Tenía dos problemas que no dejaban de ser meras molestías, pero que siempre estaban presentes, como dos chinas en el zapato hasta que esta semana he decido a arreglarlos para siempre.
El primera era un fallo del cliente VPN de Forticlient que tengo que utilizar para acceder la red del cliente cuando estoy de guardia. No se porqué motivo, el cliente de linux de forticlient no me funciona en un linux con 64bits de mi portátil personal, pero si que me funciona en el viejo portátil de la empresa con un linux de 32 bits (que tiene más años que Maria Castaña). Como solo utilizaba el portátil de la empresa cuando estaba de guardia, podía convivir con ello, aunque me fastidiaba no echar a andar el cliente.
La solución era tan simple como revisar el log del cliente vpn y ver que no se establecían correctamente las rutas para el dispositivo PPP de la conexión empleado por el tunel por un problema en el script que detectaba que dispositivo era el empleado. Corregir una línea de AWK y listo.
El otro problema era que cuando establecía un túnel dinámico por SSH para utilizarlo como servicio de proxy-socks para el navegador Mozilla Firefox/Iceweasel, ellos no resolvían correctamente las dns (utilizaban las de mi equipo, en lugar de tunelizar las peticiones dns desde el proxy con socks). Con el navegador Chrome no ocurría eso. Solventaba el problema utilizando Chrome.
La solución efectiva pasaba por configurar Firefox/Iceweasel para que las peticiones DNS utilizaran el proxy si estaba activado (por defecto viene que no se utilice, mientras que con Chrome esta activado por defecto).
No hay comentarios:
Publicar un comentario