Wireguard VPN

Für Mitglieder gibt es die Möglichkeit, mittels VPN auf das Clubnetz zuzugreifen bzw. eigene Geräte ins Clubnetz zu bringen.

Um Zugang zum VPN zu erhalten, konfiguriere einen Wireguard-Client auf deinem System, schicke eine Mail mit deinem Public Key ans NOC und trage die dir daraufhin zugewiesene IP-Adresse in deiner Konfiguration ein.

Konfigurations-Tipps

Es hat sich bisher als die einfachste Variante herausgestellt, eine Konfigurationsdatei für das Wireguard-Interface in /etc/wireguard unter Linux anzulegen, welche dann mit wg-quick gestartet wird. Eine mögliche Konfiguration für den Wireguard-Endpunkt auf space.chaospott.de könnte so aussehen:

[Interface]

Address = <eure zugewiesene Adresse>/32
PrivateKey = <euer Privatekey>

[Peer]

PublicKey = CH3+maPAAxiKkLk8lo81cAkf70PI0vgGMXP460Rf2UA=
AllowedIPs = 10.42.0.0/16
Endpoint = space.chaospott.de:51820

Eigener /29 Adressbereich im Wireguard-VPN

Es ist möglich, neben einer einzelnen IP-Adresse auch einen eigenen /29 IPv4-Adressbereich im Subnetz 10.42.23.0/24 zu erhalten, um bis zu 6 Hosts über einen eigenen Router ans Clubnetz anzubinden. Dadurch können zusätzliche Dienste, die nicht im Club gehostet werden, direkt im Clubnetz verfügbar gemacht werden. Falls ihr solche Dienste anbieten wollt, schreibt eine Mail an noc@ mit euren Ideen, damit wir euch ein entsprechendes Subnetz zuweisen können. Da die Anzahl dieser Subnetze begrenzt ist, werden wir bei Bedarf ungenutzte Netze umverteilen.