OpenVPN v Jailu
Miroslav Lachman
000.fbsd at quip.cz
Tue May 15 00:34:37 CEST 2007
freebsdML wrote:
> Mno kdyby bylo nejhur a OpenVpn neslo jde jeste zkusit tuneling sshckem.
> Uz sem se setkal s tim, ze v danym prostredi zkratka VPN zaboha nechtelo
> fungovat. Pak jsem po dvou propocenych dnech jednoduse prisel na
> spasnou myslenku pouzit ssh. Uz se o tu masinu nestaram, ale pokud mam
> info tak to slape bez problemu a mozna jeste bude i kdyz mi tu uz nebudem :)
On by pro tento konkretni pripad (pripojeni pouze na jeden port) byl
zcela nejjednodussi stunnel, ktery by nevyzadoval zadne virtualni
zarizeni, zadne dalsi IP adresy atd. (ale protejsi strana chtela OpenVPN
a ja tu jsem maly pan na to, abych protlacil jine reseni)
Nicmene uz jsem to zvladnul vyresit s tim OpenVPN a problem byl - jak
jinak - mezi klavesnici a zidli. Zkratka jsem tap0 pridal do makra
"unfiltered", na ktere se o kus dal pouzije set skip on, takze nasledna
pravidla, ktera jsem se snazil na toto zarizeni uplatnit, se zkratka
ignorovala. A s tim jsem pak zapasil tri dny, nez jsem tap z toho makra
odstranil a najednou to zaclo "zazracne" fungovat.
Mirek
More information about the Users-l
mailing list