<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Asetukset on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/asetukset/</link><description>Recent content in Asetukset on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/asetukset/index.xml" rel="self" type="application/rss+xml"/><item><title>Eduroamin asennus Linuxissa</title><link>https://jeltsch.org/fi/eduroam/</link><pubDate>Tue, 23 Feb 2021 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/eduroam/</guid><description>&lt;p&gt;Tänä aamuna kesti tunnin, ennen kuin sain 
 &lt;a href="https://www.eduroam.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Eduroam&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 toimimaan. Eduroam on kansainvälinen WLAN-roaming-palvelu yliopisto-opiskelijoille ja henkilökunnalle. Toin työpaikalle oman (yliopiston hallinnoimattoman) kannettavan tietokoneeni ja yritin muodostaa yhteyden. Löysin lopulta ohjeet 
 &lt;a href="https://helpdesk.it.helsinki.fi/en/search?keys=Eduroam&amp;#43;Linux" target="_blank" rel="noopener noreferrer nofollow"&gt;IT-tukipalvelun sivustolta osoitteesta 19&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 (21 tuloksen joukosta, jotka näkyivät ensimmäisellä sivulla, kun hain hakusanalla ”Eduroam Linux”): 
 &lt;a href="https://helpdesk.it.helsinki.fi/en/ohjeet/kirjautuminen-ja-yhteydet/verkot/eduroam-verkon-asennus-ubuntussa" target="_blank" rel="noopener noreferrer nofollow"&gt;https://helpdesk.it.helsinki.fi/en/ohjeet/kirjautuminen-ja-yhteydet/verkot/eduroam-verkon-asennus-ubuntussa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 Kuten tavallista, ohjeet ovat useita vuosia vanhoja eivätkä enää toimi ”uudemmilla” järjestelmillä, kuten Ubuntu 20.04 LTS:llä. Tämän lisäksi minulla oli jäljellä vanhoja, toimimattomia Eduroam-asetuksia edellisestä epäonnistuneesta yrityksestä. Alla olevia ohjeita varten tarvitset Eduroam-määritystyökalun, jonka voit ladata osoitteesta 
 &lt;a href="https://cat.eduroam.org" target="_blank" rel="noopener noreferrer nofollow"&gt;https://cat.eduroam.org&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Jotta se toimisi, minun piti tehdä seuraavat asiat:&lt;/p&gt;</description></item><item><title>Grub2</title><link>https://jeltsch.org/fi/grub2/</link><pubDate>Mon, 19 Oct 2020 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/grub2/</guid><description>&lt;p&gt;Grub2 on ollut Ubuntun oletuskäynnistyslataaja jo yli 10 vuoden ajan. Sen asetustiedosto on nykyään /boot/grub/grub.cfg, mutta Grub-käynnistysvalikkoa muokatessasi ET SAA muokata tiedostoa /boot/grub/grub.cfg. Sen sijaan sinun on lisättävä omat merkinnät tiedostoon /etc/grub.d/40_custom. Joitakin yleisiä asetuksia määritetään myös tiedostossa /etc/default/grub sekä kaikissa /etc/default/grub.d/ -kansion alla olevissa tiedostoissa.&lt;/p&gt;</description></item><item><title>OpenVPN-palvelin pfSense-laitteella ja asiakasohjelma Ubuntu 16.04:llä</title><link>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</link><pubDate>Fri, 02 Nov 2018 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</guid><description>&lt;p&gt;Olen asentanut 
 &lt;a href="https://openvpn.net" target="_blank" rel="noopener noreferrer nofollow"&gt;OpenVPN&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-palvelimen 
 &lt;a href="https://www.netgate.com/solutions/pfsense/sg-3100.html" target="_blank" rel="noopener noreferrer nofollow"&gt;Netgate SG-3100 -reitittimeeni&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Toivon, että tämän ansiosta varmuuskopioiden synkronointi fyysisesti erilliseen sijaintiin helpottuu. 
