| Inleiding | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Al enige tijd loop ik met het idee of er animo zou zijn om samen met een aantal tweakers een VPN netwerk op te zetten op basis van verschillende linux programmas. Deze software zal (waarschijnlijk) zijn vtun, iptables en quagga. Verderop in deze TS zullen deze programmas nog worden toegelicht. Het VPN zal onder geen beding gebruikt worden om bestanden van welke soort dan ook uit te wisselen. Het VPN zal dan ook zo geconfigureerd gaan worden dat er slechts een zeer beperkt aantal protocollen worden toegestaan. Hieronder zal ik nog in gaan wat het doel dan wel is. Dit is slechts een animocheck mocht er echt interesse zijn dan zal ik uiteraard verder ingaan op de technologieen. Heb je interesse om mee te doen of vragen plaats het hier dan kan ik zien of mijn idee ooit van de grond zou kunnen komen of dat ik mijn tijd verspild heb Op irc.tweakers.net is het kanaal #gotvpn in het leven geroepen. Dit zal met name gebruitt worden ten tijde van het opbrengen van tunnels/bgp neighbors | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| What's in it for me | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Als je meedoet aan het VPN zal je wat leren over security, IP addressering, de opbouw van een redundant WAN netwerk en de werking van BGP, het routeringsprotocol wat ook een grote rol speelt op internet. Verder heeft de routingdaemon quagga een grote cisco look and feel dus voor onze wannabe CC*P ers zit er ook wat in. Buiten de technische uitdaging zit er natuurlijk ook de uitdaging in van "wat krijg je voor elkaar met een groep mensen die elkaar alleen maar kennen van een forum" | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Risico's | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Een VPN opzetten met iemand die je alleen van een forum kent brengt inderdaad een risico met zich mee. Ik zal in ieder geval de firewall (iptables) instellingen geven die volgens mij de maximale zekerheid geven. Uiteraard kan hier nog over worden gediscusieerd voordat er echt gebouwd gaat worden. De firewall rules zullen op je eigen machine staan maar ook op de knooppunten. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Software | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
De drie belangrijkste prgrammas zijn.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| links | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| quagga vtun iptables | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| FAQ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 21-10-05 6:40 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| waarschijnlijk wordt de vpn software openvpn. Als ik naar de reacties kijk die hier zo staan ik zal van het weekend even een test doen hiermee. Poorten open/dichtzetten. Deze opzet heb ik gekozen om een aantal redenen 1. Minder kans op gekloot binnen het VPN. Je zet tcoh een directe verbinding op met iemand die je nauwlijks kent. Ik denk dat ik het nu zo ga doen alles open maar dat ik de regels geef om het voor jou zo dicht te timmeren dat het wel veilig is mocht je je toch zorgen maken 2. Minder kans op illegale praktijken. Die GoT niet zo leuk zal vinden. Dit blijkt volgens de modjes geen issue. 3. Hoe minder poorten hoe minder verkeer. Het doel van het VPN is het VPN. Ik wil de knooppunten gewoon niet te veel belasten moet wel leuk blijven allemaal. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 21-10-05 11:20 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Op irc.tweakers.net is het kanaal #gotvpn in het leven geroepen. Dit zal met name gebruitk worden denk ik ten tijde van het opbrengen van tunnels/bgp neighbors | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 21-10-05 14:45 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| BELANGRIJK Ik waardeer het enthousiasme van iedereen enorm ik wil echter eerst een stabiel betrouwbaar netwerk hebben, daarna is er alle ruimte om het verder uit te breiden | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 22-10-05 15:35 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Ik wil de volgende ip reeksen gaan gebruiken. 172.22.0.0 to 172.22.255.255 en 172.23.0.0 tot 172.23.255.255. mocht je hier grote problemen mee hebben laat het even weten. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 25-10-05 18:40 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sollicitaties kunnen worden gestuurd naar gotvpn at network-unlimited.org TrailBlazer in "Animocheck NOS GoTVPN" | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 26-10-05 8:50 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| De GoTVPN wiki is alive. Virtugon bedankt ook alle andere voor het aanbod. http://gotvpn.whoei.org | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 27-10-05 19:30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Uiteindelijk heb ik maar 3 sollicitaties binnengekregen. Te weten
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Update 01-11-05 15:40 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Core 1 is operationeel 1e testgebruikers kunnen zich melden TrailBlazer in "Animocheck NOS GoTVPN" | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Deelnemers | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Dit is een lijstje met de deelnemers ik weet niet of ik de ambities van iedereen goed heb ingeschat. Zo niet laat het ff weten
|
[ Voor 51% gewijzigd door TrailBlazer op 04-11-2005 18:28 ]

