<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=BE%3ASquads%2FPiratech%2FProjekte%2Fvpn.piratech.de</id>
	<title>BE:Squads/Piratech/Projekte/vpn.piratech.de - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=BE%3ASquads%2FPiratech%2FProjekte%2Fvpn.piratech.de"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=BE:Squads/Piratech/Projekte/vpn.piratech.de&amp;action=history"/>
	<updated>2026-05-07T21:52:11Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=BE:Squads/Piratech/Projekte/vpn.piratech.de&amp;diff=55914856&amp;oldid=prev</id>
		<title>imported&gt;Smrqdt: /* Wo erhalte ich Keys? */ Micha rausgenommen</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=BE:Squads/Piratech/Projekte/vpn.piratech.de&amp;diff=55914856&amp;oldid=prev"/>
		<updated>2014-11-21T17:30:03Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Wo erhalte ich Keys?: &lt;/span&gt; Micha rausgenommen&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{BE:Seite/auf|Squads/Piratech}}&lt;br /&gt;
&lt;br /&gt;
= VPN.Piratech.de =&lt;br /&gt;
&lt;br /&gt;
Wir betreiben eine VM auf einem Hetzner-Server für VPN-Dienste. Die VPN-Dienste dienen diesen Zwecken:&lt;br /&gt;
&lt;br /&gt;
* Internet-Zugriff für Veranstaltungen, wie den Landesparteitag. Damit muss die Versammlung nicht unter der IP-Adresse des Veranstaltungsorts segeln und wir können das mit der Zensur selber machen. Für einige Internet-Dienste kann es zudem positiv sein, wenn nicht gleich mehrere 100 Rechner alle über eine einzelne externe IP-Adresse zugreifen (Stichwort: 19&amp;quot;-Schachtel &amp;quot;Röttgen&amp;quot;, die mit dem lauten Lüfter).&lt;br /&gt;
&lt;br /&gt;
* Internet-Zugriff für die Bunde- und Landesgeschäftsstelle P9a. Ursprünglich entstanden, um den E-Mail-Zugiffs-Zähler der Bundes-IT zu überlisten.&lt;br /&gt;
&lt;br /&gt;
* VPN-Zugriff für Mitarbeiter und Freiwillige zu Diensten und Rechnern, die in der Bundes- und Landesgeschäftsstelle stehen.&lt;br /&gt;
&lt;br /&gt;
== Wo erhalte ich Keys? ==&lt;br /&gt;
&lt;br /&gt;
VPN-Keys gibt es derzeit bei [[Benutzer:Sven-ola|Sven-Ola]] oder [[Benutzer:Xedp3x|Mario]] auf Anfrage. Netterweise sendet ihr gleich mit PGP-Unterschrift, dann kann die Schlüsselübergabe verschlüsselt erfolgen.&lt;br /&gt;
&lt;br /&gt;
Policy ist piratig: Wir kennen dich. Oder du kennst jemand der uns kennt. Und du hast eine Aufgabe.&lt;br /&gt;
&lt;br /&gt;
== Eine VPN-Verbindung einrichten ==&lt;br /&gt;
&lt;br /&gt;
Das ist ganz einfach. Tar auspacken, &amp;quot;sudo openvpn --config *-udp.ovpn&amp;quot; eingeben. Augenblick warten. Ein &amp;quot;ping 192.168.255.1&amp;quot; zeigt an, ob der Tunnel funktioniert. &lt;br /&gt;
&lt;br /&gt;
Scherz beiseite: schau in die bebildertern Anleitungen für (hoffentlich) dein Lieblingssystem.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Openvpn-win8-copy-config.png|thumb|256px|OpenVPN-Konfiguration nach C:\Programme\OpenVPN\Config auspacken]]&lt;br /&gt;
[[Datei:Openvpn-win8-run-as-admin.png|thumb|256px|Die OpenVPN-GUI muss als Administrator ausgeführt werden]]&lt;br /&gt;
[[Datei:Openvpn-win8-start-connection.png|thumb|256px|Das OpenVPN-Icon im Infobereich der Taskleiste rechts anklicken und eine Verbindung aufbauen]]&lt;br /&gt;
[[Datei:Openvpn-win8-verify-connection.png|thumb|256px|Die Verbindung mit der Eingabeaufforderung prüfen]]&lt;br /&gt;
&lt;br /&gt;
