Raspi als VPN-Endpunkt

vorhergehende Artikel in: Linux Security
15.06.2019

Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...

VPNs sind gut. Ich meine, dass ,am über den Wahrheitsgehalt dieser Aussage nicht mehr diskutieren muss. Nachdem mein Raspi bei mir zu Hause bereits die Aufgaben eines Zeitservers, eines Monitoring-Servers und eines (Zeitreihen-)Datenbank-Servers übernimmt, habe ich mir gedacht, dass ich ihm eine weitere Aufgabe übertragen könnte:

In einem Artikel, den ich kürzlich las, war beschrieben, wie man den Pi nicht nur zu einem OpenVPN-Server macht, sondern auch, wie man Rechner, die in diesem OpenVPN-Netzwerk teilnehmen, an den Segnungen des PiHole-Adblockers teilhaben lassen kann.

Obwohl der Artikel nochmals aktualisiert wurde, funktionierte das Setup bei mir nicht wie beschreiben und von mir gewünscht: DNS sollte für Server im Internet und in meinem Heimnetz funktionieren und über den PiHole laufen um unerwünschte Inhalte zu blockieren. Das funktionierte nicht mit einem Laptop, auf dem Ubuntu 18.04 im aktuellen Patchstand lief.

Ich musste dazu explizit die Datei

/etc/resolv.conf.d/head

um eine Zeile erweitern, die den DNS-Server des PiHole mit seiner IP im OpenVPN-Netz als ersten anzufragenden Server setzte. Danach funktionierte alles wie gewünscht.

Das macht mich für das nächste Projekt optimistisch: nachdem ich eine Sicherheitskopie dieser SD-Karte angefertigt haben werde, werde ich darüber nachdenken, mich komplett von Name-Servern unabhängig zu machen - durch folgendes Experiment.

Artikel, die hierher verlinken

DNSSEC fähiger Resolver auf dem Pi

13.08.2022

Nachdem ich meinen Raspi immer weiter zum Home-Server ausbaue, versuche ich auch immer mehr, mich vor den Versuchen zu schützen, in das einzudringen, was ich für meine Privatsphäre halte. Nun habe ich einen weiteren Schritt in dieser Richtung vollzogen:

Netzwerk im Garten

27.06.2022

Ich habe hier bereits über erste Versuche zu Networkbonding berichtet - Nun, da die Tagestemperaturen langsam wieder unerträglich werden habe ich mich nochmals damit beschäftigt

Raspberry mit schnellem Massenspeicher

30.05.2020

Ich habe auf meinem Raspberry 3 eine Instanz InfluxDB und Grafana fürs Monitoring installiert. Diese Konfiguration läuft nun bereits verhältnismäßig lange und ich stellte erste Abnutzungserscheinungen fest...

Alle Artikel rss Wochenübersicht Monatsübersicht Github Repositories Gitlab Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Certstream, InfluxDB, Grafana und Netflix

    16.04.2019

    Nachdem ich vor kurzem über mein erstes Spielen mit dem certstream berichtete, habe ich weitere Experimente gemacht und die Daten zur besseren Auswertung in eine InfluxDB gepackt, um sie mit Grafana untersuchen zu können.

    Weiterlesen...

Neueste Artikel

  • Die sQLshell ist nun cloudnative!

    Die sQLshell hat eine weitere Integration erfahren - obwohl ich eigentlich selber nicht viel dazu tun musste: Es existiert ein Projekt/Produkt namens steampipe, dessen Slogan ist select * from cloud; - Im Prinzip eine Wrapperschicht um diverse (laut Eigenwerbung mehr als 140) (cloud) data sources.

    Weiterlesen...
  • LinkCollections 2024 III

    Nach der letzten losen Zusammenstellung (für mich) interessanter Links aus den Tiefen des Internet von 2024 folgt hier gleich die nächste:

    Weiterlesen...
  • Funktionen mit mehreren Rückgabewerten in Java

    Da ich seit nunmehr einem Jahr bei meinem neeun Arbeitgeber beschäftigt und damit seit ungefähr derselben Zeit für Geld mit Python arbeite, haben sich gewisse Antipathien gegenüber Python vertieft (ich kann mit typlosen Sprachen einfach nicht umgehen) - aber auch einige meiner Gründe, Python zu lieben sind ebenso stärker geworden. Einer davon ist der Fakt, dass eine Methode in Python mehr als einen Wert zurückgeben kann.

    Weiterlesen...

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.