|
@@ -109,7 +109,9 @@ Im lan beträgt die Netzgröße 192.168.40.0 - 192.168.40.31 und kann auch grö
|
|
|
Der Wert von INTERFACE ist wan. Die Netztmaske $ip/$NETLEN ist 193.43.220.165/27.
|
|
|
Das Setzen der MTU ist besonders wichtig, voreingestellt sind 1500, hier werden aber
|
|
|
wegen der vpn im Nordstadtrechner 4 Byte mehr benötigt, also 1504.
|
|
|
-
|
|
|
+
|
|
|
+tinc-up kann auch in der Datei interfaces abgebildet werden.
|
|
|
+
|
|
|
## Die IP-Adressen eintragen
|
|
|
Dann in den public key Dateien ..
|
|
|
vi /etc/tinc/lan/hosts/apu
|
|
@@ -134,13 +136,26 @@ Und umgekehrt .../laptop auf die APU.
|
|
|
Für das wan netz müssen entsprechend die publickey dateien der partner (hoerde, nordstadt,...) auf die APU kopiert werden.
|
|
|
Genauso muss die publickey Datei der APU nach hoerde und nordstadt kopiert werden.
|
|
|
|
|
|
+## Konfiguration rebootfest machen und starten
|
|
|
+`$:sudo systemctl enable tinc`
|
|
|
+`$:sudo systemctl enable tinc@lan`
|
|
|
+`$:sudo systemctl enable tinc@wan`
|
|
|
+und
|
|
|
+`$:sudo systemctl start tinc`
|
|
|
+`$:sudo systemctl start tinc@lan`
|
|
|
+`$:sudo systemctl start tinc@wan`
|
|
|
+
|
|
|
## Funktionstest
|
|
|
In Debian kann man mit systemctl überprüfen, ob tinc automatisch nach einem Reboot läuft und ob es nach dem Einstellen der Schlüssel
|
|
|
auch funktioniert:
|
|
|
-`:sudo systemctl status tinc@lan` für das lan
|
|
|
-`:sudo systemctl status tinc@wan` für das wan
|
|
|
+`$:sudo systemctl status tinc@lan` für das lan
|
|
|
+`$:sudo systemctl status tinc@wan` für das wan
|
|
|
oder nach Änderungen:
|
|
|
-`:sudo systemctl restart tinc@lan` für das lan
|
|
|
-`:sudo systemctl restart tinc@wan` für das wan
|
|
|
+`$:sudo systemctl restart tinc@lan` für das lan
|
|
|
+`$:sudo systemctl restart tinc@wan` für das wan
|
|
|
+
|
|
|
+Falls die Fehlermeldung auftaucht: Can't write to Linux tun/tap device (tap mode) /dev/net/tun: Input/output error
|
|
|
+Mit `$:ip a` prüfen, ob das tun Device erstellt wurde.
|
|
|
+Mit `$:ls -al /dev/net/tun` prüfen, ob das Device rw ist für root.
|
|
|
|
|
|
|