<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Verkonhallintaohjelma on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/verkonhallintaohjelma/</link><description>Recent content in Verkonhallintaohjelma on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/verkonhallintaohjelma/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenVPN:n hallinta Network Managerin avulla</title><link>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</link><pubDate>Thu, 05 Nov 2015 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</guid><description>&lt;p&gt;Olen juuri siirtynyt takaisin MacOSX:stä Ubuntuun työasioiden vuoksi. Pääasiassa taloudellisista syistä. Työpaikalla tarvitaan lisää tietokoneita, ja todella hyvä PC-kannettava maksaa vain puolet siitä, mitä MacBook Pro tai iMac maksaa. Tänään halusin muodostaa yhteyden kotoa yliopiston VPN-verkkoon ja katsoin yliopiston antamia ohjeita. Kuten tavallista, ohjeita ei käytännössä ollut lainkaan, ja ne, jotka olivat saatavilla, olivat virheellisiä. Ja ne olivat yksinomaan suomeksi (
 &lt;a href="http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html%29" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html)&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Kuvasta (Hardy Heron) käy selvästi ilmi, että tätä sivua ei ole päivitetty vähintään kuuteen vuoteen (Hardy Heron julkaistiin vuoden 2008 alussa).Mitä siis teet, jos olet ladannut ja purkanut hy-vpn-config.tar.gz-tiedoston osoitteesta 
 &lt;a href="https://ohjelmistojakelu.helsinki.fi?Ensin" target="_blank" rel="noopener noreferrer nofollow"&gt;https://ohjelmistojakelu.helsinki.fi?Ensin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sinun on asennettava laajennus Network Managerille: &lt;code&gt;sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome&lt;/code&gt;. Sen jälkeen avaat Network Managerin työpöydän oikeassa yläkulmassa olevan valikkopalkin kuvakkeen kautta. Kaikkien käytettävissä olevien langattomien verkkojen alapuolella on kohta ”VPN-yhteydet”. Seuraa polkua ”VPN-yhteydet” -&amp;gt; ”Määritä VPN” -&amp;gt; ”Lisää” -&amp;gt; ”Tuo tallennettu VPN-määritys” -&amp;gt; ”Luo”. Valitse sitten ladatuista ja puretuista tiedostoista tiedosto ”openvpn.conf”. Täytä sen jälkeen muut kentät valintaikkunassa: käyttäjätunnus ja salasana. CA-varmenteeksi valitse ladatuista tiedostoista tiedosto ”HY-vpn-CA.pem” (sinun olisi pitänyt tallentaa se ensin johonkin turvalliseen paikkaan, esim. kansioon ”/etc/openvpn”).Yksi ongelma, josta käyttäjät valittavat, on se, että tuonti ei noudata ”redirect-gateway def1” -ohjetta, minkä seurauksena et pysty muodostamaan yhteyttä mihinkään (luulen, että tämä johtuu siitä, että Network Manager käyttää dnsmasq:ta, eikä dnsmasq ilmeisesti ole tarpeeksi älykäs ymmärtämään, että sen pitäisi nyt lähettää kyselyt jonnekin muualle). Siksi käyttäjät valittavat, että Network Manager ei reititä kaikkea liikennettä VPN-verkon kautta. Valintaruutu, jonka valinta on poistettava, jotta tämä toimisi, on hyvin piilotettu: se löytyy yhteyden muokkausikkunasta IPv4-asetukset-välilehdeltä -&amp;gt; Reitit (oikeassa alakulmassa) -&amp;gt; ”Käytä tätä yhteyttä vain sen verkossa oleviin resursseihin”. Miksi ihmeessä sitä on nimetty tavalla, jota kukaan ei ymmärrä? Miksi sitä ei voitu nimetä ”Älä reititä kaikkea liikennettä tämän VPN-yhteyden kautta”? Minun piti myös valita valintaruutu ”Ohita automaattisesti saadut reitit”, vaikka en tiedä miksi…Kuten tavallista, OpenVPN:n asennus on hankalaa, ja tärkeä VPN-liikenteen tunnelointi piti lisätä manuaalisesti OpenVPN-palvelimelle:&lt;code&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tein tämän luomalla /etc/network/if-up.d/ -hakemistoon uuden tiedoston nimeltä openvpn2, jonka sisältö oli seuraava:&lt;code&gt;#!/bin/shiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tietenkin voit edelleen käynnistää ja pysäyttää VPN:n komentoriviltä. Systemd:n käyttöönoton jälkeen salasanan syöttö ei kuitenkaan ole enää yhtä suoraviivaista. Kun suoritat komennon &lt;code&gt;sudo systemctl start openvpn.service&lt;/code&gt;, sinun on suoritettava (esimerkiksi toisessa terminaalissa) komento &lt;code&gt;sudo systemd-tty-ask-password-agent&lt;/code&gt; ja syötettävä salasanasi siellä. Tämä on selvästi väliaikainen ratkaisu, kunnes järjestelmään saadaan kunnollinen salasana-agentti…&lt;/p&gt;</description></item></channel></rss>