ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Anton Gorlov <stalker@altlinux.ru>
To: ALT Linux Community general discussions <community@lists.altlinux.org>
Subject: Re: [Comm] resolvconf
Date: Sat, 28 Feb 2015 16:09:48 +0300
Message-ID: <54F1BE1C.4040507@altlinux.ru> (raw)
In-Reply-To: <54F0D482.7050009@altlinux.ru>

Что в данном случае лучше - оторвать понижение привилегий юзеру openvpn
или дать sudo на resolvconf -d и забить что не может сам удалить
маршруты - они при выключении интерфейса сами пропадут?

27.02.2015 23:33, Anton Gorlov пишет:
> Разобрался в чём дело. Виновник openvpn
>
> При старте vpn всё ок - прописывается сервре за vpn
> а вот при опускании сначала ругался на то что не может найти /usr/bin/ip
> - всё верно.  Он успешно пытался в чруте выполнить
> /usr/bin/ip route del 192.168.0.0/24
>
> Ладно - выключаю chroot
>
> и теперь он в лог весело сообщает
>
> Fri Feb 27 23:24:47 2015 us=623795
> /etc/openvpn/scripts/update-resolv-conf tun0 1500 1542 10.0.10.37
> 10.0.10.2 init
> rm: cannot remove 'tun0.inet': Permission denied
>
>
> И как же быть?
>
>
> 27.02.2015 18:29, Mikhail Efremov пишет:
>> On Fri, 27 Feb 2015 15:44:01 +0300 Anton Gorlov wrote:
>>> 27.02.2015 15:11, Mikhail Efremov пишет:
>>>> Если нужно именно заменять конфиги, а не мержить, то смотрите на
>>>> resolv_conf_passthrough, скорее.
>>> Выставил
>>> resolv_conf_passthrough=YES
>>>
>>> Сейчас в resolv.conf
>>> nameserver 127.0.0.1
>>>
>>>
>>> запускаю vpn и всё равно остаётся таже строка
>>>
>>>
>>> resolv_conf=/etc/resolv.conf
>>> interface_order='lo lo[0-9]* lo.*'
>>> dynamic_order='tap[0-9]* tun[0-9]* vpn vpn[0-9]* ppp[0-9]* ippp[0-9]*'
>>> resolv_conf_passthrough=YES
>>>
>>> В openvpn тупо дёргается скрипт с
>>> echo -n "$R" | $RESOLVCONF -a "${dev}.inet"
>> Смотрите что говорит resolvconf -l
>> И попробуйте руками добавить для начала, скорее всего проблема уже в
>> самом скрипте.
>>
>> P.S. -n в echo может и не мешает, но не нужен. На вход resolvconf'у
>> передают содержимое какого-то resolv.conf, а в конфигах newline в конце
>> есть.
>>
> _______________________________________________
> community mailing list
> community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community



      reply	other threads:[~2015-02-28 13:09 UTC|newest]

Thread overview: 10+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2015-02-26 20:07 Anton Gorlov
2015-02-26 23:32 ` Mikhail Efremov
2015-02-27  8:31   ` Anton Gorlov
2015-02-27 10:32     ` Mikhail Efremov
2015-02-27 11:57       ` Anton Gorlov
2015-02-27 12:11         ` Mikhail Efremov
2015-02-27 12:44           ` Anton Gorlov
2015-02-27 15:29             ` Mikhail Efremov
2015-02-27 20:33               ` Anton Gorlov
2015-02-28 13:09                 ` Anton Gorlov [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=54F1BE1C.4040507@altlinux.ru \
    --to=stalker@altlinux.ru \
    --cc=community@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git