Closed penguineer closed 5 years ago
Ich schlage vor, dass wir den Satz noch erhalten: Der nächste Architektur-Schritt wird sein, node zu node VPN mit wireguard zu ermöglichen. Da braucht man die public keys wieder (am server Teil).
Dass der key eine Weile bei wireguard nicht angezeigt wurde ist ein Bug.
Ich schlage vor, dass wir den Satz noch erhalten: Der nächste Architektur-Schritt wird sein, node zu node VPN mit wireguard zu ermöglichen. Da braucht man die public keys wieder (am server Teil).
Muss man die denn auch irgendwo speichern oder registrieren? Dort wurde mal der Key angezeigt, den man explizit auf der Registrierungsseite angeben musste. Das gibt es nicht mehr.
Ich schätze, dass wir die Anleitung dann sowieso anpassen müssen? Deshalb hätte ich kein Problem damit, den Satz jetzt rauszuwerfen.
On Tue, Sep 17, 2019 at 01:59:56AM -0700, Stefan Haun wrote:
Ich schlage vor, dass wir den Satz noch erhalten: Der nächste Architektur-Schritt wird sein, node zu node VPN mit wireguard zu ermöglichen. Da braucht man die public keys wieder (am server Teil).
Muss man die denn auch irgendwo speichern oder registrieren? Dort wurde mal der Key angezeigt, den man explizit auf der Registrierungsseite angeben musste. Das gibt es nicht mehr.
Ich schätze, dass wir die Anleitung dann sowieso anpassen müssen?
Deshalb hätte ich kein Problem damit, den Satz jetzt rauszuwerfen. Die Idee ist, dass man den key nutzen kann damit andere Node-Besitzer ein VPN zu diesem node aufbauen können. Dafür muss man dem key vertrauen und dafür muss man den public key wissen.
Die Anleitung dafür würde dann wohl in der node zu node VPN Doku stehen. "nimm den public key der dir beim reboot aus dem config mode mitgeteilt wurde und gib den weiter"....
-- () ascii ribbon campaign - against html e-mail /\ www.asciiribbon.org - against proprietary attachments
Ja, das verstehe ich. Trotzdem würde ich jetzt gern einen Text in die Firmware schreiben, der zur Firmware passt. Wir können das für die Babel-Firmware dann gern wieder anpassen.
Ich denke auch wir sollten den erstmal entfernen. Wenns mit der Firmware soweit ist, kann man den ja wieder hinzufügen. Das ist ja kein Aufwand.
Fixes #134