# Du benötigst die OpenVPN-Software. Lade den passenden Windows-Installer von der [[http://openvpn.net/index.php/open-source/downloads.html OpenVPN-Webseite]].&lt;br /&gt;
# Nach der Installation existiert ein Verzeichnis ''C:\Programme\Openvpn\Config''. Die per E-Mail erhaltene TAR-Archivdatei hierhin auspacken. Leider scheint Windows 8 kein Standardprogramm zum entpacken von TAR-Dateien mitzubringen. Das nebenstehende Bildschirmfoto wurde mit der Software [[http://www.7-zip.de/ 7-ZIP]] erstellt, andere Archivprogramme wie beispielsweise WinZIP sollten TAR-Dateien ebenfalls auspacken können. &lt;br /&gt;
# Öffne das Windows-Startmenü und navigiere zum Untermenü, welches das Programm '''OpenVPN-GUI''' enthält. Unter Windows 8 sollte dazu eine Kachel im Metro-Startbildschirm vorhanden sein (siehe nebenstehendes Bildschirmfoto). Klicke den Menüeintrag bzw. die Kachel mit der rechten Maustaste an. Wähle den Kontextbefehl '''Als Administrator ausführen'''.&amp;lt;br/&amp;gt;'''Protipp''': Unter Windows darf nur ein mit administrativen Rechten ausgeführtes Programm die System-Routen ändern. Ohne diese Berechtigung kannst du nur den Tunnel-Endpunkt, nicht aber die Rechner und Dienste in der P9a erreichen.&lt;br /&gt;
# Es wird ein kleines rotes OpenVpn-Icon im Infobereich der Taskleiste angezeigt. Klicke dieses Icon mit der rechten Maustaste an. Aktiviere den Eintrag '''vpn-piratech-*-udp'''. &amp;lt;br/&amp;gt;''Achtung'': der alternative TCP-Eintrag funktioniert in vielen Fällen nicht korrekt.&lt;br /&gt;
# Starte für einen Test die Windows-Eingabeaufforderung. Gib ein: '''ping p9a-drucker.piratech.de''' oder '''ping p9a-router.piratech.de'''. Bestätige mit der Eingabetaste. Hier sollten Antwortpakete angezeigt werden.&lt;br /&gt;
&lt;br /&gt;
'''Tipp''': Möglicherweise funktioniert die DNS-Namensauflösung für die p9a-*.piratech.de-DNS-Namen nicht. Ermittle alternativ eine direkte IP-Adresse, z.B. mit '''nslookup p9a-router.piratech.de 8.8.8.8'''. Die ermittelte IP-Adresse anschließend mit '''ping 192.168.23.254''' prüfen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Apple ===&lt;br /&gt;
&lt;br /&gt;
Es hat sich leider noch niemand für eine bebilderte Anleitung gefunden. Aus für gewöhnlich gut unterrichteten Kreisen heisst es: die Software &amp;quot;Tunnelblick&amp;quot; installieren (Link: http://code.google.com/p/tunnelblick/wiki/DownloadsEntry?tm=2). Danach ebenfalls das Tar-Archiv auspacken und die im Archiv enthaltene Datei *-udp.ovpn in *.tblk umbenennen. Diese Datei mit Tunnelblick zusammen verwenden. Hier sind noch zwei links mit Bildern die allerdings nur bedingt helfen weil sie Passwort und nicht Key zu authentifizierung verwenden. (Link: http://www.surfbouncer.com/Mac_openvpn_install.htm) und (Link: https://strongvpn.com/setup_macosx_openvpn_tunnelblick.shtml) &lt;br /&gt;
&lt;br /&gt;
=== Linux Gnome ===&lt;br /&gt;
&lt;br /&gt;
[[Datei:Vpn-piratech-de-gnome-extract.png|thumb|256px|VPN-Schlüssel im Archivprogramm]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Vpn-piratech-de-gnome-addvpn.png|thumb|256px|Neue VPN-Konfiguration]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Vpn-piratech-de-gnome-vpnsettings.png|thumb|256px|OpenVPN-Konfiguration bearbeiten]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Vpn-piratech-de-gnome-ip4settings.png|thumb|256px|IPv4-Einstellungen bearbeiten]]&lt;br /&gt;