 &lt;a href="https://www.pfsense.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;pfsense-reitittimeen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 on olemassa monia ohjeita OpenVPN-palvelimen asennuksesta, ja se toimii hyvin. Käytän kuitenkin töissä 
 &lt;a href="https://blog.ubuntu.com/desktop" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntua&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 16.04:ää, ja asiakassovelluksen määrittäminen vaatii hieman enemmän työtä kuin MacOS:ssa tai Windowsissa. Ubuntussa on pakko päivittää DNS-tiedot manuaalisesti VPN-tunnelin muodostamisen jälkeen, jos olet valinnut asetuksen, jonka mukaan kaikki asiakaskoneelta lähtevä internetliikenne reititetään VPN-palvelimen kautta. Jos et päivitä DNS-resolverin tietoja Ubuntu-asiakaskoneella, pääset kyllä VPN:n sisäiseen verkkoon (minun tapauksessani 10.0.0.0/24), mutta et voi käyttää isäntänimiä. Esimerkiksi komento ping 
 &lt;a href="https://www.google.com" target="_blank" rel="noopener noreferrer nofollow"&gt;www.google.com&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 epäonnistuu, mutta komento ping 172.217.21.164 onnistuu. Vastaavasti selaimesi ei löydä URL-osoitteita. IP-osoitteilla selaaminen (”http://172.217.21.164”) ei ole kovin käytännöllistä. Ubuntun oletusasetukset eivät turvallisuussyistä salli tämän DNS-resolverin päivityksen tapahtuvan automaattisesti. 
 &lt;a href="https://packages.ubuntu.com/search?keywords=openvpn" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntun OpenVPN-pakettiin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sisältyy skripti, joka päivittää nämä tiedot (/etc/openvpn/update-resolv-conf). Jotta tämä toimisi, on kuitenkin&lt;/p&gt;</description></item><item><title>OpenVPN:n hallinta Network Managerin avulla</title><link>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</link><pubDate>Thu, 05 Nov 2015 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</guid><description>&lt;p&gt;Olen juuri siirtynyt takaisin MacOSX:stä Ubuntuun työasioiden vuoksi. Pääasiassa taloudellisista syistä. Työpaikalla tarvitaan lisää tietokoneita, ja todella hyvä PC-kannettava maksaa vain puolet siitä, mitä MacBook Pro tai iMac maksaa. Tänään halusin muodostaa yhteyden kotoa yliopiston VPN-verkkoon ja katsoin yliopiston antamia ohjeita. Kuten tavallista, ohjeita ei käytännössä ollut lainkaan, ja ne, jotka olivat saatavilla, olivat virheellisiä. Ja ne olivat yksinomaan suomeksi (
 &lt;a href="http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html%29" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html)&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Kuvasta (Hardy Heron) käy selvästi ilmi, että tätä sivua ei ole päivitetty vähintään kuuteen vuoteen (Hardy Heron julkaistiin vuoden 2008 alussa).Mitä siis teet, jos olet ladannut ja purkanut hy-vpn-config.tar.gz-tiedoston osoitteesta 
 &lt;a href="https://ohjelmistojakelu.helsinki.fi?Ensin" target="_blank" rel="noopener noreferrer nofollow"&gt;https://ohjelmistojakelu.helsinki.fi?Ensin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sinun on asennettava laajennus Network Managerille: &lt;code&gt;sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome&lt;/code&gt;. Sen jälkeen avaat Network Managerin työpöydän oikeassa yläkulmassa olevan valikkopalkin kuvakkeen kautta. Kaikkien käytettävissä olevien langattomien verkkojen alapuolella on kohta ”VPN-yhteydet”. Seuraa polkua ”VPN-yhteydet” -&amp;gt; ”Määritä VPN” -&amp;gt; ”Lisää” -&amp;gt; ”Tuo tallennettu VPN-määritys” -&amp;gt; ”Luo”. Valitse sitten ladatuista ja puretuista tiedostoista tiedosto ”openvpn.conf”. Täytä