Unterschiede zwischen den Revisionen 8 und 13 (über 5 Versionen hinweg)
Revision 8 vom 2013-05-19 20:23:16
Größe: 1587
Autor: david
Kommentar:
Revision 13 vom 2013-05-21 18:44:20
Größe: 1806
Autor: david
Kommentar:
Gelöschter Text ist auf diese Art markiert. Hinzugefügter Text ist auf diese Art markiert.
Zeile 1: Zeile 1:
= PING-VPN-Service für Mitglieder = = PING::VPN-Service für Mitglieder =
Zeile 19: Zeile 19:
  * 172.16.0.0/16 nat auf 83.97.47.196   * 172.17.0.0/16 nat auf 83.97.47.196
Zeile 50: Zeile 50:
    * herunterladen     * download
   * Config-Files download
Zeile 55: Zeile 56:

 * IPv6
Zeile 56: Zeile 59:

== Abläufe ==
{{attachment:ping_vpn_pap_zertifikate.png}}
{{attachment:ping_vpn_pap_c2c_firewall.png}}

== Downloads ==
 * [[attachment:ping_vpn_ablaeufe.pdf|Abläufe (PDF)]]

PING::VPN-Service für Mitglieder

  • Host: latency.ping.de

    • cname: vpn.ping.de
    • cname: openvpn.ping.de
  • VPN Software: OpenVPN

  • 83.97.46.0/24 für VPN

Aktueller Stand

  • <!> Beta-Phase /!\

  • Authentifizierung gegen PING-Radius-Server
    • sitename / ippass
  • NAT IP

    • Port 1194
    • 172.17.0.0/16 nat auf 83.97.47.196
  • PublicIP

    • Port 1195
    • IP aus 83.97.46.0/24 B) definiert mit INET aus der Mitglieder-DB

    • Funktioniert derzeit nur mit Linux und MacOS(?) Clients
      • Windows/Android brauchen unbedingt ein /30 Netz
      • Evtl. Routing überarbeiten


ToDo

  • Basics
    • Webinterface für die Mitglieder:
      • Authentifizierung gegen die PING Mitglieder DB
      • Zertifikate
        • erstellen
        • revoken
        • anzeigen
        • download
      • Config-Files download
  • IP connectivity
    • Client-to-Client kommunikation flexibel konfigurierbar
      • Welcher Client des Mitglieds kann mit anderem Client des Mitglieds kommunizieren
  • IPv6

Abläufe

ping_vpn_pap_zertifikate.png ping_vpn_pap_c2c_firewall.png

Downloads

VPN (zuletzt geändert am 2013-05-21 18:44:20 durch david)