&lt;br /&gt;
# Du hast eine E-Mail mit einem Anhang vpn-piratech_*.tar erhalten. Öffne die Anhangsdatei in einem Archivprogramm. Je nach Archivprogramm evt. noch den Punkt-Eintrag (&amp;quot;.&amp;quot;) doppelt anklicken. Sollte so aussehen:&lt;br /&gt;
# Auf den Button '''Entpacken''' klicken. Gib ein geeignetes Verzeichnis an, beispielsweise Dokumente/openvpn unterhalb deines Benutzerverzeichnisses.&lt;br /&gt;
# Öffne die Netzwerkeinstellungen. Das geht über die Systemeinstellungen oder mit einem Klick auf das Netzwerk-Icon im Infobereich der Taskleiste. Der Dialog '''Netzwerkeinstellungen''' wird geöffnet. Klicke auf der [+] Icon, um eine neue VPN-Verbindung zu erstellen. Bestätige im nächsten Dialog die Auswahl '''VPN'''. Das muss so aussehen, wie auf dem nebenstehenden Bildschirmabbild.&amp;lt;br /&amp;gt;'''Protipp''': wenn OpenVPN nicht zur Auswahl steht, fehlt das entsprechende Plugin für deinen Rechner. Dazu den Befehl &amp;quot;sudo apt-get install network-manager-openvpn-gnome&amp;quot; oder die entsprechende Prozedur in deiner Software-Verwaltung ausführen.&lt;br /&gt;
# Bestätige im nächsten Dialog die Auswahl '''OpenVPN''' mit dem Button '''Erzeugen'''. Der Dialog '''VPN-Verbindung bearbeiten''' wird geöffnet.&lt;br /&gt;
# Jetzt wird es ernst. Du solltest die im nebenstehenden Bildschirmabbild mit roten Pfeilen gekennzeichneten Felder gewissenhaft ausfüllen.&amp;lt;br/&amp;gt;'''Verbindungsname''': Beispielsweise &amp;quot;VPN Piratech&amp;quot;&amp;lt;br/&amp;gt;'''Gateway''': vpn.piratech.de&amp;lt;br/&amp;gt;'''Zertifikat des Benutzers''': Deine vpn-*.crt&amp;lt;br/&amp;gt;'''Zertifikat der Zertifizierungstelle''': vpn-piratech-ca.crt&amp;lt;br/&amp;gt;'''Privater Schlüssel''': Deine vpn-*.key&lt;br /&gt;
# Den Dialog '''VPN bearbeiten''' noch nicht schließen, sondern auf den Button '''Erweitert''' klicken. Im Dialog '''Erweiterte OpenVPN-Einstellungen''' die Option '''LZO-Komprimierung verwenden''' aktivieren. Die Einstellung mit '''OK''' bestätigen.&lt;br /&gt;
# Den Dialog '''VPN bearbeiten''' immer noch nicht schließen, sondern zum Register '''IPv4-Einstellungen''' navigieren. Dort mit dem Button Routen den Dialog '''IPv4-Routen bearbeiten''' öffnen. Aktiviere die Option '''Diese Verbindung nur für Ressourcen dieses Netzwerks''' verwenden. Diese Option bewirkt, dass dein Internet-Verkehr später ''nicht'' über den VPN-Tunnel umgeleitet wird.&lt;br /&gt;
# Die Einrichtungsdialoge mit den Buttons [OK] und [Speichern] beenden.&lt;br /&gt;
# Die VPN-Verbindung über das Netzwerk-Icon im Infobereich der Taskleiste aktiveren.&lt;br /&gt;
&lt;br /&gt;
'''Tipp''': Bei aktivem VPN-Tunnel funktioniert dieser Link auf die [[http://p9a-fb.piratech.de/ Anmeldeseite der Fritzbox]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Admin-Howto ==&lt;br /&gt;
&lt;br /&gt;
Kurz, aber hoffentlich ausreichend. So erzeugst du einen neuen Schlüssel:&lt;br /&gt;
&lt;br /&gt;
