The Promised LAN: Ein 24/7 immer aktives privates Netzwerk
2025-07-24
The Promised LAN ist ein geschlossenes, nur für Mitglieder zugängliches Netzwerk, das seit 2021 eine 24/7 LAN-Party betreibt. Seine ausgefeilte Architektur verbindet unabhängige Knoten über IPSec und verwendet BGP für das Routing. Ein benutzerdefinierter TLD (.tpl) steuert sein DNS, wobei verteilte Root-Server und rekursive Resolver für hohe Verfügbarkeit sorgen. Um die Verwaltung von TLS-Zertifikaten zu vereinfachen, wurde ein internes PKI-System entwickelt, das DNS-Einträge und SSH für die Zertifikatsausstellung nutzt und externe Dienste wie ACME umgeht. Dieser Artikel beschreibt die Architektur des Systems und die Sicherheitsrichtlinien und zeigt sein elegantes Design und das Engagement für Sicherheit.
Entwicklung