OpenVPN:n hallinta Network Managerin avulla
Last modified on 24. heinäkuuta 2026 • 2 min read • 389 wordsVaihdoin juuri työasioiden vuoksi takaisin MacOSX:stä Ubuntuun.

sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome. Sen jälkeen avaat Network Managerin työpöydän oikeassa yläkulmassa olevan valikkopalkin kuvakkeen kautta. Kaikkien käytettävissä olevien langattomien verkkojen alapuolella on kohta ”VPN-yhteydet”. Seuraa polkua ”VPN-yhteydet” -> ”Määritä VPN” -> ”Lisää” -> ”Tuo tallennettu VPN-määritys” -> ”Luo”. Valitse sitten ladatuista ja puretuista tiedostoista tiedosto ”openvpn.conf”. Täytä sen jälkeen muut kentät valintaikkunassa: käyttäjätunnus ja salasana. CA-varmenteeksi valitse ladatuista tiedostoista tiedosto ”HY-vpn-CA.pem” (sinun olisi pitänyt tallentaa se ensin johonkin turvalliseen paikkaan, esim. kansioon ”/etc/openvpn”).Yksi ongelma, josta käyttäjät valittavat, on se, että tuonti ei noudata ”redirect-gateway def1” -ohjetta, minkä seurauksena et pysty muodostamaan yhteyttä mihinkään (luulen, että tämä johtuu siitä, että Network Manager käyttää dnsmasq:ta, eikä dnsmasq ilmeisesti ole tarpeeksi älykäs ymmärtämään, että sen pitäisi nyt lähettää kyselyt jonnekin muualle). Siksi käyttäjät valittavat, että Network Manager ei reititä kaikkea liikennettä VPN-verkon kautta. Valintaruutu, jonka valinta on poistettava, jotta tämä toimisi, on hyvin piilotettu: se löytyy yhteyden muokkausikkunasta IPv4-asetukset-välilehdeltä -> Reitit (oikeassa alakulmassa) -> ”Käytä tätä yhteyttä vain sen verkossa oleviin resursseihin”. Miksi ihmeessä sitä on nimetty tavalla, jota kukaan ei ymmärrä? Miksi sitä ei voitu nimetä ”Älä reititä kaikkea liikennettä tämän VPN-yhteyden kautta”? Minun piti myös valita valintaruutu ”Ohita automaattisesti saadut reitit”, vaikka en tiedä miksi…Kuten tavallista, OpenVPN:n asennus on hankalaa, ja tärkeä VPN-liikenteen tunnelointi piti lisätä manuaalisesti OpenVPN-palvelimelle:iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADETein tämän luomalla /etc/network/if-up.d/ -hakemistoon uuden tiedoston nimeltä openvpn2, jonka sisältö oli seuraava:#!/bin/shiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADETietenkin voit edelleen käynnistää ja pysäyttää VPN:n komentoriviltä. Systemd:n käyttöönoton jälkeen salasanan syöttö ei kuitenkaan ole enää yhtä suoraviivaista. Kun suoritat komennon sudo systemctl start openvpn.service, sinun on suoritettava (esimerkiksi toisessa terminaalissa) komento sudo systemd-tty-ask-password-agent ja syötettävä salasanasi siellä. Tämä on selvästi väliaikainen ratkaisu, kunnes järjestelmään saadaan kunnollinen salasana-agentti…