Raspi als VPN-Endpunkt

vorhergehende Artikel in: Linux Security
15.06.2019

Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...

VPNs sind gut. Ich meine, dass ,am über den Wahrheitsgehalt dieser Aussage nicht mehr diskutieren muss. Nachdem mein Raspi bei mir zu Hause bereits die Aufgaben eines Zeitservers, eines Monitoring-Servers und eines (Zeitreihen-)Datenbank-Servers übernimmt, habe ich mir gedacht, dass ich ihm eine weitere Aufgabe übertragen könnte:

In einem Artikel, den ich kürzlich las, war beschrieben, wie man den Pi nicht nur zu einem OpenVPN-Server macht, sondern auch, wie man Rechner, die in diesem OpenVPN-Netzwerk teilnehmen, an den Segnungen des PiHole-Adblockers teilhaben lassen kann.

Obwohl der Artikel nochmals aktualisiert wurde, funktionierte das Setup bei mir nicht wie beschreiben und von mir gewünscht: DNS sollte für Server im Internet und in meinem Heimnetz funktionieren und über den PiHole laufen um unerwünschte Inhalte zu blockieren. Das funktionierte nicht mit einem Laptop, auf dem Ubuntu 18.04 im aktuellen Patchstand lief.

Ich musste dazu explizit die Datei

/etc/resolv.conf.d/head

um eine Zeile erweitern, die den DNS-Server des PiHole mit seiner IP im OpenVPN-Netz als ersten anzufragenden Server setzte. Danach funktionierte alles wie gewünscht.

Das macht mich für das nächste Projekt optimistisch: nachdem ich eine Sicherheitskopie dieser SD-Karte angefertigt haben werde, werde ich darüber nachdenken, mich komplett von Name-Servern unabhängig zu machen - durch folgendes Experiment.

Artikel, die hierher verlinken

DNSSEC fähiger Resolver auf dem Pi

13.08.2022

Nachdem ich meinen Raspi immer weiter zum Home-Server ausbaue, versuche ich auch immer mehr, mich vor den Versuchen zu schützen, in das einzudringen, was ich für meine Privatsphäre halte. Nun habe ich einen weiteren Schritt in dieser Richtung vollzogen:

Netzwerk im Garten

27.06.2022

Ich habe hier bereits über erste Versuche zu Networkbonding berichtet - Nun, da die Tagestemperaturen langsam wieder unerträglich werden habe ich mich nochmals damit beschäftigt

Raspberry mit schnellem Massenspeicher

30.05.2020

Ich habe auf meinem Raspberry 3 eine Instanz InfluxDB und Grafana fürs Monitoring installiert. Diese Konfiguration läuft nun bereits verhältnismäßig lange und ich stellte erste Abnutzungserscheinungen fest...

Alle Artikel rss Wochenübersicht Monatsübersicht Github Repositories Gitlab Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Fährnisse des Buildprozesses unter Windows

    17.07.2019

    Nachdem ich begonnen hatte, mich mit der Beschleunigung der Berechnung des Mandelbrot-Fraktals unter Zuhilfenahme der Shadereinheiten in Graphikkarten zu beschäftigen und erste Erfolge feiern konnte, wollte ich das mal auf einer richtigen Graphikkarte ausprobieren...

    Weiterlesen...

Neueste Artikel

  • Datenvalidierung UTF8 mit BiDi-Steuerzeichen (TrojanSource 2.0)

    Ich bin heute nochmal inspiriert worden, weiter über die Trojan Source Vulnerability nachzudenken. Meiner Meinung nach bestehen hier noch Probleme - speziell bei Nutzereingaben oder Daten, die über externe Schnittstellen ampfangen werden.

    Weiterlesen...
  • OpenStreetMap Navi als Docker-Container

    Ich habe die auf OpenStreetMap basierende OpenSource Navigationslösung Graphhopper in einen Docker-Container gepackt und als neuestes Mitglied in meinem Docker-Zoo willkommen geheißen.

    Weiterlesen...
  • SQL-Aggregatfunktionen in SQLite als BeanShell-Scripts

    Ich habe neulich über eine Möglichkeit berichtet, SQLite mittels der sQLshell und Beanshell-Skripten um SQL-Funktionen zu erweitern. In diesem Artikel versprach ich auch, über eine solche Möglichkeit für Aggregatfunktionen zu berichten.

    Weiterlesen...

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.