freifunk:infrastruktur:server:vpn1

Dies ist eine alte Version des Dokuments!


vpn1.erfurt.freifunk.net

Dies ist ein VPN-Server.

  • DNS-Name noch nicht angepasst: Für IPv6 funktioniert SSH-Login also nicht über DNS-Namen!
  • Port 1234 für fastd und 10000 für fastd-Backbone zeigen bereits auf die VM
  • Port 10001 zeigt weiterhin auf die VM gluon-ffef, diese hat noch die Karte und darf im Backbone nicht aus dem VPN entfernt werden
  • vpn1.erfurt.freifunk.net
    • 144.76.76.98
    • 2a01:4f8:191:9461:13::1
  • SSH (Port 1035)
  • fastd (Port 1234)
  • Debian 8 (Jessie)
    • Installation-Optionen: SSH-Server, Standard-Systemutilities
  • mc
  • screen
  • vim
  • sudo

Pakete

  • bridge-utils

Konfiguration Routing

  • IPv6-Forwarding generell aktivieren
    • kann nicht Interface-bezogen aktiviert werden
  • IPv4-Forwarding wird von fastd Interface-bezogen aktiviert

/etc/sysctl.conf

net.ipv6.conf.all.forwarding = 1

Konfiguration Routingtabellen

  • gesonderte Routingtabelle für Freifunk-internen Datenverkehr

/etc/iproute2/rt_table

ffef 23

  • freifunk/infrastruktur/server/vpn1.1464025981.txt.gz
  • Zuletzt geändert: 23.05.2016 19:53
  • von mape2k