-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Aufbau von Wireguard-VPN für babel-Firmware #43
Comments
es hat keiner nein gesagt. |
nachdem wir am Freitag gleich ein wenig mit ansible gebaut haben sind folgende nächste Schritte mit @polybos besprochen;
|
|
cool. Man kann wg im docker ausführen, wenn man wg auf dme host installiert. das nervt zwar ein wenig, kapselt den Rest des gateways jedoch. |
Ok, das wäre natürlich auch eine Option. Wie/ob die Isolation dann funktioniert wäre aber in der Tat spannend. Aktuell versuche ich wg im container zu bauen und über volumes nur das module auf dem host zu installieren.
|
Wir brauchen noch ein client prefix - das soll ohnehin ein ULA Prefix sein. |
Das Prefix kann man ganz einfach nach RFC 4193 generieren, bzw. sollte man auch, wenn es in fd00::/8 liegen soll: https://tools.ietf.org/html/rfc4193#section-3.2.2 |
Was ich nicht (mehr) wusste, bei Freifunk werden die ULA zentral äh dokumentiert: https://wiki.freifunk.net/IP-Netze Demnach haben wir für Freifunk Magdeburg fda9:026e:5805::/48 und können uns dann die 16 Bit Subnet-ID frei ausdenken. In der site-conf für das "normale" Netz wird |
der wireguard vpn docker container läuft. |
... seit Mai. Ich schließe das mal. |
Wenn wir babel firmware bauen, dann sollte die serverseitige Einrichtung mit Ansible erfolgen.
Dafür sind zwei Entscheidungen zu treffen:
Das babel-Netz kann auf den selben Servern betrieben werden wie das batman-Netz. Ich schlage vor, wir erweitern die Konfiguration der bestehenden Server. Zunächst auf gw02 (Der wird eh demnächst abgebaut, dann kann man das neu-einrichten gleich verproben)
Lasst uns das am Freitag besprechen.
The text was updated successfully, but these errors were encountered: