Entradas

Openvpn - Instalar un servidor OpenVPN en Fedora Linux 20-22 y configurar clientes

OpenVPN Para mas informacion, ver  https://community.openvpn.net/ . Security note The configuration snippets here will produce a working server and client config. But take certain precautions if you want to use this approach in a production environment. Important things to avoid are: Do not store the easy-rsa CA files on the OpenVPN server. The server only needs ca.crt, server.crt, server.key and dh*.pem files The client only needs ca.crt, client.crt and client.key Avoid creating the encryption keys in a virtualized environment, as the random entropy may not be random enough to guarantee safe keys. Working with systemd With the transition to  systemd , OpenVPN no longer has a single monolithic init script, where every connection with a configuration file in  /etc/openvpn/  is started automatically. Instead, individual connections can be started and stopped with  systemctl . For example, to start a connection, run  systemctl start openvpn@ foo .service , where the co

Impresiones de uso sobre SystemD

Imagen
Hace unos meses ya, hice el cambio de Debian (rama "testing") a Arch Linux. Uno de las distintas cosas a las que tuve que adaptarme en esa migración fue pasar de un sistema que  por ese entonces aún utilizaba SysVinit como gestor de servicios a uno que utiliza SystemD.  Para mí este era un punto importante, debido a las conocidas quejas que ha habido (y sigue habiendo) sobre SystemD. Hoy he querido compartir con vosotros mis impresiones sobre este sistema. La experiencia de usuario de un gestor de servicios no es algo que se constate de la misma forma que, por ejemplo, la de un entorno de escritorio o una aplicación en concreto.  El gestor de servicios es un elemento que, bajo funcionamiento normal, no se interpone en el funcionamiento del sistema: una vez que el sistema arranca el núcleo y este le pasa el relevo al proceso  init , si no hay problemas (y no debería haberlos si todo está configurado como debe), se iniciará la entrada de usuario (ya sea login en una c