<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de-AT">
		<id>http://old.ethersex.de/index.php?action=history&amp;feed=atom&amp;title=OpenVPN</id>
		<title>OpenVPN - Versionsgeschichte</title>
		<link rel="self" type="application/atom+xml" href="http://old.ethersex.de/index.php?action=history&amp;feed=atom&amp;title=OpenVPN"/>
		<link rel="alternate" type="text/html" href="http://old.ethersex.de/index.php?title=OpenVPN&amp;action=history"/>
		<updated>2026-04-15T18:59:54Z</updated>
		<subtitle>Versionsgeschichte dieser Seite in Ethersex_Wiki</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>http://old.ethersex.de/index.php?title=OpenVPN&amp;diff=1677&amp;oldid=prev</id>
		<title>Habo am 10. Juli 2009 um 19:16 Uhr</title>
		<link rel="alternate" type="text/html" href="http://old.ethersex.de/index.php?title=OpenVPN&amp;diff=1677&amp;oldid=prev"/>
				<updated>2009-07-10T19:16:53Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr style=&quot;vertical-align: top;&quot; lang=&quot;de-AT&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Version vom 10. Juli 2009, 19:16 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l49&quot; &gt;Zeile 49:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 49:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Als ''OpenVPN IP address'' sollte z.B. 192.168.23.5 erfasst werden (wenn die Konfiguration von oben übernommen wird).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Als ''OpenVPN IP address'' sollte z.B. 192.168.23.5 erfasst werden (wenn die Konfiguration von oben übernommen wird).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Ethersex]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Network]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Habo</name></author>	</entry>

	<entry>
		<id>http://old.ethersex.de/index.php?title=OpenVPN&amp;diff=737&amp;oldid=prev</id>
		<title>Stesie: Die Seite wurde neu angelegt: Die Ethersex-Firmware unterstützt inzwischen [http://openvpn.net OpenVPN].  Das heißt man kann einen verschlüsselten und authentifizierten Tunnel hin zum Ethersex ei...</title>
		<link rel="alternate" type="text/html" href="http://old.ethersex.de/index.php?title=OpenVPN&amp;diff=737&amp;oldid=prev"/>
				<updated>2009-04-04T11:47:35Z</updated>
		
		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: Die Ethersex-Firmware unterstützt inzwischen [http://openvpn.net OpenVPN].  Das heißt man kann einen verschlüsselten und authentifizierten Tunnel hin zum Ethersex ei...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die Ethersex-Firmware unterstützt inzwischen [http://openvpn.net OpenVPN].  Das heißt man kann einen verschlüsselten und authentifizierten Tunnel hin zum Ethersex einrichten und so auf sichere Art und Weise kommunizieren.  Sichere Verschlüsselung wird durch den Cast5-Algorithmus im CBC-Modus erreicht.  Die Authentifizierung erfolgt mittels MD5-basierter HMAC.&lt;br /&gt;
&lt;br /&gt;
Dieses Feature benötigt selbstverständlich zusätzlichen Flash-Speicher, aber vielleicht gar nicht mal so viel, wie man erwarten möchte. Mit allem Drum und Dran sind es kaum mehr als 20 kB, wobei der Cast5-Algorithmus den meisten Speicher verbrät.&lt;br /&gt;
&lt;br /&gt;
==  Konfiguration des lokalen Rechners ==&lt;br /&gt;
&lt;br /&gt;
Nachdem es die Schlüsselerzeugung erheblich vereinfacht, sollte mit der Client-Seite, das heißt dem normalen Rechner, begonnen werden.&lt;br /&gt;
&lt;br /&gt;
Eine Beispielkonfiguration könnte in etwa so aussehen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cipher cast5-cbc&lt;br /&gt;
auth md5&lt;br /&gt;
&lt;br /&gt;
dev tun1&lt;br /&gt;
port 1194&lt;br /&gt;
proto udp&lt;br /&gt;
&lt;br /&gt;
link-mtu 400&lt;br /&gt;
disable-occ&lt;br /&gt;
remote 192.168.7.244&lt;br /&gt;
&lt;br /&gt;
up /etc/openvpn/esex-up.sh&lt;br /&gt;
secret /etc/openvpn/esex.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Zeile ''dev tun1'' sowie die IP-Adresse der Gegenstelle (sprich die der Ethersex-Hardware) muss natürlich angepasst werden (:mrgreen:)&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus benötigst du ein Up-Script, oben als ''/etc/openvpn/esex-up.sh'' bezeichnen.  Hier ein Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#! /bin/sh&lt;br /&gt;
INTERFACE=$1; shift;&lt;br /&gt;
ip link set ${INTERFACE} up&lt;br /&gt;
ip -4 addr add 192.168.23.1 dev ${INTERFACE}&lt;br /&gt;
ip -4 route add 192.168.23.0/24 dev ${INTERFACE}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Datei muss selbstverändlich als ausführbar gekennzeichnet werden.  Das Skript markiert zunächst die Schnittstelle (tun1) als UP und weist dann die IP-Adresse 192.168.23.1 als lokale IP-Adresse zu.  Zuletzt wird das Subnetz 192.168.23.0/24 an das Ethersex-Modul rausgeroutet.&lt;br /&gt;
&lt;br /&gt;
Um jetzt den Schlüssel zu erzeugen, reicht ein einfaches&lt;br /&gt;
&amp;lt;pre&amp;gt;openvpn --config /etc/openvpn/esex.conf --genkey&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Konfiguration des Ethersex ==&lt;br /&gt;
&lt;br /&gt;
Zunächst OpenVPN als Protokoll aktivieren.&lt;br /&gt;
&lt;br /&gt;
Als ''OpenVPN key'' in der Konfiguration die erste Zeile von Hexadezimalstellen aus der Schlüsseldatei einfügen.  Als ''OpenVPN HMAC key'' die fünfte Zeile dieser Zahlenfolgen einfügen.&lt;br /&gt;
&lt;br /&gt;
Als ''OpenVPN IP address'' sollte z.B. 192.168.23.5 erfasst werden (wenn die Konfiguration von oben übernommen wird).&lt;/div&gt;</summary>
		<author><name>Stesie</name></author>	</entry>

	</feed>