IC-VPN: Unterschied zwischen den Versionen

1.836 Bytes hinzugefügt ,  1. August 2010
Keine Bearbeitungszusammenfassung
Zeile 12: Zeile 12:
=== IC-VPN einrichten ===
=== IC-VPN einrichten ===


Auf dem Router (ab [http://download.berlin.freifunk.net/sven-ola/testing/ Firmware 1.7.1]) musst Du folgendes einrichten:
Falls noch nicht geschehen, [[Firmware_aktualisieren|update]] Deinen Router auf [http://download.berlin.freifunk.net/sven-ola/testing/ Firmware 1.7.1] oder neuer.


# ipkg install freifunk-openvpn-de (oder gleich openwrt-*full.trx drauf)
Installiere entweder das Paket '''freifunk-openvpn-de''' (<code>ipkg install freifunk-openvpn-de</code>, oder installiere gleich das Firmware-Image '''<code>openwrt-freifunk-1.7.1-de-full.trx</code>''' - dort ist openvpn gleich enthalten.
# Admin->OpenVPN. +=Punkt-zu-Mehrpunkt, Client, TAP, 2*nicht uber tunnel
 
# Gegenstation='''bbb-vpn.berlin.freifunk.net''' (77.87.48.7), '''UDP''', '''LZO aus'''.
Unter Admin->OpenVPN. folgendes einstellen:
# In CA-Zert Inhalt der Datei "bbb-vpn-ca.crt"
* Verbindungsart: Punkt-zu-Mehrpunkt
# in Zert+Schluessel Inhalt der Dateien *.crt und *.key hintereinander rein
* Betriebs-Rolle: Client
# Admin: OLSR -> Schnittstellen=tap0
* Gerät: Brücke (tap)
# reboot
* 2*nicht uber tunnel
* Gegenstation: '''bbb-vpn.berlin.freifunk.net''' (77.87.48.7)
* Protokoll: '''UDP'''
* LZO Kompression: '''LZO aus'''
* CA-Zertifikat (ca.crt): den Inhalt der Datei "bbb-vpn-ca.crt": <pre>-----BEGIN CERTIFICATE-----
MIID4DCCA0mgAwIBAgIJAKwYde7n+Rb/MA0GCSqGSIb3DQEBBQUAMIGnMQswCQYD
VQQGEwJERTEVMBMGA1UECBMMRWFzdCBHZXJtYW55MQ8wDQYDVQQHEwZCZXJsaW4x
ETAPBgNVBAoTCEZyZWlmdW5rMScwJQYDVQQLEx5JbmRpdmlkdWFsIE5ldHdvcmsg
QmVybGluIGUuVi4xFDASBgNVBAMTC0ZyZWlmdW5rIENBMR4wHAYJKoZIhvcNAQkB
Fg9zdmVuLW9sYUBnbXguZGUwHhcNMTAwNjAzMDk0NjQ0WhcNMjAwNTMxMDk0NjQ0
WjCBpzELMAkGA1UEBhMCREUxFTATBgNVBAgTDEVhc3QgR2VybWFueTEPMA0GA1UE
BxMGQmVybGluMREwDwYDVQQKEwhGcmVpZnVuazEnMCUGA1UECxMeSW5kaXZpZHVh
bCBOZXR3b3JrIEJlcmxpbiBlLlYuMRQwEgYDVQQDEwtGcmVpZnVuayBDQTEeMBwG
CSqGSIb3DQEJARYPc3Zlbi1vbGFAZ214LmRlMIGfMA0GCSqGSIb3DQEBAQUAA4GN
ADCBiQKBgQCjtNdoDfWmq/8jkRW+WHrY1XB79wXrfQT3kIVaNH2lRc0ywnaG/3Yp
6DvraS6THrnOyr6/30sPT66q65+HYok8s5PaPdiFzU51LXqkZxErZvOGcyfmTpa0
6A6gEBvRJQtMrAifTKgbvr1f8E6UIAPdKg4jfN/oxjypQo+BeX33uQIDAQABo4IB
EDCCAQwwHQYDVR0OBBYEFFCyjm87hBGJOYZB1pOMDtWzFF4TMIHcBgNVHSMEgdQw
gdGAFFCyjm87hBGJOYZB1pOMDtWzFF4ToYGtpIGqMIGnMQswCQYDVQQGEwJERTEV
MBMGA1UECBMMRWFzdCBHZXJtYW55MQ8wDQYDVQQHEwZCZXJsaW4xETAPBgNVBAoT
CEZyZWlmdW5rMScwJQYDVQQLEx5JbmRpdmlkdWFsIE5ldHdvcmsgQmVybGluIGUu
Vi4xFDASBgNVBAMTC0ZyZWlmdW5rIENBMR4wHAYJKoZIhvcNAQkBFg9zdmVuLW9s
YUBnbXguZGWCCQCsGHXu5/kW/zAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBBQUA
A4GBAHsKYm3TPhIkERnpZeNukJpX7oi8Jqa7J9vxGXzN9dEmrYD7N31b88t/LZ+i
4Ii8Qa1ELqTo+djG9XCaOYq4RPMWKjQsXDp8+FqlJHLma86+Qu1PG3haYSTrrzuy
mT+9uakoIZsNlQtGviq5pE0wgM9nZwxsvv4ZkRb2T6CUwxx6
-----END CERTIFICATE-----
</pre>
* In das Feld "Zertifikat (*.crt) & Schlüssel (*.key)": den Inhalt der Dateien *.crt und *.key hintereinander reinkopieren.


[[Bild:Bildschirmfoto 2010-07-31 um 14.16.16.png]]
[[Bild:Bildschirmfoto 2010-07-31 um 14.16.16.png]]
Unter Admin -> OLSR
* Schnittstellen: '''tap0'''
Dann den Router '''rebooten'''.


[[Bild:Bildschirmfoto 2010-08-01 um 14.46.02.png]]
[[Bild:Bildschirmfoto 2010-08-01 um 14.46.02.png]]
1.704

Bearbeitungen