Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
wiki:vpn_unter_debian_linux [2020/04/08 10:09] ph1046wiki:vpn_unter_debian_linux [2020/04/09 09:04] – [FortiVPN] ph1046
Zeile 66: Zeile 66:
 trusted-cert = 42d3c41339a06cd87fc1b524d3385c78301b86264ce1ba8075cba76e7169d551 trusted-cert = 42d3c41339a06cd87fc1b524d3385c78301b86264ce1ba8075cba76e7169d551
 </code> </code>
 +
 +Überprüfen ob das Zertifikat vorhanden ist: /etc/ssl/certs/Deutsche_Telekom_Root_CA_2.pem
  
   * config Datei abspeichern   * config Datei abspeichern
Zeile 74: Zeile 76:
   * WICHTIG sudo Rechte benötigt!   * WICHTIG sudo Rechte benötigt!
  
 +Bei Problemen mit der Option -v aufrufen (Debugging)
 +
 +=== Scriptgesteuertes starten und stoppen ===
 +
 +Alle Scripte müssen mit sudo Rechten ausgeführt werden!
 +
 +  * Startscript:
 +  * unter /usr/local/bin ablegen und ausführbar machen
 +
 +<code bash>
 +#!/bin/bash
 +# Connect OpenfortiVPN + Add DNS Searchdomains
 +/usr/bin/openfortivpn &
 +/usr/local/bin/dns_search
 +
 +</code>
 +
 +  * dns_search script einbinden:
 +  * unter /usr/local/bin/
 +
 +<code bash>
 +#!/bin/bash
 +
 +        echo 'make_resolv_conf() { :; }' > /etc/dhcp/dhclient-enter-hooks.d/leave_my_resolv_conf_alone
 +        chmod 755 /etc/dhcp/dhclient-enter-hooks.d/leave_my_resolv_conf_alone
 +        cp -pr /home/USER/resolv.conf /etc/
 +</code>
 +  * resolv.conf:
 +<code bash>
 +nameserver 132.230.200.200
 +nameserver 132.230.201.111
 +search physik.privat physik.uni-freiburg.de fdm.privat uni-freiburg.de rz.uni-freiburg.de
 +</code>
 +
 +Die resolv.conf kann natürlich auch an einen beliebigen anderen Ort abgelegt werden, muss dann nur in dns_search geändert werden (cp Befehl).
 +Ebenfalls kann die search ganz einfach erweitert werden, durch hinzufügen der geünschten Domians.
 +
 +  * Stopscript
 +  * unter /usr/local/bin/
 +
 +<code bash>
 +#!/bin/bash
 +#stop OpenfortiVPN 
 +killall openfortivpn
 +</code>
 +
 +Hiermit wird openfortivpn gestartet und direkt die DNS Search konfiguriert. Es muss auf der Shell kein Domainname mehr hinzugefügt werden.
  

QR-Code
QR-Code VPN unter Debian Linux (erstellt für aktuelle Seite)