    • Betriebs-Rolle: Klient
    • Gerät: Tunnel (tun)
    • 2xnicht über Tunnel
    • NAT: ausschalten
    • Tunnel nur für OLSR: Policy-Routing
    • Gegenstation: gw-vpn.freifunk-potsdam.de
    • Portnummer: 1193
    • Protokoll: UDP
    • LZO-Kompression: Ausgeschaltet
    • Ca-Zertifikat (ca.crt): Hier den Inhalt der Datei ianua-melle-ca.crt einfügen
    • Zertifikat (*.crt) & Schlüssel (*.key): Hier den Inhalt der Dateien ianua-melle_ap4-192freifunk-potsdamde.crt und ianua-melle_ap4-192freifunk-potsdamde.key hintereinander einfügen.
  • Übernehmen klicken und neu starten

Das ganze sollte so aussehen: Bildschirmfoto 2010-09-11 um 13.14.17.png

Der Effekt ist nun, dass sämtliche Verbindungen aus dem OLSR-Netz über das VPN gehen und LAN-Verbindungen direkt über die WAN/PPP-Schnittstelle laufen.