Rabbithole
Informationen zu unserem Hackspace - alles was du mal spontan wissen wolltest...
🐰 rabbithole WLAN
Hi!
Wenn du in das WLAN in unserem Hackspace möchtest, dann muss dein Endgerät entweder WPA2 Enterprise unterstützen - oder du nutzt unseren Gastzugang (dessen sich regelmäßig änderndes Passwort bekommst du vor Ort).
Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen:
- Simon, in Matrix @simon:simonmicro.de
- Jan, in Matrix @jdunker:chaostreff-osnabrueck.de
Wenn es also losgehen soll, hier ist das grobe Vorgehen:
- Schreibe/spreche uns an und gebe deinen künftigen Benutzernamen im Format vnachname an. (Um die Übersicht zu behalten, nutzen wir das Schema "<erster Buchstabe Vorname><Nachname>" in Kleinbuchstaben.)
- Du erhältst dann dein Passwort als Antwort¹
- Lade danach das Zertifikat² unserer Radius CA herunter.
- Erstelle dann ein WLAN-Profil mit folgenen Einstellungen:
Was? Das! SSID 🐰 rabbitholeSecurity WPA/WPA2 Enterprise Authentication Tunneled TLS³ CA certificate <das Zertifikat>² Inner authentication MSCHAPv2 Username <username> Password <password> - Viel Spaß!
¹Solltest du der Person nicht vertauen, so erstelle gerne eine CSR mit deinem private Key, welche wir dann mit der Radius CA signieren.
²Das Zertifikat ist:
Download: rabbithole-ca_crt.pem
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
³andere Werte mögen vielleicht auch funktionieren, sind aber weder empfohlen noch getestet.
🐢 rabbithole VPN
Hi!
Wenn du mal wieder von Zuhause aus an die Administrator-Interfaces unserer Server oder Dienste möchtest, dann musst du von einer vertrauten Quelle zugreifen. Dies ist allermeist nur unser eigener Hackspace, weshalb wir nun einen kleinen WireGuard-VPN Endpunkt dafür anbieten.
Der VPN kann nicht als generischer Internet-Zugang genutzt werden, da er auf eine spezifische Liste an DNS-Einträgen limitiert ist. Dies kann und wird aus mehreren Gründen nicht geändert werden.
Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen:
- Simon, in Matrix @simon:simonmicro.de
Hier sind die öffentlichen Daten für deine Peer-Konfiguration:
| Endpoint | chaostreff.asta.uni-osnabrueck.de:10987 |
| Public Key | QB9Ayd6tc5He543Ug7f3FcB/xZi/hZUUKJjIfD8utD8= |
| Allowed IPs | 192.168.188.0/24 + alle unsere Server IPv4s¹ |
| MTU | 1280 |
| PersistentKeepalive | 60 |
¹Es tut etwas nicht, aber es sollte? Ups, dann haben wir ggfs. einen Eintrag in der Firewall vergessen. Einfach eben bei einer der o.g. Personen melden und wir tragen das nach.
Wir benötigen dann folgende Daten von dir um dich bei uns einzupflegen:
| Public Key | ...wenn du uns deinen Private Key schickst, wirst du blockiert. |
| Alias | ...damit wir dein Gerät bei z.B. Problemen identifizieren können. |
Du erhälst dann folgende Daten, welche du dann für dein Interface benötigst:
| PSK | Damit dein Datenverkehr auch unter uns bleibt :P |
| Address | Deine IPv4 bei uns im VPN, wahrscheinlich eine /24 CIDR |
Oft ist es auch hilfreich deinen DNS auf 192.168.188.1 umzustellen um die rabbithole.localdomain Einträge aufzulösen. Solltest du aber keinen Split-DNS nutzen, wirst du also jeglichen DNS-Traffic auf unser Gateway senden, was du aus deinem eigenen Interesse am Datenschutz nicht tun solltest.