<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tie on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/tie/</link><description>Recent content in Tie on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/tie/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenVPN-palvelin pfSense-laitteella ja asiakasohjelma Ubuntu 16.04:llä</title><link>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</link><pubDate>Fri, 02 Nov 2018 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</guid><description>&lt;p&gt;Olen asentanut 
 &lt;a href="https://openvpn.net" target="_blank" rel="noopener noreferrer nofollow"&gt;OpenVPN&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-palvelimen 
 &lt;a href="https://www.netgate.com/solutions/pfsense/sg-3100.html" target="_blank" rel="noopener noreferrer nofollow"&gt;Netgate SG-3100 -reitittimeeni&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Toivon, että tämän ansiosta varmuuskopioiden synkronointi fyysisesti erilliseen sijaintiin helpottuu. 
 &lt;a href="https://www.pfsense.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;pfsense-reitittimeen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 on olemassa monia ohjeita OpenVPN-palvelimen asennuksesta, ja se toimii hyvin. Käytän kuitenkin töissä 
 &lt;a href="https://blog.ubuntu.com/desktop" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntua&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 16.04:ää, ja asiakassovelluksen määrittäminen vaatii hieman enemmän työtä kuin MacOS:ssa tai Windowsissa. Ubuntussa on pakko päivittää DNS-tiedot manuaalisesti VPN-tunnelin muodostamisen jälkeen, jos olet valinnut asetuksen, jonka mukaan kaikki asiakaskoneelta lähtevä internetliikenne reititetään VPN-palvelimen kautta. Jos et päivitä DNS-resolverin tietoja Ubuntu-asiakaskoneella, pääset kyllä VPN:n sisäiseen verkkoon (minun tapauksessani 10.0.0.0/24), mutta et voi käyttää isäntänimiä. Esimerkiksi komento ping 
 &lt;a href="https://www.google.com" target="_blank" rel="noopener noreferrer nofollow"&gt;www.google.com&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 epäonnistuu, mutta komento ping 172.217.21.164 onnistuu. Vastaavasti selaimesi ei löydä URL-osoitteita. IP-osoitteilla selaaminen (”http://172.217.21.164”) ei ole kovin käytännöllistä. Ubuntun oletusasetukset eivät turvallisuussyistä salli tämän DNS-resolverin päivityksen tapahtuvan automaattisesti. 
 &lt;a href="https://packages.ubuntu.com/search?keywords=openvpn" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntun OpenVPN-pakettiin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sisältyy skripti, joka päivittää nämä tiedot (/etc/openvpn/update-resolv-conf). Jotta tämä toimisi, on kuitenkin&lt;/p&gt;</description></item><item><title>Pysyvä staattinen reitti Macintosh OS X:lle (10.4.7)</title><link>https://jeltsch.org/fi/permanent_route_osx/</link><pubDate>Sun, 10 Sep 2006 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/permanent_route_osx/</guid><description>&lt;p&gt;Olen asentanut OpenVPN:n yksityisverkkoomme, mutta erityisjärjestelyjemme vuoksi meidän on lisättävä manuaalisesti staattinen reititystietue niiden tietokoneiden reititystaulukkoon, joihin haluamme päästä ulkopuolelta VPN-palvelimemme kautta. SuSE Linuxissa tämä on helppoa, sillä YAST tarjoaa osion, johon staattiset reititystiedot voidaan lisätä. Mac OS X:ssä komentorivi toimii, mutta uudelleenkäynnistyksen jälkeen reitti katoaa: &lt;code&gt;route add 10.8.0.0/24 192.168.0.2&lt;/code&gt; Tarkista tietyn IP-osoitteen reitti:&lt;code&gt;route get 10.8.0.1&lt;/code&gt;Linuxissa samalla komennolla on kuitenkin erilainen syntaksi:&lt;code&gt;route add -net 10.8.0.0 netmask 255.255.255.0 gw 192.168.0.2&lt;/code&gt;Jotta reititystiedot säilyisivät uudelleenkäynnistyksen jälkeen, loin kansion AddRoutes hakemistoon /Library/StartupItems. Tämän kansion sisällä on oltava kaksi tiedostoa: AddRoutes ja StartupParameters.plist. Näiden tiedostojen sisältö on seuraava:AddRoutes:&lt;code&gt;#!/bin/sh# Määritä staattiset reititystaulukot. /etc/rc.commonStartService (){ ConsoleMessage &amp;quot;Lisätään staattisia reititystaulukoita&amp;quot; route add -net 10.8.0.0/24 192.168.0.2}StopService (){ return 0}RestartService (){ return 0}RunService &amp;quot;$1&amp;quot;&lt;/code&gt;StartupParameters.plist:&lt;code&gt;{ Description = &amp;quot;Lisää staattiset reititystaulukot&amp;quot;; Provides = (&amp;quot;AddRoutes&amp;quot;); Requires = (&amp;quot;Network&amp;quot;); OrderPreference = &amp;quot;None&amp;quot;;}&lt;/code&gt;Näiden tiedostojen on oltava kaikkien luettavissa ja suoritettavissa Mac OS X 10.4.7:ssä. Mac OS X saattaa kuitenkin poistaa nämä tiedostot jokaisen järjestelmäpäivityksen yhteydessä (ainakin Mountain Lionista Mavericksiin siirryttäessä asetukseni katosivat kokonaan). Kun olin luonut ne uudelleen, sain käynnistyksen yhteydessä virheilmoituksen ”Insecure Startup Item disabled”, ja minun piti myöntää hakemistolle ja tiedostoille seuraavat käyttöoikeudet, jotta virhe katosi:&lt;code&gt;drwxr-xr-x 4 root wheel 136 6. elokuuta 22:44 AddRoutes``-rwxr-xr-x 1 root wheel 238 6. elokuuta 22:43 AddRoutes-rwxr-xr-x 1 root wheel 123 6. elokuuta 22:44 StartupParameters.plist&lt;/code&gt;Tällä menettelyllä reittiä ei kuitenkaan lisätä Mavericksissa, enkä löytänyt mitään tietoa siitä, miten tämä tehdään.Alkuperäinen tieto on peräisin seuraavalta verkkosivustolta: 
 &lt;a href="http://macosx.com/forums/showthread.php?t=267209" target="_blank" rel="noopener noreferrer nofollow"&gt;http://macosx.com/forums/showthread.php?t=267209&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
.&lt;/p&gt;</description></item><item><title>Kuinka mahdollistaa VPN-asiakasohjelmien pääsy lähiverkon tietokoneisiin, joissa ei ole VPN-ohjelmistoa käynnissä</title><link>https://jeltsch.org/fi/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</link><pubDate>Tue, 08 Aug 2006 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</guid><description>&lt;p&gt;Asensin OpenVPN-palvelun palvelimellemme. Oletusasetukset toimivat heti käyttövalmiina. Halusin kuitenkin käyttää VPN-asiakasohjelmaa suorittaakseni paikallisverkkomme (LAN) tietokoneiden varmuuskopioinnin etäyhteyden kautta (backuppc-ohjelmiston avulla). Ensin asensin OpenVPN-asiakasohjelmat kaikkiin varmuuskopioitaviin LAN-tietokoneisiin, mutta OpenVPN näyttää toimivan hieman epäluotettavasti Mac OS X:ssä. Siksi halusin määrittää VPN-palvelimen välittämään pyynnöt LAN-verkkoomme. Seuraavat muutokset olivat tarpeen:&lt;/p&gt;</description></item></channel></rss>