Rabbithole Informationen zu unserem Hackspace - alles was du mal spontan wissen wolltest... 🐰 rabbithole WLAN Hi! Wenn du in das WLAN in unserem Hackspace möchtest, dann muss dein Endgerät entweder WPA2 Enterprise unterstützen - oder du nutzt unseren Gastzugang (dessen sich regelmäßig änderndes Passwort bekommst du vor Ort). Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen: Simon, in Matrix @simon:simonmicro.de Jan, in Matrix @jdunker:chaostreff-osnabrueck.de Wenn es also losgehen soll, hier ist das grobe Vorgehen: Schreibe/spreche uns an und gebe deinen künftigen Benutzernamen im Format vnachname an. (Um die Übersicht zu behalten, nutzen wir das Schema "" in Kleinbuchstaben.) Du erhältst dann dein Passwort als Antwort¹ Lade danach das Zertifikat² unserer Radius CA herunter. Erstelle dann ein WLAN-Profil mit folgenen Einstellungen: Was? Das! SSID 🐰 rabbithole Security WPA/WPA2 Enterprise Authentication Tunneled TLS³ CA certificate ² Inner authentication MSCHAPv2 Username Password Viel Spaß! ¹Solltest du der Person nicht vertauen, so erstelle gerne eine CSR mit deinem private Key, welche wir dann mit der Radius CA signieren. ²Das Zertifikat ist: Download: rabbithole-ca_crt.pem -----BEGIN CERTIFICATE----- MIIGTzCCBDegAwIBAgIBADANBgkqhkiG9w0BAQsFADCBmjELMAkGA1UEBhMCREUx FTATBgNVBAgMDExvd2VyIFNheG9ueTETMBEGA1UEBwwKT3NuYWJyw7xjazEeMBwG A1UECgwVQ2hhb3N0cmVmZiBPc25hYnLDvGNrMR4wHAYDVQQLDBVSYWJiaXRob2xl IEZyZWVSYWRpdXMxHzAdBgNVBAMMFkNUT1MgUmFiYml0aG9sZSBSYWRpdXMwHhcN MjUwODE0MjI0MjM0WhcNMjgwNTA5MjI0MjM0WjCBmjELMAkGA1UEBhMCREUxFTAT BgNVBAgMDExvd2VyIFNheG9ueTETMBEGA1UEBwwKT3NuYWJyw7xjazEeMBwGA1UE CgwVQ2hhb3N0cmVmZiBPc25hYnLDvGNrMR4wHAYDVQQLDBVSYWJiaXRob2xlIEZy ZWVSYWRpdXMxHzAdBgNVBAMMFkNUT1MgUmFiYml0aG9sZSBSYWRpdXMwggIiMA0G CSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDll3ZgkFs7aKtRlguc5HyxHy6r5LHW /CmxSvH9VUUy1xK3QxANPOeom6RNaZceWlX7HiET7QLz74PNw6tJJ+Bh6XPXdK99 MpB4DZfeZTWo+TgWk3WTjFEkeGP1SV0Rc9n2aNRLVsXHfubEsn3wWmZB/f+WlmeM iy65CbSFeGd0DvaN7aHuh9+i4jYbCfIdY/QS47RxQXUWOqqTOvqcJ6i7y6N/2/Kv T297UQYnWdS5r+DPQVUposS4JiXQOBGA7Fbn5K11zofzCZqU3OR3QR1AIOvEk/FS NSqn48umbAHaadC/fbJBR/ZqjHyaeVtZnZgD77WYvjurn+V9z3yzgx+WP6PXQg2m U8Vni+U81qeqE0MzxBPH4sq+zxTIuNYqF1MRT+2owidLEdM8ry9Si4NrUT1ovjNP u1pxGfn4DLrdV+/ecqfn9r7+b9RXazUVpdJeaygnQKb3lyik8bWPgbhyP4FTD46e OxtkOVEQqMCdu+/unUiCW+4K7a78JXY1KjqWyw+46aE/r0bO3WnxNykNt4HI8gB6 9Qa8FlTUtac8T9wZSVGHQhMJkeqt3dR4zrS/9x7rYd+T0gpBHqH91pmZPJu7ZHBx D10hbbG4mvaeq58Ef215C/MV8KYzwAVDSx8EL+LZ7zC5zRH2AdqOyNuHkleUv7tg nBdl1VCEjwg4wwIDAQABo4GdMIGaMDcGCWCGSAGG+EIBDQQqFihPUE5zZW5zZSBH ZW5lcmF0ZWQgQ2VydGlmaWNhdGUgQXV0aG9yaXR5MB0GA1UdDgQWBBThVHMmipXN YPQNADcQPGHwCuwNXjAfBgNVHSMEGDAWgBThVHMmipXNYPQNADcQPGHwCuwNXjAP BgNVHRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBhjANBgkqhkiG9w0BAQsFAAOC AgEAiT8Dgyp9mrrdt25rdoStAj5M4f9WrKYfHCHoaAvBr9NFP9hgHBn+oHpa2CY5 09wGMuqgjCROxWByg42u5wJyf75BwecqIbD/oHstB0TtGFJmtT50VzCx30ZR8gEh PhsFrrf3GRvhofx1hRL9GfQsCoZ7fSuKHTJAj5gSMelN+MhQBFzbpfc8VMQ84FoQ AfHT74A3cjw7/pP0Lyffv0I0Sv4m697cJ7iszmFdl7INkRDnfG/5FdpIdovcsxnm TnBJ8S70PohfVj4ZFleItrNuqYi68/r78UZvlP8KOx2iVGdDipUfk7TrEXOURXXl ym5v3jSqjPa/GZ73nZRB9dMvwP3sgeW0g1tUqaYcSo260b4N3lz3kga5/ZXRdrqQ RpHtACWmjpz9G1uM1O7CoIaEPrhFOMoqip2+gpI63Gwso8aczaWVEuwts5hC0WFQ S+70oImDSgB9gSDSIE19pVZiOv3dBHk0FnmfcQBI+pGf5q8F+oU3RQ/wcqn/GRlE zwSS3wm2rNTBC/grSvTigpgK7ze5+K+T5UTrbFGouv0P69jXI/PtQXGwl5IoQngo A/wSGRcpC/HDyApyqyCekiYzDaypXkgii8m9m9kIsSZdsCcpLK37e1Muhm/1RlQU gRiDkh100c0IrH19WDYw7MQYzqda1LlH+1ygOGToD1NZgb8= -----END CERTIFICATE----- ³andere Werte mögen vielleicht auch funktionieren, sind aber weder empfohlen noch getestet. 🐢 rabbithole VPN Hi! Wenn du mal wieder von Zuhause aus an die Administrator-Interfaces unserer Server oder Dienste möchtest, dann musst du von einer vertrauten Quelle zugreifen. Dies ist allermeist nur unser eigener Hackspace, weshalb wir nun einen kleinen WireGuard-VPN Endpunkt dafür anbieten. Der VPN kann nicht als generischer Internet-Zugang genutzt werden, da er auf eine spezifische Liste an DNS-Einträgen limitiert ist. Dies kann und wird aus mehreren Gründen nicht geändert werden. Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen: Simon, in Matrix @simon:simonmicro.de Hier sind die öffentlichen Daten für deine Peer-Konfiguration: Endpoint chaostreff.asta.uni-osnabrueck.de:10987 Public Key QB9Ayd6tc5He543Ug7f3FcB/xZi/hZUUKJjIfD8utD8= Allowed IPs 192.168.188.0/24 + alle unsere Server IPv4s¹ MTU 1280 PersistentKeepalive 60 ¹Es tut etwas nicht, aber es sollte? Ups, dann haben wir ggfs. einen Eintrag in der Firewall vergessen. Einfach eben bei einer der o.g. Personen melden und wir tragen das nach. Wir benötigen dann folgende Daten von dir um dich bei uns einzupflegen: Public Key ...wenn du uns deinen Private Key schickst, wirst du blockiert. Alias ...damit wir dein Gerät bei z.B. Problemen identifizieren können. Du erhälst dann folgende Daten, welche du dann für dein Interface benötigst: PSK Damit dein Datenverkehr auch unter uns bleibt :P Address Deine IPv4 bei uns im VPN, wahrscheinlich eine /24 CIDR Oft ist es auch hilfreich deinen DNS auf 192.168.188.1 umzustellen um die rabbithole.localdomain Einträge aufzulösen. Solltest du aber keinen Split-DNS nutzen, wirst du also jeglichen DNS-Traffic auf unser Gateway senden, was du aus deinem eigenen Interesse am Datenschutz nicht tun solltest.