OpenVPN up diretiva não está funcionando

1

Estou tendo problemas para configurar o OpenVPN no meu servidor executando o CentOS 6.2. Eu usei o OpenVPN neste servidor antes e ele funcionou (embora isso fosse com o Ubuntu, agora estou usando o CentOS). Eu apenas reformatei o disco rígido e estou tentando colocar o OpenVPN em funcionamento novamente. Eu uso as diretivas up e down no meu arquivo de configuração OpenVPN para configurar minha ponte. Por algum motivo, quando o script up é executado, recebo um erro de permissão negada ao tentar executar brctl . Aqui está o meu arquivo de configuração:

mode server
tls-server

local 192.168.1.93 ##ip of server
port 1194
proto tcp

dev tap0
up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"

persist-key
persist-tun

ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
#tls-auth ta.key 0

cipher BF-CBC
comp-lzo

ifconfig-pool-persist ipp.txt
server-bridge 192.168.1.93 255.255.255.0 192.168.1.110 192.168.1.120
push "dhcp-option DNS 192.168.1.1"
push "dhcp-option DOMAIN nyc.rr.com"
max-clients 10

user nobody
group nogroup
keepalive 10 120
status openvpn-status.log
verb 3

E aqui está o script up.sh :

#!/bin/sh

BR=$1
DEV=$2
MTU=$3
/sbin/ifconfig $DEV mtu $MTU promisc up
/usr/sbin/brctl addif $BR $DEV

brctl funciona bem fora desse script. Eu posso executá-lo manualmente.

Eu inicio o OpenVPN como root, então eu não acho permissões no problema, é por isso que estou tão confuso.

Obrigado por qualquer ajuda.

EDIT: Aqui está o erro que ecoou:

[root@server openvpn]# /etc/init.d/openvpn start Starting openvpn: /etc/openvpn/up.sh: line 7: /usr/sbin/brctl: Permission denied [FAILED]

    
por edc1591 05.06.2012 / 00:59

1 resposta

1

Eu acredito que você bateu este bug .

Criar arquivo openvpnlocal.te:

module openvpnlocal 1.0;
require {
    type openvpn_t;
    type brctl_exec_t;
    class file { read execute open execute_no_trans };
}
#============= openvpn_t ==============
allow openvpn_t brctl_exec_t:file { read execute open execute_no_trans };

Em seguida, execute:

checkmodule -M -m -o openvpnlocal.mod openvpnlocal.te
semodule_package -o openvpnlocal.pp -m openvpnlocal.mod
semodule -i openvpnlocal.pp
    
por 06.06.2012 / 06:45