[Freifunk-Bonn] VPN-Key-Freischaltung / Workflow

Jan Lühr ff at stephan.homeunix.net
Mi Dez 5 10:33:34 CET 2012


Hallo folks,

mit dem neuen ffserv-Deployment hat sich die Handhabung der VPN-Schlüssel geändert:
Ab jetzt werdet Ihr per Mail darüber informiert, wenn abweichende Keys für Eure (d.h. die durch euch registrierten) Nodes eingereicht werden. Ihr könnt Euren Key dann selbst freischalten.
Bitte gebt mir bescheid, falls Ihr fehlerhafte E-Mails erhaltet - bislang hatte ich das feature wg. einiger Probleme beim Encoding der Keys noch nicht "scharf" geschaltet.

Für den Keys gibt es seid dem neuen Release auch einen etwas anderen Workflow:
 1. Jeder Node übermittelt seinen Key an den Server, wenn eine Internet-Verbindung besteht.
 2. Bei jedem Node, der erstmalig einen Key übermittelt, wird der Key automatisch aktiviert. Es ist keine Freischaltung mehr erforderlich. 
(Wir diskutieren zur Zeit, ob es sinnvoll wäre, dies erst bei der Registrierung zu tun - dies wird jedoch ggf. frühestens mit dem nächsten Firmware-Release geschehen).
 3. Wird ein anderer Key für einen Node eingereicht, so ist dieser per-se nicht aktiv. (Hintergrund: Pro Node kann lediglich ein Key aktiv sein). Falls der Node registiert ist, erhält der Ersteller der Registrierung eine Mail. Dieser (und die Adminstratoren) können den neuen Key dann entweder aktivieren oder zurückziehen. Siehe: https://register.kbu.freifunk.net/tincs

Alles Gute
Jan


Mehr Informationen über die Mailingliste Freifunk-Bonn