OpenVPN-palvelin pfSense-laitteella ja asiakasohjelma Ubuntu 16.04:llä
Last modified on 24. heinäkuuta 2026 • 1 min read • 180 words
Olen asentanut OpenVPN -palvelimen Netgate SG-3100 -reitittimeeni . Toivon, että tämän ansiosta varmuuskopioiden synkronointi fyysisesti erilliseen sijaintiin helpottuu. pfsense-reitittimeen on olemassa monia ohjeita OpenVPN-palvelimen asennuksesta, ja se toimii hyvin. Käytän kuitenkin töissä Ubuntua 16.04:ää, ja asiakassovelluksen määrittäminen vaatii hieman enemmän työtä kuin MacOS:ssa tai Windowsissa. Ubuntussa on pakko päivittää DNS-tiedot manuaalisesti VPN-tunnelin muodostamisen jälkeen, jos olet valinnut asetuksen, jonka mukaan kaikki asiakaskoneelta lähtevä internetliikenne reititetään VPN-palvelimen kautta. Jos et päivitä DNS-resolverin tietoja Ubuntu-asiakaskoneella, pääset kyllä VPN:n sisäiseen verkkoon (minun tapauksessani 10.0.0.0/24), mutta et voi käyttää isäntänimiä. Esimerkiksi komento ping www.google.com epäonnistuu, mutta komento ping 172.217.21.164 onnistuu. Vastaavasti selaimesi ei löydä URL-osoitteita. IP-osoitteilla selaaminen (”http://172.217.21.164”) ei ole kovin käytännöllistä. Ubuntun oletusasetukset eivät turvallisuussyistä salli tämän DNS-resolverin päivityksen tapahtuvan automaattisesti. Ubuntun OpenVPN-pakettiin sisältyy skripti, joka päivittää nämä tiedot (/etc/openvpn/update-resolv-conf). Jotta tämä toimisi, on kuitenkin
- kutsuttava skripti OpenVPN-määritystiedostosta
- annettava OpenVPN:lle parametri palvelun käynnistyksen yhteydessä, jotta skriptin suorittaminen sallitaan (openvpn –config pfsense.conf –script-security 2)
Asia mutkistuu entisestään uusimmassa Ubuntu LTS 18.04 -versiossa, sillä oletuksena asennettu resolver-päivitysskripti ei itse asiassa enää toimi 18.04:ssä. Sen sijaan sinun on asennettava manuaalisesti openvpn-systemd-resolved-päivitysskripti (lisätietoja löydät täältä: https://askubuntu.com/questions/1032476/ubuntu-18-04-no-dns-resolution-when-connected-to-openvpn/1075594#1075594) .