<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.freifunk-rheinland.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ninthprime</id>
	<title>Freifunk Rheinland e.V. - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.freifunk-rheinland.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ninthprime"/>
	<link rel="alternate" type="text/html" href="https://wiki.freifunk-rheinland.net/wiki/Spezial:Beitr%C3%A4ge/Ninthprime"/>
	<updated>2026-04-20T21:23:59Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.38.2</generator>
	<entry>
		<id>https://wiki.freifunk-rheinland.net/index.php?title=Firmware:VPN/DS9&amp;diff=1336</id>
		<title>Firmware:VPN/DS9</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-rheinland.net/index.php?title=Firmware:VPN/DS9&amp;diff=1336"/>
		<updated>2013-07-16T15:31:31Z</updated>

		<summary type="html">&lt;p&gt;Ninthprime: enableD=1 in uci&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;In diesem Beispiel wird ein Benutzerkonto bei [[DS9]] genutzt.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
&lt;br /&gt;
* VPN-Zugang beim [[Vereinsvorstand]] besorgen, falls nicht schon geschehen&lt;br /&gt;
&lt;br /&gt;
* per SSH auf dem Router einloggen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Folgendes Zertifikat auf dem Router unter /etc/openvpn/ds9.ca ablegen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-----BEGIN CERTIFICATE-----&lt;br /&gt;
MIID7DCCA1WgAwIBAgIJAKi66ix+0cwqMA0GCSqGSIb3DQEBBQUAMIGrMQswCQYD&lt;br /&gt;
VQQGEwJERTEMMAoGA1UECBMDTlJXMRQwEgYDVQQHEwtEdWVzc2VsZG9yZjEgMB4G&lt;br /&gt;
A1UEChMXRnJlaWZ1bmsgUmhlaW5sYW5kIGUuVi4xFDASBgNVBAsTC1ZQTiB0ZXN0&lt;br /&gt;
aW5nMQwwCgYDVQQDEwNkczkxDDAKBgNVBCkTA2RzOTEkMCIGCSqGSIb3DQEJARYV&lt;br /&gt;
bm9tYXN0ZXJAY2hhb3Nkb3JmLmRlMB4XDTEyMTIxMDE2MTcwOFoXDTIyMTIwODE2&lt;br /&gt;
MTcwOFowgasxCzAJBgNVBAYTAkRFMQwwCgYDVQQIEwNOUlcxFDASBgNVBAcTC0R1&lt;br /&gt;
ZXNzZWxkb3JmMSAwHgYDVQQKExdGcmVpZnVuayBSaGVpbmxhbmQgZS5WLjEUMBIG&lt;br /&gt;
A1UECxMLVlBOIHRlc3RpbmcxDDAKBgNVBAMTA2RzOTEMMAoGA1UEKRMDZHM5MSQw&lt;br /&gt;
IgYJKoZIhvcNAQkBFhVub21hc3RlckBjaGFvc2RvcmYuZGUwgZ8wDQYJKoZIhvcN&lt;br /&gt;
AQEBBQADgY0AMIGJAoGBAL0W05y7iOOI75B+iJIWzHKV7Qs9SGG1jICGZDNYBs98&lt;br /&gt;
0KsxkHjeOE1ier2r/t5kJefW/GhOo0eqrWLJrLw7z1G6AKm0fxjPgeiuO7kgCAzU&lt;br /&gt;
hHydC9yW/eM5NDYxq7hep3PlmtMuELOCsJr0K9/Osx3GxD3yhi+QRO6ftApEYY+n&lt;br /&gt;
AgMBAAGjggEUMIIBEDAdBgNVHQ4EFgQUpOCOm8Tgv5x2rx/A1nP11uwGyuowgeAG&lt;br /&gt;
A1UdIwSB2DCB1YAUpOCOm8Tgv5x2rx/A1nP11uwGyuqhgbGkga4wgasxCzAJBgNV&lt;br /&gt;
BAYTAkRFMQwwCgYDVQQIEwNOUlcxFDASBgNVBAcTC0R1ZXNzZWxkb3JmMSAwHgYD&lt;br /&gt;
