[Berlin-wireless] Anfrage Berliner VPN-Server

Harald Stürzebecher haralds
So Nov 30 12:17:00 CET 2014


Am 30.11.2014 05:38 schrieb "Sven-Ola Tuecke" <sven-ola at gmx.de>:
> [...] Schreib' mir eine
> Möglichkeit, wie man über einen direkt-via-DSL-rausgehenden Tunnel etwas
> machen kann, was der DSL-Betreibenden Person auf die Füße fällt, und ich
> lass' es bleiben ;-)

DOS-Angriffe gegen einen fremden VPN-Server? Unbefugter Zugriff mit
gestohlenen Credentials?

Mir gefällt die von Dir geforderte Beweislastumkehr nicht. Als erfahrener
Pessimist weiss ich, dass die Welt voller Fallstricke ist. ;-)
Wenn ich kein Problem sehe, ist das für mich ein Warnsignal. Vermutlich
kenne ich mich mit dem jeweiligen Thema zu wenig aus, um die Risiken
richtig einschätzen zu können. Je mehr ich weiß, desto eher kenne ich
diverse Risiken und Probleme, allerdings auch passende Maßnahmen dagegen.

Ich überblicke technisch nicht, dass beim Ausleiten am lokalen Anschluss
nichts schiefgehen kann. Daher könnte ich es nicht verantworten, so ein
Setup zu betreiben.
"Alles über VPN03" glaube ich zu verstehen und auch einem Anschlussinhaber
erklären zu können.

> Und zweitens: es kommt nicht darauf an, was die einzelne Person noch an
> Geschwindigkeit erhält. Sondern darauf, ob + wie man
> Datenverkehr-über-den-VPN-Server vernünftig abwehren kann.

IMHO wäre es hilfreicher, Energie in die Verbesserung des VPN-Dienstes zu
stecken. VPN03b sehe ich als Schritt in die richtige Richtung.

"Überfluss schaffen, statt Mangel bewirtschaften." ;-)

> Und dafür
> darf es (hoffentlich) noch erlaubt sein, nochmal über Sinn+Zweck dieser
> Veranstaltung nachzudenken. [...]

Ergebnisoffene Untersuchung der Situation. ;-)

> Gleichwohl ist es nicht dumm, über technische Konsequenzen
nachzudenken.[...] Ich hab' nicht behauptet, dass eine
> Datenwege-Optimierung Hopplahopp-mal-eben-so geht ;-)

Das klingt so, als wenn man damit komplexe Probleme provoziert, die sich
nur schwer debuggen lassen. Please, Keep it Simple!

Harald
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20141130/02d37806/attachment.html>



Mehr Informationen über die Mailingliste Berlin