Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

PeerVPN - Für perfekt gesichertes Sharing

Registriert
11. Juni 2010
Beiträge
4.077
Reaktionspunkte
2.854
Punkte
373
Hallo Zusammen,

wie bereits angekündigt, möchte ich euch hier einmal PeerVPN vorstellen.
Im Gegensatz zu OpenVPN ist PeerVPN nicht nach dem Client - Server Prinzip mit Stern Aufbau aufgebaut, sondern man schaft sich eine Full Mesh Topologie.

Für PeerVPN benötigt man keinen zentralen VPN Server was natürlich eine ensprechende Ausfallsicherheit schaft, da jeder Node sowohl Client als auch Server ist. Im Endeffekt bedeutet dies, das dass Peer Netzwerk auch bei einem Ausfall von beispielsweise 3 von 4 Servern erreichbar ist.

Hinzu kommen diverse Vorteile bei der Kommunikation der Nodes untereinander. Auch das hinzufügen weiterer Nodes ist ohne großartige Änderungen ohne weiteres möglich.

Basis für dieses HowTo:
Raspberry Pi mit Raspian lokal mit OScam vorhanden
Ubuntu Server 16.04.x VPS als Cache Instanz vorbereitet

Vorbereitung:
Als erstes stellen wir sicher, dass unsere Systeme aktuell sind und installieren unsere Tools.
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Die Installation von PeerVPN:
Zunächst downloaden wir uns den PeerVPN, entpacken diesen und kopieren die Binary:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Im nächsten Schritt müssen wir uns unser Private Shared Key (PSK) erstellen.
PeerVPN erlaubt bist zu 512 Charakter. Den PSK erstellen wir mit dem OpenSSL Nummerngenerator
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Nun solltet Ihr eine Reihe zufälliger Zahlen und Zeichen erhalten haben.
Beispiel:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Diesen kopiert Ihr euch nun erst einmal in eine Textdatei, wir brauchen diesen im nächsten Schritt.

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Die peervpn.conf füllt Ihr nun mit dem Inhalt:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Nun müsst Ihr noch den Service erstellen:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Inhalt:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Nun noch den Service aktivieren:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Nun müsst Ihr noch das Tap Device erstellen:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Mit ifconfig könnt Ihr eure Ausgabe nun prüfen.

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
Nun startet den peervpn Dienst
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Natürlich müsst Ihr jetzt noch eine entsprechende Portfreigabe in eurem Router für den Port 51223 mit UDP Protokoll eintragen.

Den gleichen Installations- und Einrichtungsprozess nehmt Ihr nun an eurem VPS vor.

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Nach dem Start von PeerVPN auf eurem VPS könnt Ihr die Konnektivität ganz einfach prüfen in dem Ihr einfach die VPN IP-Adresse eures Homeservers anpingt:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Wenn dieser Problemlos durchläuft, habt Ihr eine stabile Verbindung.

Nun könnt Ihr auf eurem Homeserver den Cache Reader entsprechend anpassen.
Ihr müsst einzig die Adresse ändern, beschrieben in diesem Beispiel:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
Nun erhaltet Ihr euren Cache insgesamt über den PeerVPN stark verschlüsselt ohne große Performance Verluste. Ich habe selbst sogar Performance Gewinn festgestellt, da die Antwortzeiten deutlich schneller sind.

Im großen und ganzen könnt Ihr auch mit euren Tauschpartnern PeerVPN ohne weiteres nutzen und euch zusätzlich absichern.

Wenn Ihr IPTables nutzt, müsst ihr noch eure Regeln erweitern:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!
 
Klingt wirklich gut, Wahnsinn wäre natürlich wenn das ganze auch auf Enigma laufen würde, weißt du das was?
Google spuckt da leider sehr wenig Infos aus
 
Man müsste es eventuell mal für enigma bauen...
btw. warum ist das hier noch nicht angepinnt? :D
 
Hätte denn jemand generell Interesse ein Peer Netzwerk für das Sharing aufzubauen?
Inzwischen bin ich soweit, dass auch mehere Peer Netzwerke anstandslos funktionieren auf einem Server.
Ich nutze für den externen Zugriff noch einen Entry Point in das Peer Netzwerk für Wartung etc.
 
ich verstehe noch nicht so ganz den vorteil gegenüber openvpn.

Wenn ich das richtig verstehe braucht man hier ebenfalls einen server/eine IP die stehts erreichbar ist, damit sich der client nach z.B. einem neustart wieder an dem Netz anmelden kann. Ist er einmal angemeldet werden die restlichen IPs über das netz gepushed.

openvpn bietet doch ebenfalls eine client-to-client config.


Was ich auch noch nicht so ganz versteh is, wie sich die clients authentifizieren bzw zulassen. Ich will ja schließlich nicht, dass jeder der meine ip und meinen port für peerVpn kennt sich einfach einwählen kann. Vermutlich kann ich auch nicht überprüfen, wen meine sharepartner so ins netzwerk lassen?
 
OpenVPN baut kein Mesh Netzwerk auf.
Es kommen nur die Clients ins Netz die
1. den korrekten PSK haben und
2. auch als Peers in der Config hinterlegt sind

Das Mesh Netzwerk steht auch mit nur einem Node zur Verfügung, was bei OpenVPN nicht geht wenn der Server Offline ist.
Den Rest kannst du mittels Firewall regeln
 
Hallo.

Ich persönlich nutze dafür tinc VPN.
Das funktioniert top, gibt es aber leider nicht für Enigma Boxen.

Der Vorteil eines Mesh Netzwerk ist folgender.

Wenn der Client A zum Client B (Server für einen Dienst) keine Verbindung hat, aber Client C mit A und B verbunden ist, kann Client A den Client B über den Client C erreichen.

Gibt es für PeerVPN auch verschiedene Modus wie Switch, Routed etc.?

Warum PeerVPN und nicht Tinc-VPN?

Gruß
pr0
 
hi

habe aktuell das debian jessie mit full encreypted drauf läuft alles soweit.

meine frage dazu:
- kann ich die alten peers noch mit der kimsufi ip laufen lassen und nach installation mit der der neuen ip tauschen ?
- was sind genau meine vorteile damit ? habe nur den Kimsufi Server mit Normalen Peers und Ce2 drauf laufen auf 2 instanzen

danke
 
Die frage hier war aus reiner neugierde ;-)

möchte erstmal das abschmieren meiner oscam mit full encrpted beheben wie ich schon im richtigen thread geschrieben habe
 
Zuletzt bearbeitet von einem Moderator:
OK,

die Geschichte hier würde ich mir sparen.

Oscam wird unter stretch dann genauso abschmieren, auch wenn Du noch VPN etc. einrichtest. ;)

Was Du brauchst nennt sich "watchdog" bzw. systemd

Gruß
 
Zurück
Oben