[Berlin-wireless] Dezentralität / Dienste

Bastian fly
So Feb 1 19:47:10 CET 2015


Hallo Kai,

evtl. bietet es sich an, für den OpenVPN-Server noch eine policy-rule zu
setzen um den BBB-VPN-Traffic speziell nicht durch VPN03 zu routen. Ich
bin mir nämlich gerade nicht ganz sicher, wie das per default seinen Weg
nimmt...

On 02/01/2015 07:39 PM, Kai 'wusel' Siering wrote:
> On 01/02/15 16:35, cholin wrote:
>> Am 01.02.2015 um 15:52 schrieb Kai 'wusel' Siering:
>>> Kann man denn noch BBB-VPN-Keys bekommen, und falls ja, wo konfiguriert man das in Kathleen? Vorgesehen zu sein scheint das nicht? Oder ersetzt BBB-VPN das VPN03-VPN?
> 
>> Ja das ist alles noch möglich und funktioniert auch. Guck einfach mal auf die bbb-vpn-Website (leider nicht einsteigerfreundlich):
> 
>> http://bbb-vpn.berlin.freifunk.net/cgi-bin-howto.html
> 
> Cool, danke.
> 
> Ein Hinweis sollte vielleicht noch rein, daß man nämlich die Config
> den realen Namen (oder jene der Config) anpassen sollte ;) Klar, meine
> Doofheit, aber wenn man grade so schön am cut&pasten ist, vergißt man
> das ggf. und wundert sich, daß kein 2. OpenVPN-Prozess da ist, denn:
> 
> Sun Feb  1 18:39:20 2015 daemon.err openvpn(bbbvpn)[2299]: Cannot load certificate file /etc/openvpn/bbb-vpn_CLIENT_ID.crt
> 
> Macht man das richtig, klappt's auch mit dem BBB-VPN:
> 
>  4826 root      1612 S    /usr/sbin/openvpn --syslog openvpn(bbbvpn) --cd /var/etc --config openvpn-bbbvpn.conf
> 
> root at WollinerStr28:~# traceroute 6.191.254.97
> traceroute to 6.191.254.97 (6.191.254.97), 30 hops max, 38 byte packets
>  1  10.230.22.1 (10.230.22.1)  24.484 ms  24.530 ms  24.446 ms
>  2  mid1.Mod77uplink.olsr (10.230.22.21)  42.614 ms  45.709 ms  50.047 ms
>  3  mid1.GEK-Mod77-Arena.olsr (10.230.33.35)  46.243 ms  51.873 ms  44.801 ms
>  4  sven-ola-wap.olsr (10.230.32.209)  45.233 ms  49.383 ms  50.209 ms
>  5  6.191.254.97 (6.191.254.97)  46.880 ms  52.820 ms  50.708 ms
> 
> Ob es nach 104/8 so geschickt ist, 6/8 zu nutzen, lasse ich mal offen ;)
> Immerhin, es tut, danke! Next step: Echten Funkzugang bekommen ...
> 
> MfG,
> -kai
> 
> P.S.: Schick, auch der Weg raus tut ;)
> 
> root at WollinerStr28:~# traceroute 10.255.1.1
> traceroute to 10.255.1.1 (10.255.1.1), 30 hops max, 38 byte packets
>  1  10.230.22.1 (10.230.22.1)  24.265 ms  30.219 ms  23.743 ms
>  2  icvpn01.olsr (10.31.105.3)  24.438 ms  23.701 ms  25.429 ms
>  3  10.255.4.1 (10.255.4.1)  40.466 ms  39.823 ms  40.139 ms
>  4  10.255.1.1 (10.255.1.1)  75.547 ms  55.698 ms  57.248 ms

Cool das du das gleich mal getestet hast! Das ICVPN kommt so langsam
auch bei uns an. DNS der anderen Communities fehlt noch, aber dazu fehlt
ein Konzept und Team...

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 473 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20150201/52504e36/attachment.pgp>



Mehr Informationen über die Mailingliste Berlin