[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:26085] Re: SSH で BatchMode が使えない



At Tue, 19 Dec 2000 13:00:30 +0900,
Takuya Obata wrote:
> ということで、そういうものなのだ、というふうに納得が出来ました。お
> かげで、VPNの方も無事構築することが出来ました。

VPN HOWTO ですが、少なくとも JF の翻訳版は

==
http://www.linux.or.jp/JF/JFdocs/VPN-HOWTO-4.html#vpnd-script
スクリプト中に間違いがありました。

   if [ -f ${LOCK_DIR}/tunnel.pid ]; then
        ↓
   if [ -f ${LOCK_DIR}/vpnd.pid ]; then

あと、このスクリプトと [5.13 クライアント - 接続を確立する]
http://www.linux.or.jp/JF/JFdocs/VPN-HOWTO-5.html#ss5.9
ですが、/tmp/vpn-device に何のチェックもなしに書き込んで
しまっているので、これはセキュリティホールになりますね。
==

という問題があります。

woody に secvpn というパッケージがあるので、これを
使うのはどうでしょう?

$ dpkg -s secvpn
Package: secvpn
Status: install ok installed
Priority: optional
Section: non-US
Installed-Size: 368
Maintainer: Bernd Schumacher <bernd_schumacher@xxxxxx>
Version: 1-9
Depends: bc, ssh, ppp
Conffiles:
 /etc/network/secvpn.conf 558c00a7308db54d8dfe1a00a5ad86ba
Description: Secure Virtual Private Network (secvpn)
 builds a VPN based on ssh and ppp as described in the
 Linux VPN HOWTO. (Please look there for further
 informations) All necessary routing on the secvpn
 hosts will be done by secvpn. Secvpn will try to
 reestablish broken connections automatically.

-- 
SATOH Fumiyasu <fumiya@xxxxxxxxxxx> <fsatoh@xxxxxxxxx>
Samba-JP, aka `Samba Users Group Japan' - http://www.samba.gr.jp/
Digital Design Co., Ltd. Tokyo Office   - http://www.d-d.co.jp/