Страница 1 из 1

роутинг в джаил + openvpn

Добавлено: 2012-02-03 1:09:13
dekloper
Проблема при запуске опенвпн в клетке:
1. как известно, опенвпн поднимает тун\тап интерфейс
в клетке этого сделать нельзя
но, если очень хочется, то можно
в логах впна уже лучше, но по-прежнему не всё хорошо

Код: Выделить всё

openvpn: writing to routing socket: No such process
2. проблема известная

Код: Выделить всё

#netstat: kvm not available: /dev/mem: Permission denied
#Routing tables
#rt_tables: symbol not in namelist
вот здесь вроде как есть решение
====
короче чота не могу допереть, как он туда роуты запихал..
растолкуйте, плз.. :st:

Re: роутинг в джаил + openvpn

Добавлено: 2012-02-03 11:23:31
skeletor
Насколько я знаю, непосредственно в самом jail'e добавить роут нельзя. Это можно делать только из гостевой машины.

Re: роутинг в джаил + openvpn

Добавлено: 2012-02-04 20:23:13
dekloper
тут в другом дело, по-моему роуты "софтовые" не могут прописаться, отдаваемые клиентам по командам push в конфиге, ибо в клетке девайса почемуто нету..

Код: Выделить всё

openvpn: writing to routing socket: No such process
Sat Feb  4 22:48:49 2012 us=853551 ROUTE: default_gateway=UNDEF
Sat Feb  4 22:48:49 2012 us=853617 Cannot open TUN/TAP dev /dev/tun0: No such file or directory (errno=2)
Sat Feb  4 22:48:49 2012 us=853626 Exiting

Код: Выделить всё

[23:28]  / >ls /dev
fd      null    ptmx    pts     random  stderr  stdin   stdout  urandom zero
хотя интерфейс в клетке видно

Код: Выделить всё

[23:28]  / >ifconfig
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.10.100.1 --> 10.10.100.2 netmask 0xffffffff
с рулесетами похоже чота..