A vpn-up egyébként a natolást, valamint a forwardot kapcsolja be, és side-side tunnelt épít, a vpn-down pedig ezeket a szabályokat levontja a rendszerről, így a gép egyszerű munkaállomássá minősül vissza.
Emellett van egy roadwarrior vpn hozzáférésem, ugyanerre a hostra. A kettő között a különbség az, hogy ha a side-side aktív, akkor én akarok valamit elérni a fenti scriptet futtató gép hálójából ( nyilván ezért natol ). A roadwarrior csak opció, páran használjuk, mert a legtöbb tűzfal kiengedi a 443 tcp kapcsolat miatt, és elég neki proxy-t konfigurálni.
Ez utóbbit próbáltam még beállítani NM alatt, de nem sikerült. Amíg cli-ben "openvpn konfigfájl.ovpn" usernevet és passwordöt kér, majd boldog, addig a NetworkManager nem. ( csatlakozik, majd ledobja ovpn plugin hibára hivatkozva )
Bugreportot találtam, még nem foglalkoztak a kérdéssel. További érdekesség, hogy a frissítés után más csúnyaság is akad a NM-ben. PLD nem minden vpn profilomat tudom kezelni, vagy épp bár fel van véve, nem látja. Anno 2 éve megkevertem a rendszert egy likewise klienssel, hogy az majd nekem milyen jó lesz. ( nem lett az ) Remélem nem ennek a side-effect-jeit nyögi még mindíg.
Fedora 17-ben nagyon ígéretes újításokat hoz az NM valamint a firewalld. Remélem ennek pozitív hatásai átcsapnak majd ubuntura is. Csak ezért nem fogok váltani.
- szollosiimre blogja
- A hozzászóláshoz be kell jelentkezni
- 1064 megtekintés
Hozzászólások
suse-n faszan megy, ubuntuval szivtam en is. Mintha anno lett volna vmi polkites nyug is...
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
"Fedora 17-ben nagyon ígéretes ... Csak ezért nem fogok váltani."
Az openvpn miatt nyugodtan válthatsz (legalábbis 16-ra, 17-et még nem használtam), mert Fedorán működik rendesen.
- A hozzászóláshoz be kell jelentkezni
A fedora kísérleti projekt.
Direkt van LTS a gépen, mert 2 évig nem nyúlok hozzá.
A cli megoldás működik, nekem ennyi kell a boldogságomhoz. Inkább bosszantanak az ilyen hibák.
ami még nagyon fain lenne, az standard ipsec kliens még az NM-be, nem tudom lesz-e ilyen?!
- A hozzászóláshoz be kell jelentkezni