VQQKExdGcmVpZnVuayBSaGVpbmxhbmQgZS5WLjEUMBIGA1UECxMLVlBOIHRlc3Rp&lt;br /&gt;
bmcxDDAKBgNVBAMTA2RzOTEMMAoGA1UEKRMDZHM5MSQwIgYJKoZIhvcNAQkBFhVu&lt;br /&gt;
b21hc3RlckBjaGFvc2RvcmYuZGWCCQCouuosftHMKjAMBgNVHRMEBTADAQH/MA0G&lt;br /&gt;
CSqGSIb3DQEBBQUAA4GBAIZLqR9IXiYA9OjurY9W0w09jqX2wqsI+XGCCxs2vxcC&lt;br /&gt;
oIcI5pSPZUrlMlxuR9CK1loiknll8JLTJ2et8E8KRrH6Lxbqa9UO97zvVoPEBH3q&lt;br /&gt;
YmoZmUWHno6leNjbnXNP5DVKs2VGV6GqqMZQdN9JrE76DECsXKd9goOCCTIdPAwe&lt;br /&gt;
-----END CERTIFICATE-----&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Config anlegen&lt;br /&gt;
&lt;br /&gt;
Per &amp;quot;vi /etc/openvpn/ds9.conf&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Inhalt:&lt;br /&gt;
 client&lt;br /&gt;
 remote ds9.freifunk-rheinland.net&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 dev tunff&lt;br /&gt;
 remote-cert-tls server&lt;br /&gt;
 ca /etc/openvpn/ds9.ca&lt;br /&gt;
 auth-user-pass /etc/openvpn/ds9.txt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Passwort-Datei anlegen:&lt;br /&gt;
&lt;br /&gt;
Die Datei besteht nur aus zwei Zeilen, Name und Passwort.&lt;br /&gt;
Per &amp;quot;vi /etc/openvpn/ds9.txt&amp;quot;&lt;br /&gt;
 username&lt;br /&gt;
 passwort&lt;br /&gt;
&lt;br /&gt;
* VPN Konfiguration in UCI aktivieren.&lt;br /&gt;
 uci set openvpn.custom_config.enabled=1&lt;br /&gt;
 uci set openvpn.custom_config.config=/etc/openvpn/ds9.conf&lt;br /&gt;
 uci commit openvpn&lt;br /&gt;
&lt;br /&gt;
* Firewall anpassen.&lt;br /&gt;
&lt;br /&gt;
Per &amp;quot;vi /etc/firewall.user&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 #openvpn&lt;br /&gt;
 iptables -I FORWARD -i br-mesh -o tunff -j ACCEPT&lt;br /&gt;
 iptables -I FORWARD -i tunff -o br-mesh -j ACCEPT&lt;br /&gt;
 iptables -t nat -A POSTROUTING -o tunff -j MASQUERADE&lt;br /&gt;
 iptables -A INPUT -i tunff -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
 iptables -A INPUT -i tunff -j REJECT&lt;br /&gt;
&lt;br /&gt;
Wenn man den Router nicht restarten möchte müssen die Befehle auch einmal ausgeführt werden.&lt;br /&gt;
&lt;br /&gt;
* openvpn beim Booten automatisch starten lassen&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/openvpn enable&lt;br /&gt;
&lt;br /&gt;
* Den Tunnel starten&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/openvpn start&lt;br /&gt;
&lt;br /&gt;
* ggf. Router neu starten&lt;br /&gt;
 reboot&lt;br /&gt;
&lt;br /&gt;
== Diverse Befehle ==&lt;br /&gt;
* Dienst neu starten&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/openvpn stop&lt;br /&gt;
 /etc/init.d/openvpn start&lt;/div&gt;</summary>
		<author><name>Ninthprime</name></author>
	</entry>
</feed>