2. Router/Access point für VPN konfigurieren:
2.1 OpenVPN sotware installieren
Als erstes installieren wir uns ovpn.
Quellcode
PHP-Code:
sudo apt-get install openvpn -y
Danach neustarten (sudo reboot)
2.2 VPN Config laden
Jetzt wechseln wir mit folgendem Befehl in das ovpn verzeichnis:
Quellcode
PHP-Code:
cd /etc/openvpn
und geben dann folgenden Befehl ein, um die daten für PerfectPrivacy runter zuladen (ersetzt EUERUSERNAME und EUERPASSWORT mit euren login daten für PP):
Quellcode
PHP-Code:
sudo wget -v --post-data "username=EUERUSERNAME&password=EUERPASSWORT&uri=/member/download/?file=linux_udp.zip" -O linux_udp.zip "https://www.perfect-privacy.com/member/"
Dann entpacken wir das runter geladene Archiv:
Quellcode
PHP-Code:
sudo unzip -j linux_udp.zip
2.3 OVPN konfigurieren
Danach erstellen wir noch eine datei die passwort und username enthält:
Quellcode
PHP-Code:
sudo nano auth.txt
Hier gebt ihr in der ersten Zeile Euren Username an, in der zweiten euer passwort.
wieder wie vorhin mit Strg + X speichern, mit Y bestätigen und enter.
Jetzt müssen wir die ovpn config noch anpassen, damit automatisch dieerstellte auth.txt geladen wird ((EUERGEWÜNSCHTERSERVER ersetzen)).
Quellcode
PHP-Code:
sudo nano EUERGEWÜNSCHTERSERVER.ovpn
Sucht nach der Zeile mit auth-user-pass und macht daraus folgendes:
auth-user-pass auth.txt
2.4 Verbindung zum VPN Server aufbauen
Mit folgendem Befehl könnt ihr dann eine Verbindung zum Server aufbauen(EUERGEWÜNSCHTERSERVER ersetzen):
Quellcode
PHP-Code:
sudo openvpn /etc/openvpn/EUERGEWÜNSCHTERSERVER.ovpn
ihr solltet dann bei erfolg nach kurzer zeit etwas in der art sehen:
Quellcode
PHP-Code:
/sbin/ip route add 81.171.69.2/32 via 192.168.40.1
/sbin/ip route add 0.0.0.0/1 via 172.20.32.1
/sbin/ip route add 128.0.0.0/1 via 172.20.32.1 Initialization Sequence Completed
2.5 Verbindung per terminal checken
Öffnet dann ein neues Terminal und gebt folgendes ein:
Quellcode
PHP-Code:
wget -q -O - https://checkip.perfect-privacy.com/csv
Damit könnt ihr überprüfen, ob die verbindung hergestellt wurde und die gewünschte IP angezeigt wird.
Wenn alles passt könnt ihr das neue terminal fenster wieder schließen,und im Terminal wo die Verbindung zum VPN hergestellt wurde, Strg + C drücken um die verbindung zu beenden.
2.6 IP Tables flushen
Gebt jetzt folgende Befehle ein, um die Iptables zu flushen
Quellcode
PHP-Code:
sudo iptables -F
sudo iptables -t nat -F sudo iptables -X
2.7 Tunnel konfigurieren
Jetzt müssen wir noch den tunnel konfigurieren, dass der traffic von wlan0 durch den tunnel geleitet wird. Gebt dazu folgende Befehle nacheinander ein:
Quellcode
PHP-Code:
sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
sudo iptables -A FORWARD -i tun0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i wlan0 -o tun0 -j ACCEPT
damit die iptables die alten vom normalen access point überschreiben, folgender Befehl:
Quellcode
PHP-Code:
sudo sh -c "iptables-save > /etc/iptables.ipv4.nat"
Damit die VPN verbindung automatisch hergestellt wird, bearbeiten wir die datei rc.local:
Quellcode
PHP-Code:
sudo nano /etc/rc.local
Sucht wieder nach der zeile exit 0, und gebt direkt dafürber folgendes ein:
Quellcode
PHP-Code:
sleep 5
cd /etc/openvpn
sudo openvpn EUERGEWÜNSCHTERSERVER.ovpn
mit Strg + X speichern, y zum bestätigen, und dann enter.
Jetzt sollte alles soweit eingerichtet sein. Gebt noch einen letzten Befehl ein, um neu zu starten:
Quellcode
Versucht euch jetzt mit einem gerät eurer wahl über den pi accesspoint zu verbinden.
Jetzt müsst ihr nur noch checken, ob eure DNS nicht leakt etc.
Natürlich könnt ihr auch SSH verwenden.