Raspi als VPN-Endpunkt

vorhergehende Artikel in: Linux Security
15.06.2019

Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...

VPNs sind gut. Ich meine, dass ,am über den Wahrheitsgehalt dieser Aussage nicht mehr diskutieren muss. Nachdem mein Raspi bei mir zu Hause bereits die Aufgaben eines Zeitservers, eines Monitoring-Servers und eines (Zeitreihen-)Datenbank-Servers übernimmt, habe ich mir gedacht, dass ich ihm eine weitere Aufgabe übertragen könnte:

In einem Artikel, den ich kürzlich las, war beschrieben, wie man den Pi nicht nur zu einem OpenVPN-Server macht, sondern auch, wie man Rechner, die in diesem OpenVPN-Netzwerk teilnehmen, an den Segnungen des PiHole-Adblockers teilhaben lassen kann.

Obwohl der Artikel nochmals aktualisiert wurde, funktionierte das Setup bei mir nicht wie beschreiben und von mir gewünscht: DNS sollte für Server im Internet und in meinem Heimnetz funktionieren und über den PiHole laufen um unerwünschte Inhalte zu blockieren. Das funktionierte nicht mit einem Laptop, auf dem Ubuntu 18.04 im aktuellen Patchstand lief.

Ich musste dazu explizit die Datei

/etc/resolv.conf.d/head

um eine Zeile erweitern, die den DNS-Server des PiHole mit seiner IP im OpenVPN-Netz als ersten anzufragenden Server setzte. Danach funktionierte alles wie gewünscht.

Das macht mich für das nächste Projekt optimistisch: nachdem ich eine Sicherheitskopie dieser SD-Karte angefertigt haben werde, werde ich darüber nachdenken, mich komplett von Name-Servern unabhängig zu machen - durch folgendes Experiment.

Artikel, die hierher verlinken

DNSSEC fähiger Resolver auf dem Pi

13.08.2022

Nachdem ich meinen Raspi immer weiter zum Home-Server ausbaue, versuche ich auch immer mehr, mich vor den Versuchen zu schützen, in das einzudringen, was ich für meine Privatsphäre halte. Nun habe ich einen weiteren Schritt in dieser Richtung vollzogen:

Netzwerk im Garten

27.06.2022

Ich habe hier bereits über erste Versuche zu Networkbonding berichtet - Nun, da die Tagestemperaturen langsam wieder unerträglich werden habe ich mich nochmals damit beschäftigt

Raspberry mit schnellem Massenspeicher

30.05.2020

Ich habe auf meinem Raspberry 3 eine Instanz InfluxDB und Grafana fürs Monitoring installiert. Diese Konfiguration läuft nun bereits verhältnismäßig lange und ich stellte erste Abnutzungserscheinungen fest...

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Docker auf Raspberry Pi Model 3B+

    07.06.2020

    Nachdem ich neulich über neues in meinem Docker-Zoo berichtete und überneulich eine Idee zur Aufwertung und Beschleunigung meines Raspberry erfolgreich in die Tat umsetzte, war der nächste Schritt klar...

    Weiterlesen

Neueste Artikel

  • LinkCollections 2025 V

    Nach der letzten losen Zusammenstellung (für mich) interessanter Links aus den Tiefen des Internet von 2025 folgt hier gleich die nächste:

    Weiterlesen
  • Neues Plugin für die sQLshell: Pivot

    Es gibt ein neues Plugin für die sQLshell, das die Erstellung von Pivot-Tabellen enorm vereinfacht - alles, was dazu benötigt wird ist eine bereits erfolgte Abfrage.

    Weiterlesen
  • Generator für Sticker mit abstrakten Mustern

    Ich wurde wieder einmal durch einen Trööt auf Mastodon inspiriert...

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.