OpenVPN v Jailu

Miroslav Lachman 000.fbsd at quip.cz
Tue May 15 00:34:37 CEST 2007


freebsdML wrote:
> Mno kdyby bylo nejhur a OpenVpn neslo jde jeste zkusit tuneling sshckem. 
> Uz sem se setkal s tim, ze v danym prostredi zkratka VPN zaboha nechtelo 
> fungovat. Pak jsem po dvou propocenych dnech  jednoduse prisel na 
> spasnou myslenku pouzit ssh. Uz se o tu masinu nestaram, ale pokud mam 
> info tak to slape bez problemu a mozna jeste bude i kdyz mi tu uz nebudem :)

On by pro tento konkretni pripad (pripojeni pouze na jeden port) byl 
zcela nejjednodussi stunnel, ktery by nevyzadoval zadne virtualni 
zarizeni, zadne dalsi IP adresy atd. (ale protejsi strana chtela OpenVPN 
a ja tu jsem maly pan na to, abych protlacil jine reseni)

Nicmene uz jsem to zvladnul vyresit s tim OpenVPN a problem byl - jak 
jinak - mezi klavesnici a zidli. Zkratka jsem tap0 pridal do makra 
"unfiltered", na ktere se o kus dal pouzije set skip on, takze nasledna 
pravidla, ktera jsem se snazil na toto zarizeni uplatnit, se zkratka 
ignorovala. A s tim jsem pak zapasil tri dny, nez jsem tap z toho makra 
odstranil a najednou to zaclo "zazracne" fungovat.

Mirek



More information about the Users-l mailing list