Skip to main content

🐢 rabbithole VPN

Hi!

Wenn du mal wieder von Zuhause aus an die Administrator-Interfaces unserer Server oder Dienste möchtest, dann musst du von einer vertrauten Quelle zugreifen. Dies ist allermeist nur unser eigener Hackspace, weshalb wir nun einen kleinen WireGuard-VPN Endpunkt dafür anbieten.

Der VPN kann nicht als generischer Internet-Zugang genutzt werden, da er auf eine spezifische Liste an DNS-Einträgen limitiert ist. Dies kann und wird aus mehreren Gründen nicht geändert werden.

Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen:

  • Simon, in Matrix @simon:simonmicro.de

Hier sind die öffentlichen Daten für deine Peer-Konfiguration:

Endpoint chaostreff.asta.uni-osnabrueck.de:10987
Public Key QB9Ayd6tc5He543Ug7f3FcB/xZi/hZUUKJjIfD8utD8=
Allowed IPs 192.168.188.0/24 + alle unsere Server IPv4s¹
MTU 1280
PersistentKeepalive 60

¹Es tut etwas nicht, aber es sollte? Ups, dann haben wir ggfs. einen Eintrag in der Firewall vergessen. Einfach eben bei einer der o.g. Personen melden und wir tragen das nach.

Wir benötigen dann folgende Daten von dir um dich bei uns einzupflegen:

Public Key ...wenn du uns deinen Private Key schickst, wirst du blockiert.
Alias ...damit wir dein Gerät bei z.B. Problemen identifizieren können.

Du erhälst dann folgende Daten, welche du dann für dein Interface benötigst:

PSK Damit dein Datenverkehr auch unter uns bleibt :P
Address Deine IPv4 bei uns im VPN, wahrscheinlich eine /24 CIDR

Oft ist es auch hilfreich deinen DNS auf 192.168.188.1 umzustellen um die rabbithole.localdomain Einträge aufzulösen. Solltest du aber keinen Split-DNS nutzen, wirst du also jeglichen DNS-Traffic auf unser Gateway senden, was du aus deinem eigenen Interesse am Datenschutz nicht tun solltest.