Vpn

Aus Freifunk Halle
Zur Navigation springen Zur Suche springen

Umstellung OPENVPN auf beiden Servern halle1 und halle2


Änderungen auf Server halle1 (freifunk-halle.net)

  • IP-Adresse wurde von 104.62.1.129 auf 10.62.1.1 geändert
  • Der Bereich der an die Clients zugewiesenen IP-Adressen wurde erweitert auf 10.62.1.2 bis 104.62.1.254


Änderungen auf Server halle2 (freifunk-halle.org)

  • IP-Adresse wurde von 104.62.4.129 auf 10.62.4.1 geändert
  • Der Bereich der an die Clients zugewiesenen IP-Adressen wurde erweitert auf 10.62.4.2 bis 10.62.4.254
  • Der Server Schlüssel und die Server Zertifikate wurden geändert. Auf beiden Servern werden jetzt die selben Schlüssel und Zertifikate verwendet.


Anpassung OPENVPN auf neuen Routern

Sichere die Dateien halle.key und halle.cert diese findest du in /etc/openvpn/. Wenn die benenne die Datei halle.cert in halle.crt um! Erzeuge dir mit dem Meshkit für deinen Freifunkrouter ein neues Betriebssystem und installiere dieses auf dem Freifunkrouter. Danach kopierst du in /etc/openvpn die Dateien halle.key und halle.crt



Anpassung OPENVPN auf alten Routern

Es sind vier Änderungen in der client-halle2.conf zu machen. Die Datei steht in /etc/openvpn/

  • ändere den Eintrag tls-remote
tls-remote server-ffvpn
  • ändere die Zuweisung für *.ca, *.cert und *.key auf die selben Dateien wie in der client-halle1.conf
ca halle.ca                # es müssen die selben
cert halle.cert            # Dateien angegeben werden
key halle.key              # wie für halle1

Anpassung OLSR auf neuen Routern (z.B. TP-Link WR842ND)

  • In /etc/config/olsrd ist der Bereich für tap0 und tap1 zu ändern. (Der Bereich ist unten in der Datei zu finden.)
  • Die Linkqualität wird für tap0 (vpn zu halle1) generell auf 0.6 gesetzt und für tap1 (vpn zu halle2) generell auf 0.3 gesetzt.


neu und richtig

config Interface
	option ignore '0'
	option interface 'tap0'
	option Mode 'mesh'

config Interface
	option ignore '0'
	option interface 'tap1'
	option Mode 'mesh'

Anpassung OLSR auf alten Routern (z.B. Linksys WRT54GL )

  • In /etc/local.olsrd.conf sind die IP-Adressen bei der Linkqualität für halle1 und halle2 zu ändern.


neu und richtig

# Add your addons (e.g. plugins) to olsrd.conf here,
# addons for interfaces in /etc/local.olsrd.conf-eth1

Interface "tap0" "tap1" "eth1"
{
HelloInterval           5.0
HelloValidityTime       90.0
TcInterval              2.0
TcValidityTime          270.0
MidInterval             15.0
MidValidityTime         90.0
HnaInterval             15.0
HnaValidityTime         90.0
LinkQualityMult 10.62.1.1 0.6
LinkQualityMult 10.62.4.1 0.3
}

Wenn du alles erledigt hast, Router neu starten