Dies ist eine alte Version des Dokuments!
VPN
tinc
Mit tinc
können mehrere Server zu einem gemeinsamen internen Netzwerk zusammengeschaltet werden.
Das Netzwerk bekommt einen Namen, der auch für das jeweilige Netzwerkinterface gilt.
Netzwerk anlegen, die folgenden Beispiele beziehen sich dann immer auf den im folgenden verwendeten Namen.
cd /etc/tinc mkdir ffpi chmod 700 ffpi cd ffpi mkdir hosts chmod 700 hosts
- /etc/tinc/ffpi/tinc.conf
Name = host1 Mode = Switch
- tinc-up
#!/bin/sh ifconfig $INTERFACE 192.168.42.1 netmask 255.255.255.0 up
- tinc-down
#!/bin/sh ifconfig $INTERFACE down
Schlüssel erstellen, Ausgabe ist ein Schlüsselpaar im angegebenen Netzwerkverzeichnis
cd /etc/tinc/ tincd -K 4096 -n ffpi
Abschließend wird das Netzwerk noch in die Daten nets.boot
eingetragen, damit die
Verbindungen automatisch gestartet werden.
Im hosts
-Verzeichnis werden die öffentlichen Schlüssel aller Netzwerkteilnehmer
in jeweils eine Verbindungsdatei eingetragen, zusammen mit der Adresse über die dieser
Server erreicht werden kann und der Adresse des Servers im tinc-Netz.
OpenOPN
TODO