Unterschiede zwischen den Revisionen 2 und 9 (über 7 Versionen hinweg)
Revision 2 vom 2013-04-21 20:46:11
Größe: 1304
Autor: david
Kommentar:
Revision 9 vom 2013-05-19 20:26:53
Größe: 1598
Autor: david
Kommentar:
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 8: Zeile 8:
 * 83.97.46.0/24 für VPN
Zeile 13: Zeile 14:
 * <!> Beta-Phase /!\
Zeile 15: Zeile 17:
 * VPN User werden genatet (83.97.47.196)
 * client-to-client deaktiviert
 * '''NAT IP'''
  * Port 1194
  * 172.16.0.0/16 nat auf 83.97.47.196
 * '''PublicIP'''
  * Port 1195
  * IP aus 83.97.46.0/24 B) definiert mit [[https://secure.ping.de/intern/sysinfo.html#INet|INET]] aus der Mitglieder-DB
  * Funktioniert derzeit nur mit Linux und MacOS(?) Clients
   * Windows/Android brauchen unbedingt ein /30 Netz
   * Evtl. Routing überarbeiten

----
Zeile 34: Zeile 45:
   * Authentifizierung gegen die PING Mitglider DB    * Authentifizierung gegen die PING Mitglieder DB
Zeile 42: Zeile 53:
  * Nach Wunsch NAT oder statische IP Adresse (je Client) aus dem PING Netz
Zeile 45: Zeile 55:

 * IPv6

PING-VPN-Service für Mitglieder

  • Host: latency.ping.de

    • cname: vpn.ping.de
    • cname: openvpn.ping.de
  • VPN Software: OpenVPN

  • 83.97.46.0/24 für VPN

Aktueller Stand

  • <!> Beta-Phase /!\

  • Authentifizierung gegen PING-Radius-Server
    • sitename / ippass
  • NAT IP

    • Port 1194
    • 172.16.0.0/16 nat auf 83.97.47.196
  • PublicIP

    • Port 1195
    • IP aus 83.97.46.0/24 B) definiert mit INET aus der Mitglieder-DB

    • Funktioniert derzeit nur mit Linux und MacOS(?) Clients
      • Windows/Android brauchen unbedingt ein /30 Netz
      • Evtl. Routing überarbeiten


ToDo

  • Basics
    • Webinterface für die Mitglieder:
      • Authentifizierung gegen die PING Mitglieder DB
      • Zertifikate
        • erstellen
        • revoken
        • anzeigen
        • herunterladen
  • IP connectivity
    • Client-to-Client kommunikation flexibel konfigurierbar
      • Welcher Client des Mitglieds kann mit anderem Client des Mitglieds kommunizieren
  • IPv6

VPN (zuletzt geändert am 2013-05-21 18:44:20 durch david)