Benutzer-Werkzeuge


    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/main.php on line 62
  • Admin

  • Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 50

    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 77
  • Registrieren

Webseiten-Werkzeuge


Kleine Übersicht für WLANware ML und Freifunk wiki. Kriterien: Schlüsselautausch/Passwort? Sicherheit? Athorisation? Verschlüsselung? Größe? 1:1/n:1?

Eine VPN Lösung die alle Nodes untereinander erreichbar macht (n:n) skaliert leider nicht, da die Routingprotokolle in kurzen intervallen Datenpakete an alle erreichbaren Pakete verschicken um sich bekannt zu machen. Dies würde durch das quadratische Wachstum der Paketanzahl die Leitung blockieren.

OpenVPN

  • robust und sicher
  • komplex
  • benötigt openssl
  • Schlüsselautausch nötig
  • 1:1 Verbindungen (?)

fastd

  • kleine Größe, eigen kleine Cryptolib
  • Schlüsselaustausch nötig
  • Null Verschlüsselung möglich, aber mit Authentifizierung

n2n

  • benötigt openssl (~500kB)
  • kein Schlüsselaustausch nötig (v2)
  • keine Authentifizierung
  • XOR-Verschlüsselung (?)

l2gvpn

tinc

  • benötigt openssl (~500kB)
  • eine Node kann sich zu allen Verbinden wenn der Schlüssel mit mindestens einer Node ausgetauscht wurde (mesh VPN)
  • konfigurierbar als n:n oder 1:n (aber Probleme mit BATMAN bei 1:n)

Notes:

  • uhttpd mit https kann OpenSSL oder CyaSSL nutzen
  • 1:n Viele Nodes verbindn sich mit einer Servernode.