Portal:Freifunk/Router/Fastd - Schlüssel sichern: Unterschied zwischen den Versionen
>Mathk |
MikO (Diskussion | Beiträge) K MikO verschob die Seite Freifunk/Router/Fastd - Schlüssel sichern nach Portal:Freifunk/Router/Fastd - Schlüssel sichern, ohne dabei eine Weiterleitung anzulegen |
||
| (4 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt) | |||
| Zeile 5: | Zeile 5: | ||
== Schlüssel == | == Schlüssel == | ||
Um eine Verbindung zwischen dem Client (bspw. Node (Router)) und dem Server ( | Um eine Verbindung zwischen dem Client (bspw. Node (Router)) und dem Server (Gateway) über den Fastd-VPN-Tunnel herzustellen, werden auf jeder Seite der Verbindung zwei Schlüssel (public und secret) benötigt. | ||
=== Public === | === Public - Key=== | ||
Der | Der Public-Key (öffentliche Schlüssel) der Gateways ist in der Firmware der Knoten bereits hinterlegt. Der Secret-Key des Knoten wird während der Installation der Gluon-Software auf deinem Router erzeugt. | ||
Wird Mesh-VPN bspw. in Gluon über die Weboberfläche aktiviert, wird der Public Key nach dem speichern angezeigt. Dieser muss dann per E-Mail versendet werden, so dass er auf dem Gateway-Server von dem Administrator hinterlegt werden kann. | Aus diesem lokalen Secret-Key erzeugt ein Skript dynamisch den Public-Key bei Bedarf. Der Public-Key selbst wird daher nicht auf dem Knoten gespeichert. | ||
Damit nun ein Mesh-VPN per fastd aufgebaut werden kann, musst du uns deinen Public-Key noch mitteilen, damit dieser auch auf unseren Gateways bekannt ist. | |||
Wird Mesh-VPN bspw. in Gluon über die Weboberfläche aktiviert, wird der Public-Key nach dem speichern erzeugt und angezeigt. Dieser muss dann per E-Mail versendet werden, so dass er auf dem Gateway-Server von dem Administrator hinterlegt werden kann. | |||
Die neue Gluon-Version zeigt dee Key leider nicht mehr im Klartext an, er verbirgt sich aber in dem Hyperlink der Mailadresse. Also einfach auf die Mailadresse klicken und eine fertige Mail mit Public-Key und Namen wird in deinem Mailprogramm vorbereitet. | |||
Per Terminal (Konsole) kann der Public-Key erzeugt und angezeigt werden: | |||
echo "secret \"$(uci get fastd.mesh_vpn.secret)\";" | fastd --config - --show-key | |||
=== Secret - Key === | |||
Der Secret-Key (private, geheime Schlüssel) bleibt auf den Geräten selbst und wird nicht veröffentlicht. | |||
Der Secret-Key deines Routers kann mit der Konsole (Terminal) angezeigt werden | |||
Der Secret Key kann mit der Konsole (Terminal) | |||
uci show fastd.mesh_vpn.secret | uci show fastd.mesh_vpn.secret | ||
Den angezeigten Code kann man dann aus dem Terminal kopieren und eine separaten Datei für ein Backup lokal abspeichern. | Den angezeigten Code kann man dann aus dem Terminal kopieren und eine separaten Datei für ein Backup lokal abspeichern. | ||
| Zeile 54: | Zeile 49: | ||
= Quelle = | = Quelle = | ||
* [https://wiki.freifunk.net/Fastd | * [https://wiki.freifunk.net/Fastd Förderverein Freie Netzwerke e. V.] | ||
* [https://nilsschneider.net/2013/02/17/fastd-tutorial.html Nils Schneider] | * [https://nilsschneider.net/2013/02/17/fastd-tutorial.html Nils Schneider] | ||
* [http://lists.freifunk.net/mailman/listinfo/trier-freifunk.net Mailingliste Freifunk Trier], Beitrag von Heinz Schmitz vom 03.12.2015 | * [http://lists.freifunk.net/mailman/listinfo/trier-freifunk.net Mailingliste Freifunk Trier], Beitrag von Heinz Schmitz vom 03.12.2015 | ||