Raspi als VPN-Endpunkt

vorhergehende Artikel in: Linux Security
15.06.2019

Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...

VPNs sind gut. Ich meine, dass ,am über den Wahrheitsgehalt dieser Aussage nicht mehr diskutieren muss. Nachdem mein Raspi bei mir zu Hause bereits die Aufgaben eines Zeitservers, eines Monitoring-Servers und eines (Zeitreihen-)Datenbank-Servers übernimmt, habe ich mir gedacht, dass ich ihm eine weitere Aufgabe übertragen könnte:

In einem Artikel, den ich kürzlich las, war beschrieben, wie man den Pi nicht nur zu einem OpenVPN-Server macht, sondern auch, wie man Rechner, die in diesem OpenVPN-Netzwerk teilnehmen, an den Segnungen des PiHole-Adblockers teilhaben lassen kann.

Obwohl der Artikel nochmals aktualisiert wurde, funktionierte das Setup bei mir nicht wie beschreiben und von mir gewünscht: DNS sollte für Server im Internet und in meinem Heimnetz funktionieren und über den PiHole laufen um unerwünschte Inhalte zu blockieren. Das funktionierte nicht mit einem Laptop, auf dem Ubuntu 18.04 im aktuellen Patchstand lief.

Ich musste dazu explizit die Datei

/etc/resolv.conf.d/head

um eine Zeile erweitern, die den DNS-Server des PiHole mit seiner IP im OpenVPN-Netz als ersten anzufragenden Server setzte. Danach funktionierte alles wie gewünscht.

Das macht mich für das nächste Projekt optimistisch: nachdem ich eine Sicherheitskopie dieser SD-Karte angefertigt haben werde, werde ich darüber nachdenken, mich komplett von Name-Servern unabhängig zu machen - durch folgendes Experiment.

Artikel, die hierher verlinken

DNSSEC fähiger Resolver auf dem Pi

13.08.2022

Nachdem ich meinen Raspi immer weiter zum Home-Server ausbaue, versuche ich auch immer mehr, mich vor den Versuchen zu schützen, in das einzudringen, was ich für meine Privatsphäre halte. Nun habe ich einen weiteren Schritt in dieser Richtung vollzogen:

Netzwerk im Garten

27.06.2022

Ich habe hier bereits über erste Versuche zu Networkbonding berichtet - Nun, da die Tagestemperaturen langsam wieder unerträglich werden habe ich mich nochmals damit beschäftigt

Raspberry mit schnellem Massenspeicher

30.05.2020

Ich habe auf meinem Raspberry 3 eine Instanz InfluxDB und Grafana fürs Monitoring installiert. Diese Konfiguration läuft nun bereits verhältnismäßig lange und ich stellte erste Abnutzungserscheinungen fest...

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Derangement - theoretische Betrachtungen

    23.12.2020

    Ich habe bereits über meine Implementierung eines Derangement berichtet - hier noch einige theoretische Nachbetrachtungen...

    Weiterlesen

Neueste Artikel

  • Asymmetrische Kryptographie

    Ich habe mich mit der Idee schon länger getragen: Nochmal einen Rundumschlag zu asymmetrischer Kryptographie zu machen. Dabei werde ich mich auf Demonstrationen der einzelnen Konzepte und Operationen mit Beispielcode konzentrieren und zu jedem der vorgestellten Konzepte mehr oder weniger ausführlich bezüglich der Einsatzszenarien und Vor- und Nachteile Stellung beziehen

    Weiterlesen
  • Eingereichter Vortag zum 39C3 - Gentlemen - check your architecture!

    Dieser Vortrag wurde zum 39C3 eingereicht und abgelehnt. Ich möchte einige Open-Source-Frameworks für verschiedene Programmiersprachen vorstellen, mit denen sich Architekturregeln pro Projekt oder Organisation festlegen und mithilfe gängiger Testinfrastrukturen durchsetzen lassen.

    Weiterlesen
  • Chatkontrolle vermeiden ist gleichzeitig unwichtig und nicht genug!

    Das ist ein Abstract eines Vortrages, den ich auf dem 39C3 halten wurde, der aber abgelehnt wurde

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.