Potsdam-VPN: Unterschied zwischen den Versionen

1.463 Bytes hinzugefügt ,  10. Juli 2017
Client konfiguration eingefügt
(Zertifikate beantragen)
(Client konfiguration eingefügt)
Zeile 7: Zeile 7:
Es gibt noch kein automatisiertes Verfahren, vorerst eine Mail mit Routernamen an sven.reissland@freifunk-potsdam.de.
Es gibt noch kein automatisiertes Verfahren, vorerst eine Mail mit Routernamen an sven.reissland@freifunk-potsdam.de.
=== Potsdam-VPN auf Router einrichten ===
=== Potsdam-VPN auf Router einrichten ===
* Unter Services/OpenVPN eine neue "Client configuration for an ethernet bridge VPN" namens "pdmvpn" anlegen.
[[Datei:1-vpn_anlegen.png|VPN anlegen]]
* auf "Switch to advanced configuration" klicken
* unter Networking folgende Einstellungen vornehmen. Einige Felder müssen zuerst hinzugefügt werden.
** '''port''': 1195
** '''dev''': pdmvpn
** '''devtype''': tap
** '''comp_lzo''': no
* unter VPN folgende Einstellungen vornehmen.
** '''remote''': vpn.freifunk-potsdam.de
* unter Cryptography folgende Einstellungen vornehmen. Einige Felder müssen zuerst hinzugefügt werden.
** '''cipher''': none
** '''ca''': ca.crt hochladen
** '''cert''': <span style="color:red">$client$</span>.crt hochladen
** '''key''': <span style="color:red">$client$</span>.key hochladen
* Speichern & Anwenden
* unter Services/OpenVPN das pdmvpn aktivieren und starten.
* Unter Networking/Interfaces ein neues Interface names PDMVPN anlegen.
** Protocoll ist Unmanaged oder Ignoriert
** als Device das soeben eingerichtete device "pdmvpn" auswählen.
* das neue Interface der Firewallgruppe Freifunk hinzufügen
* unter Services/OLSR IPv4 das PDMVPN Interface hinzufügen
** '''Modus''': ether
<gallery mode="packed">
2-vpn_settings2.png|VPN Networking Settings
3-vpn_settings3.png|VPN VPN Settings
4-vpn_settings4.png|VPN Cryptography Settings
5-vpn-interface1.png|Interface anlegen
6-vpn-interface2.png|Firewallgruppe ändern
7-vpn-olsr1.png|OLSR Interface hinzufügen
</gallery>


== Server aufsetzen ==
== Server aufsetzen ==
770

Bearbeitungen