Seite 1 von 3

Verfasst: 18.01.2007 00:21
von se
So, hab jetzt mal nen OpenVPN-server aufgesetzt, damit wir die Inselnetze uebers Internet vernetzen koennen. Hab mir gedacht, wir machen das einfach wie die Leipziger mit ihren VPN-Servern.

Sieht dann so aus, dass auf Nodes, die Internetzugang haben und die sich mit dem VPN-Server verbinden wollen, ungefaehr diese Prozedur hier durchgefuehrt werden muss: http://wiki.leipzig.freifunk.net/Haupt_VPN Aber Achtung es ist nicht genau das selbe, daher schreibe ich mal noch eine angepasste Anleitung. Zertifikate fuer den Server kann man kostenlos (! ;)) auf Anfrage bei mir erhalten (evtl. kann man das spaeter automatisieren).

Zusaetzliches Feature: Auf dem VPN-Server laeuft auch ein OLSRd, d.h. der VPN-Server kann zwischen ueber das Internet angebundenen Nodes routen und somit Inselnetze (Nord/Neustadt/Ost) verbinden. Gleichzeitig ist der Topologiegraph nun live: Aber es kann nur die Topologie aus der Sicht des Servers dargestellt werden. Also wenn keine VPN-Verbindungen bestehen, kann der Server auch nicht die komplette Topologie zeichnen.

Die Topologie ist auf der Hauptseite in der Mitte verlinkt: http://halle.freifunk.net/

Verfasst: 18.01.2007 09:50
von martin
hiermit beantrage ich die openvpn keys und die entsprechende ip adresse des servers :P

Verfasst: 18.01.2007 12:09
von Melchior
Meldet sich an:)

Verfasst: 18.01.2007 12:29
von se
fuer welche node? hast du etwa direkten internetzugang?

nochmal: ist nur was fuer nodes, die direkt am internet haengen.

Verfasst: 18.01.2007 12:45
von Melchior
Aha, ok

Auf der Homepage ist dann deine Node über VPN.

Culo sollte die 250.4 anmelden, dann sehen wir das gesamte Netz?

Verfasst: 18.01.2007 14:24
von se
jupp

Verfasst: 18.01.2007 15:11
von Melchior
Wie oft wird das Netz auf der Portalseite erneuert?

Verfasst: 18.01.2007 15:32
von se
einmal pro minute

Verfasst: 18.01.2007 17:46
von culo
hallo se,
ja hier ich. (danke)

Verfasst: 18.01.2007 18:01
von wonko the sane
Könnten wir den Server nicht an einen (beide?) Leipziger VPN tunneln?

Verfasst: 18.01.2007 19:14
von se
vpn zwischen staedten mach ich danach.

Verfasst: 18.01.2007 23:52
von se
die topographen werden jetzt taeglich gespeichert, sodass man hinterher den wachstum des netzes, tag fuer tag, nachvollziehen kann, z.b. mit netten animationen oder so.. zu finden hier: http://h-go.de/~se/olsrtopo/

Verfasst: 19.01.2007 22:42
von se
Wenn ich mir die topo mal angucke, sehe ich da viele eintraege ala 250-xx.olsr oder so.. ich faende es irgendwie cooler, wenn ihr euren APs richtige namen gaebt (z.b. statt 250-3 und 250-5 wonko1 und wonko2 oder sowas). dann muss man sich keine nummern merken und kann schon am namen des nodes erkennen, wer das ist. das ist nur ein bisschen der gedanke, dass nummern fuer maschinen sind, und namen fuer menschen. wir haben ein funktionierendes dezentrales dns, warum nicht benutzen?

Verfasst: 19.01.2007 23:03
von Melchior
Ja finde ich auch gut, wo trage ich meinen Namen ein?

Verfasst: 19.01.2007 23:05
von culo
guten abend,
wollte ich auch gerade fragen.
schoenes WE ;-)

Verfasst: 19.01.2007 23:28
von Melchior
Wahrscheinlich unter domain.

