[sisyphus] NetworkManager-openvpn

Mikhail Efremov sem на altlinux.ru
Ср Окт 21 13:07:01 UTC 2009


On Wed, 21 Oct 2009 14:07:49 +0600 Ildar Mulyukov wrote:
> > Насколько я помню в том же PPTP, например, default route точно также
> > настраивается на клиенте. Или о каких протоколах речь?
> 
> При использовании PPTP этим занимается pppd.

Я про то, что не помню там возможности серверу принудительно заставить
клиент поставить default route в туннель. Впрочем, я там такого и не
искал. Обычно это настраивается все-таки в клиенте.

> В случае с NM как раз тот самый "наихудший случай":
> 	IPv4 Settings
> 		Method Automatic
> и по логике всё остальное должно работать само.
> Но почему-то нужно догадаться, что под "серенькими" выключенными  
> виджетами нужно нажать на кнопочку, чтобы _вручную_ настроить то,
> что может настраиваться автоматически.
> Вот такое внутреннее противоречие. Поэтому, извините, использовал
> такое грубое слово "дебилизм".

NM по умолчанию ставит default route в туннель для всех VPN. И я думаю
в данном случае это вполне разумное поведение. Мне думается, что
предполагается использование для доступа в Инет, предоставляемом
провайдером через VPN, и не факт, что провайдерский сервер будет
пушить эту опцию, даже если это возможно. А изменить это поведение
всегда можно в настройках. Тот, кто знает что искать - найдет. Она
находится во вполне логичном месте - в настройке маршрутов. А тем кто не
знает - не поможет и вынос этой опции даже на самое видное место. В
любом случае, это уже пожелания к апстриму.

> > > 3. Прятать эту кнопку так глубоко - спасибо разработчикам!
> > > *. в общем, см. опцию --redirect-gateway в man openvpn
> > 
> > Да, и я использую эту опцию в _клиенте_ для установки default route.
> > Хотя может можно сделать push этой опции с сервера, не пробовал.
> 
> можно-можно...

Ок, спасибо, попробую на досуге.

-- 
WBR, Mikhail Efremov


Подробная информация о списке рассылки Sisyphus