[Berlin-wireless] Dezentralität / Dienste
Bastian
fly
So Feb 1 19:47:10 CET 2015
Hallo Kai,
evtl. bietet es sich an, für den OpenVPN-Server noch eine policy-rule zu
setzen um den BBB-VPN-Traffic speziell nicht durch VPN03 zu routen. Ich
bin mir nämlich gerade nicht ganz sicher, wie das per default seinen Weg
nimmt...
On 02/01/2015 07:39 PM, Kai 'wusel' Siering wrote:
> On 01/02/15 16:35, cholin wrote:
>> Am 01.02.2015 um 15:52 schrieb Kai 'wusel' Siering:
>>> Kann man denn noch BBB-VPN-Keys bekommen, und falls ja, wo konfiguriert man das in Kathleen? Vorgesehen zu sein scheint das nicht? Oder ersetzt BBB-VPN das VPN03-VPN?
>
>> Ja das ist alles noch möglich und funktioniert auch. Guck einfach mal auf die bbb-vpn-Website (leider nicht einsteigerfreundlich):
>
>> http://bbb-vpn.berlin.freifunk.net/cgi-bin-howto.html
>
> Cool, danke.
>
> Ein Hinweis sollte vielleicht noch rein, daß man nämlich die Config
> den realen Namen (oder jene der Config) anpassen sollte ;) Klar, meine
> Doofheit, aber wenn man grade so schön am cut&pasten ist, vergißt man
> das ggf. und wundert sich, daß kein 2. OpenVPN-Prozess da ist, denn:
>
> Sun Feb 1 18:39:20 2015 daemon.err openvpn(bbbvpn)[2299]: Cannot load certificate file /etc/openvpn/bbb-vpn_CLIENT_ID.crt
>
> Macht man das richtig, klappt's auch mit dem BBB-VPN:
>
> 4826 root 1612 S /usr/sbin/openvpn --syslog openvpn(bbbvpn) --cd /var/etc --config openvpn-bbbvpn.conf
>
> root at WollinerStr28:~# traceroute 6.191.254.97
> traceroute to 6.191.254.97 (6.191.254.97), 30 hops max, 38 byte packets
> 1 10.230.22.1 (10.230.22.1) 24.484 ms 24.530 ms 24.446 ms
> 2 mid1.Mod77uplink.olsr (10.230.22.21) 42.614 ms 45.709 ms 50.047 ms
> 3 mid1.GEK-Mod77-Arena.olsr (10.230.33.35) 46.243 ms 51.873 ms 44.801 ms
> 4 sven-ola-wap.olsr (10.230.32.209) 45.233 ms 49.383 ms 50.209 ms
> 5 6.191.254.97 (6.191.254.97) 46.880 ms 52.820 ms 50.708 ms
>
> Ob es nach 104/8 so geschickt ist, 6/8 zu nutzen, lasse ich mal offen ;)
> Immerhin, es tut, danke! Next step: Echten Funkzugang bekommen ...
>
> MfG,
> -kai
>
> P.S.: Schick, auch der Weg raus tut ;)
>
> root at WollinerStr28:~# traceroute 10.255.1.1
> traceroute to 10.255.1.1 (10.255.1.1), 30 hops max, 38 byte packets
> 1 10.230.22.1 (10.230.22.1) 24.265 ms 30.219 ms 23.743 ms
> 2 icvpn01.olsr (10.31.105.3) 24.438 ms 23.701 ms 25.429 ms
> 3 10.255.4.1 (10.255.4.1) 40.466 ms 39.823 ms 40.139 ms
> 4 10.255.1.1 (10.255.1.1) 75.547 ms 55.698 ms 57.248 ms
Cool das du das gleich mal getestet hast! Das ICVPN kommt so langsam
auch bei uns an. DNS der anderen Communities fehlt noch, aber dazu fehlt
ein Konzept und Team...
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 473 bytes
Beschreibung: OpenPGP digital signature
URL : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20150201/52504e36/attachment.pgp>
Mehr Informationen über die Mailingliste Berlin