Verfasst: 20.01.2007 15:17
von w3b
System -> Computername*


*danke Culo :)

Verfasst: 20.01.2007 15:37
von se
macht ja jetzt richtig spass, die topo anzusehen. :)

Verfasst: 20.01.2007 15:50
von w3b
SE, hab heute doch zeit

Verfasst: 22.01.2007 00:18
von martin
an der topology sieht man, was passieren würde, wenn culo einen totalausfall hat. :)


ps: warum ist das forum so sau langsam?

Verfasst: 22.01.2007 07:32
von wonko the sane
martin hat geschrieben:an der topology sieht man, was passieren würde, wenn culo einen totalausfall hat. :)


ps: warum ist das forum so sau langsam?
Das Forum zieht in ein paar Tagen auf einen neuen Server mit Gigabit-Anbindung.

Verfasst: 22.01.2007 08:57
von martin
wonko the sane hat geschrieben:
martin hat geschrieben:an der topology sieht man, was passieren würde, wenn culo einen totalausfall hat. :)


ps: warum ist das forum so sau langsam?
Das Forum zieht in ein paar Tagen auf einen neuen Server mit Gigabit-Anbindung.
es liegt aber nicht an der anbindung.

Verfasst: 22.01.2007 08:59
von wonko the sane
Hab ich auch rausgefunden. Schau ich mir heute nachmittag mal an.

Verfasst: 24.01.2007 18:30
von Melchior
Funktioniert beim neuen Server auch die Netzkarte wieder?

Verfasst: 24.01.2007 18:35
von wonko the sane
Melchior hat geschrieben:Funktioniert beim neuen Server auch die Netzkarte wieder?
Die Karte funktioniert, Culo ist nur nicht rangetunnelt. Die Karte wird im übrigen (als einziges) schon vom neuen Server erzeugt.

Verfasst: 24.01.2007 19:48
von culo
hi,
was kann ich da tun :?:
es ging doch vorher. :(

Verfasst: 24.01.2007 19:59
von Cyrus
boote mal dein router neu dann schau obs dann klappt, falls nicht:

öffne eine ssh-verbindung und gib auf der konsole ps ein uns schau ob dort irgendwo

/usr/sbin/openvpn oder nur openvpn mit ein paar parametern steht.

dann gib
date
ein und schau wie das datum deines routers gesetzt ist hatte das problem das mein datum auf 2005 stand und dort das zertifikat noch nicht gültug war).

schau nach ob in der /etc/local.fw die richtigen firewall-regeln stehen

mehr fällt mir grad nicht ein ;-)

Verfasst: 24.01.2007 21:08
von se
in der vpn.conf, die ich euch zuvor geschickt hatte waren ein parameter gesetzt, die bewirkt haben, dass es seitdem es nicht mehr funktionierte, nicht mehr funktionierte. hat wohl auch mit dem netz im rechenzentrum des servers zu tun, scheinbar werden da bestimmte udp-pakete gedroppt usw.. jedenfalls lief es ja mit diesen einstellungen, jetzt geht es nicht mehr mit den einstellungen...

jedenfalls wenn man:

replay-window 128 60
tun-mtu 1500
mssfix 1300
fragment 1300

aus der /etc/openvpn/vpn.conf rausnimmt, geht es wieder.

Verfasst: 24.01.2007 22:16
von Cyrus
bei mir steht eigentlich noch alles drin, bis auf fragment, das hattest du (oder ich) auskommentiert

vielleicht hängts mit den unterschiedlichen verbindugsarten zusammen culo hatte doch ne ppoe verbindung oder?

Verfasst: 25.01.2007 18:09
von se
nochmal zur bezeichnung der router:

was ihr da als namen eintragt, das ist der hostname, unter der euer router im netz per DNS erreichbar sein kann, bzw. sollte.
wenn ihr da "max" eingebt, dann koennen andere euren router direkt erreichen, indem sie z.b. im browser einfach "max.olsr" in die adressleiste eingeben. daher sollte diese bezeichnung meiner meinung nach moeglichst einfach zu merken sein. wenn die ip adresse leichter zu merken ist, als der hostname, dann erfuellt das den zweck von DNS nicht, naemlich dass man sich nicht viel merken braucht.

mitunter sind eingestellte namen sogar als DNS hostnamen ungueltig, z.b. wenn leerzeichen, sonderzeichen, umlaute, usw. drin vorkommen.