🐢 rabbithole VPN
Hi!
Wenn du mal wieder von Zuhause aus an die Administrator-Interfaces unserer Server oder Dienste möchtest, dann musst du von einer vertrauten Quelle zugreifen. Dies ist allermeist nur unser eigener Hackspace, weshalb wir nun einen kleinen WireGuard-VPN Endpunkt dafür anbieten.
Der VPN kann nicht als generischer Internet-Zugang genutzt werden, da er auf eine spezifische Liste an DNS-Einträgen limitiert ist. Dies kann und wird aus mehreren Gründen nicht geändert werden.
Folgende Personen können dir deine persönlichen Zugangsdaten bereitstellen:
- Simon, in Matrix @simon:simonmicro.de
Hier sind die öffentlichen Daten für deine Peer-Konfiguration:
| Endpoint | chaostreff.asta.uni-osnabrueck.de:10987 |
| Public Key | QB9Ayd6tc5He543Ug7f3FcB/xZi/hZUUKJjIfD8utD8= |
| Allowed IPs | 192.168.188.0/24 + alle unsere Server IPv4s¹ |
| MTU | 1280 |
| PersistentKeepalive | 60 |
¹Es tut etwas nicht, aber es sollte? Ups, dann haben wir ggfs. einen Eintrag in der Firewall vergessen. Einfach eben bei einer der o.g. Personen melden und wir tragen das nach.
Wir benötigen dann folgende Daten von dir um dich bei uns einzupflegen:
| Public Key | ...wenn du uns deinen Private Key schickst, wirst du blockiert. |
| Alias | ...damit wir dein Gerät bei z.B. Problemen identifizieren können. |
Du erhälst dann folgende Daten, welche du dann für dein Interface benötigst:
| PSK | Damit dein Datenverkehr auch unter uns bleibt :P |
| Address | Deine IPv4 bei uns im VPN, wahrscheinlich eine /24 CIDR |
Oft ist es auch hilfreich deinen DNS auf 192.168.188.1 umzustellen um die rabbithole.localdomain Einträge aufzulösen. Solltest du aber keinen Split-DNS nutzen, wirst du also jeglichen DNS-Traffic auf unser Gateway senden, was du aus deinem eigenen Interesse am Datenschutz nicht tun solltest.