sen jälkeen muut kentät valintaikkunassa: käyttäjätunnus ja salasana. CA-varmenteeksi valitse ladatuista tiedostoista tiedosto ”HY-vpn-CA.pem” (sinun olisi pitänyt tallentaa se ensin johonkin turvalliseen paikkaan, esim. kansioon ”/etc/openvpn”).Yksi ongelma, josta käyttäjät valittavat, on se, että tuonti ei noudata ”redirect-gateway def1” -ohjetta, minkä seurauksena et pysty muodostamaan yhteyttä mihinkään (luulen, että tämä johtuu siitä, että Network Manager käyttää dnsmasq:ta, eikä dnsmasq ilmeisesti ole tarpeeksi älykäs ymmärtämään, että sen pitäisi nyt lähettää kyselyt jonnekin muualle). Siksi käyttäjät valittavat, että Network Manager ei reititä kaikkea liikennettä VPN-verkon kautta. Valintaruutu, jonka valinta on poistettava, jotta tämä toimisi, on hyvin piilotettu: se löytyy yhteyden muokkausikkunasta IPv4-asetukset-välilehdeltä -&amp;gt; Reitit (oikeassa alakulmassa) -&amp;gt; ”Käytä tätä yhteyttä vain sen verkossa oleviin resursseihin”. Miksi ihmeessä sitä on nimetty tavalla, jota kukaan ei ymmärrä? Miksi sitä ei voitu nimetä ”Älä reititä kaikkea liikennettä tämän VPN-yhteyden kautta”? Minun piti myös valita valintaruutu ”Ohita automaattisesti saadut reitit”, vaikka en tiedä miksi…Kuten tavallista, OpenVPN:n asennus on hankalaa, ja tärkeä VPN-liikenteen tunnelointi piti lisätä manuaalisesti OpenVPN-palvelimelle:&lt;code&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tein tämän luomalla /etc/network/if-up.d/ -hakemistoon uuden tiedoston nimeltä openvpn2, jonka sisältö oli seuraava:&lt;code&gt;#!/bin/shiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tietenkin voit edelleen käynnistää ja pysäyttää VPN:n komentoriviltä. Systemd:n käyttöönoton jälkeen salasanan syöttö ei kuitenkaan ole enää yhtä suoraviivaista. Kun suoritat komennon &lt;code&gt;sudo systemctl start openvpn.service&lt;/code&gt;, sinun on suoritettava (esimerkiksi toisessa terminaalissa) komento &lt;code&gt;sudo systemd-tty-ask-password-agent&lt;/code&gt; ja syötettävä salasanasi siellä. Tämä on selvästi väliaikainen ratkaisu, kunnes järjestelmään saadaan kunnollinen salasana-agentti…&lt;/p&gt;</description></item><item><title>NFS-resurssit ja automaattinen liittäminen</title><link>https://jeltsch.org/fi/nfs_shares_automount/</link><pubDate>Wed, 04 Apr 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/nfs_shares_automount/</guid><description>&lt;p&gt;Verkon jokaisella tietokoneella on käynnissä NFS-palvelin, joka käynnistyy järjestelmän käynnistyksen yhteydessä (muokkaa käynnistystasoa tämän mahdollistamiseksi). Suse Linuxissa NFS-jakotiedostot voidaan määrittää YAST-ohjelmassa (NFS-palvelimen määritykset) tai suoraan tiedostossa /etc/exports. Älä määritä etäjuurihakemistoa toimimaan paikallisena juurihakemistona! Jakot on määritettävä siten, että niihin pääsee käsiksi vain paikallisverkosta 192.168.0.0/24 tai 192.168.0.0/255.255.255.0. &lt;code&gt;/media/downloads/ 192.168.0.0/255.255.255.0(root_squash,sync)&lt;/code&gt;UID-tunnusten on oltava samat kaikilla tietokoneilla, jotta käyttöoikeudet toimivat oikein. Jos ne ovat erilaisia, voit muuttaa niitä YAST:ssa. Muutosten jälkeen tiedostojen ja hakemistojen omistajaksi asetetaan vanha käyttäjätunnus, joten sinun on muutettava omistajaa globaalisti: &lt;code&gt;chown -R --from=1001 marzena /&lt;/code&gt; Muuta myös kotihakemistossa olevien piilotiedostojen käyttöoikeudet: &lt;code&gt;/home/marzena chown -R --from=1001 marzena .[a-zA-Z0-9]*&lt;/code&gt;Muut tietokoneet pääsevät käsiksi NFS-jakeluihin automaattisen liittämisen avulla, eikä niitä määritetä tiedostossa /etc/fstab!&lt;/p&gt;</description></item></channel></rss>