# &amp;quot;sudo build-openvpn-key spitzname e@mail.com&amp;quot; eingeben. Dusselige Fragen, wo man normalerweise etwas eingeben müsste werden mit &amp;quot;expect&amp;quot; automatisiert beantwortet. Also nicht nervös werden und Ctrl-C drücken sondern abwarten bis das durchgelaufen ist.&lt;br /&gt;
# &amp;quot;sudo etckeeper commit&amp;quot; eingeben. Es wird ein Text-Editor gestartet, in dem gibts du eine Nachricht für das Versionskontrollsystem und deine Kollegen auf dem Server ein. In die erste Zeile schreibst du ein Kürzel und die Nachricht, etwa &amp;quot;ichbins: neuer Schlüssel für Stefan Müller auf Anforderung von Susanne Maier&amp;quot;. Dann speichern und beenden. Sollte das der Editor &amp;quot;joe&amp;quot; sein: Ctrl-K Ctrl-X. Sollte das der Editor &amp;quot;vi&amp;quot; sein: erst [i] drücken um in den Insert-Mode zu kommen. Dann schreiben. Dann [Esc][:][w][q] um den Insert-Mode zu beenden, das Kommando &amp;quot;Speichern&amp;quot; und das Kommando &amp;quot;beenden&amp;quot; zu geben. Sollte das der Editor &amp;quot;nano&amp;quot; sein: Ctrl-X und die Speichern-Abfrage mit &amp;quot;J&amp;quot; beantworten.&lt;br /&gt;
# &amp;quot;cp /etc/openvpn/clients/vpn-piratech_spitzname.tar ~&amp;quot; eigeben. Dies kopiert die OpenVPN-Konfiguration in dein Home-Verzeichnis. Hilfreich hier: bei dem Dateinamen ab und zu [Tab] drücken erspart Tipp- und Sucharbeit. Das Kopieren muss sein, weil /etc/openvpn von normalen Benutzern nicht gelesen werden kann. Du willst aber mit SCP die Tar-Datei zu dir übertragen. Das SCP-Programm meldet sich aber als normaler Benutzer an.&lt;br /&gt;
# Jetzt ein SCP-Programm auf deinem Rechner starten. Die *.tar zu dir übertragen. Anschließend die *.tar aus deinem Home-Verzeichnis löschen.&lt;br /&gt;
# Nun kommt der komplizierte Teil: Die *.tar-Datei ist nicht weiter geschützt. Wenn du sie jetzt einfach per E-Mail sendest wäre das nicht sehr sicher. Also den PGP-Schlüssel des Addressaten 'raussuchen. Und die Mail mit PGP verschlüsseln. Am besten auch den Anhang, also mach das &amp;quot;PGP/Mime&amp;quot; in deinem Mailprogramm an. Wenn du Pech hast kommt die Antwort: ich habe mein PGP verschlunzt. Oder &amp;quot;kann ich nicht öffnen&amp;quot;. Oder &amp;quot;was ist das für eine E-Mail...?&amp;quot; Jetzt wird es möglicherweise ekelig -&amp;gt; greif' dir einen USB-Stick und geh hin, meistens haben solche Adressaten auch andere Probleme, z.B. &amp;quot;wie installiere ich OpenVPN?&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wenn du anzeigen willst, wer alles einen Schlüssel hat: erst &amp;quot;sudo -s&amp;quot; eingeben. Dann &amp;quot;for i in /etc/openvpn/easy-rsa/keys/*.crt;do openssl-dump ${i}|sed -n '/Subject:/{s,.*CN=,,;p}';done|sort&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wenn beim Schlüssel erzeugen irgend etwas schief geht: keine Panik. Das Verzeichnis /etc ist mit dem Versionskontrollsystem &amp;quot;git&amp;quot; jederzeit wiederherstellbar. Nehmen wir an, das Erzeugen ist schief gegangen weil mittendrin die Verbindung unterbrochen wurde. &amp;quot;sudo -s&amp;quot;, &amp;quot;cd /etc&amp;quot;, &amp;quot;git status&amp;quot; eingeben. Da werden allerlei Dateien angezeigt die geändert wurden oder neu erstellt sind. &amp;quot;git reset --hard&amp;quot; geht auf den letzten bekannten Stand zurück. &amp;quot;git status&amp;quot; zeigt anschließend an, ob neue und vorher unbekannte Dateien vorhanden sind. Diese von Hand löschen. Befehl dazu heisst unter Linux &amp;quot;rm -vi bla/blubb/datei&amp;quot; oder &amp;quot;rmdir -v bla/blubb/&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
{{BE:Seite/zu}}&lt;/div&gt;</summary>
		<author><name>imported&gt;Smrqdt</name></author>
	</entry>
</feed>