37 lines
1.8 KiB
Markdown
37 lines
1.8 KiB
Markdown
|
+++
|
||
|
title = "OpenVPN unter OpenSolaris"
|
||
|
date = "2009-09-09T19:32:00+00:00"
|
||
|
author = "Gibheer"
|
||
|
draft = false
|
||
|
+++
|
||
|
|
||
|
Momentan habe ich den Plan unter opensolaris mir einen ganzen Park an
|
||
|
virtuellen Instanzen mittels
|
||
|
[zones](http:/opensolaris.org/os/community/zones/) und
|
||
|
[Crossbow](http://opensolaris.org/os/project/crossbow/) anzulegen.
|
||
|
Allerdings habe ich nur eine IP fuer die Hauptmaschine, so dass ich die
|
||
|
ganzen anderen Instanzen nicht nach aussen publizieren kann. Da aber nur
|
||
|
ich Interesse an den Instanzen habe, ist es eigentlich auch nicht so
|
||
|
wichtig, ob man die von aussen sehen kann oder nicht. Wichtiger ist mir,
|
||
|
dass ich da ran komme. Also warum nicht einfach ein VPN-Netz aufbauen?
|
||
|
|
||
|
Das ganze sollte dann so aufgebaut sein, dass fuer jeden Dienst eine
|
||
|
eigene Instanz laeuft und so die einzelnen Dienste an sich abgesichert
|
||
|
sind. Zusaetzlich soll eine Instanz als Router fungieren und ankommende
|
||
|
Anfragen, wenn noetig, an die jeweilige Instanz weiterleiten. Das sollte
|
||
|
zwar nicht noetig sein, aber wenn es mal gebraucht wird, will ich das
|
||
|
vorher bedacht haben :D Um an alle Server heran zu kommen, will ich mich
|
||
|
ueber eine VPN-Verbindung in das virtuelle Netzwerk einklicken.
|
||
|
|
||
|
Als VPN-Software will ich OpenVPN einsetzen, da ich damit spaeter auch
|
||
|
anderen Personen Zugang zum Netz geben koennte. Fuer Opensolaris gibt es
|
||
|
allerdings keine Pakete, so dass man da selber Hand anlegen muss. Eine
|
||
|
gute
|
||
|
[Anleitung](http://blogs.reucon.com/srt/2008/12/17/installing_openvpn_on_opensolaris_2008_11.html)
|
||
|
hat shl gefunden. Diese bezieht sich zwar noch auf den RC 16, allerdings
|
||
|
funktioniert sie komplett mit dem RC19. Auch der Patch laesst sich
|
||
|
problemlos einspielen und bereitet keine Probleme beim kompilieren.
|
||
|
|
||
|
Jetzt muss das VPN nur noch konfiguriert werden - eigentlich der
|
||
|
schlimmste Teil daran. Ich melde mich wieder, sobald das geht.
|