vpn mit amrita

warum?

Adressierung

im Folgenden habe ich einfach mal festgelegt, welche IPs (und dazugehoerige Ports auf faxe) wir verwenden

a
192.168.42.5 Port 12001
i
192.168.42.9 Port 12002
k
192.168.42.13 Port 12003
m
192.168.42.17 Port 12004
faxe
192.168.42.1

die entsprechenden Namen (bei joker.com konfigurierbar)

Installation

Konfiguration

/etc/amvpn.conf anpassen:

run-as-group amvpn

Schluessel erzeugen

fuer den Server (also bereits geschehen): amvpn-keytool genca amvpn-keytool genkey amvpn-keytool gencert

Client-Schluessel:

amvpn-keytool genkey

amvpn-keytool -r xxx@systemausfall.org:/usr/share/amvpn -c gencert

amvpn-keytool -r root@CLIENT:/usr/share/amvpn gencert

nix Passwort!

WICHTIG: nach dem Schluessel-Erzeugen musst du unbedingt auf faxe rm /usr/share/amvpn/remote* ausfuehren - ansonsten erhaelt der Naechste folgende Meldung: Couldn't get handle: Permission denied Killed by signal 2. wegen (uid != 0) == true

anschliessend auf Client und Server: amvpn-keytool secure amvpn (das setzt wohl die Zugriffsrechte des Schluessel-Verzeichnisses: auf faxe erstmal ignorieren, bis ihr alle eure Schluessel erstellt habt)

tun-Device

  1. das Modul "tun" unter Network-Devices -> "Universal TUN/TAP-Driver..." ist noetig

  2. falls es kein Geraet /dev/net/tun gibt, dann:

cd /dev; MAKEDEV tun

Benutzung

das Start-Skript (/etc/init.d/amvpn) ist nicht brauchbar, also per Hand: amvpn -d

Notizen


Creative Commons Lizenzvertrag
This page is licensed under a Creative Commons Attribution-ShareAlike 2.5 License.