/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to network-hooks.d/openvpn

  • Committer: Teddy Hogeborn
  • Date: 2011-12-23 18:12:16 UTC
  • mto: (237.7.76 trunk)
  • mto: This revision was merged to the branch mainline in revision 290.
  • Revision ID: teddy@recompile.se-20111223181216-hejy3ig08wzyngpi
* mandos (main/cleanup): Use O_EXCL when creating saved state file;
                         abort if file already exists.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
#!/bin/sh
 
2
#
 
3
# This is an example of a Mandos client network hook.  This hook
 
4
# brings up an OpenVPN interface as specified in a separate
 
5
# configuration file.  To be used, this file and any needed
 
6
# configuration file(s) should be copied into the
 
7
# /etc/mandos/network-hooks.d directory.
 
8
 
9
# Copying and distribution of this file, with or without modification,
 
10
# are permitted in any medium without royalty provided the copyright
 
11
# notice and this notice are preserved.  This file is offered as-is,
 
12
# without any warranty.
 
13
 
 
14
set -e
 
15
 
 
16
CONFIG="openvpn.conf"
 
17
 
 
18
# Extract the "dev" setting from the config file
 
19
VPNDEVICE="`sed -n -e 's/#.*//' -e 's/^[[:space:]]*dev[[:space:]]\+//p' \"$MANDOSNETHOOKDIR/$CONFIG\"`"
 
20
 
 
21
PIDFILE=/run/openvpn-mandos.pid
 
22
 
 
23
# Exit if no device set in config
 
24
if [ -z "$VPNDEVICE" ]; then
 
25
    exit
 
26
fi
 
27
 
 
28
# Exit if DEVICE is set and it doesn't match the VPN interface
 
29
if [ -n "$DEVICE" -a "$DEVICE" = "${DEVICE#$VPNDEVICE}" ]; then
 
30
    exit
 
31
fi
 
32
 
 
33
openvpn=/usr/sbin/openvpn
 
34
 
 
35
case "$1" in
 
36
    start)
 
37
        "$openvpn" --cd "$MANDOSNETHOOKDIR" --daemon 'openvpn(Mandos)' --writepid "$PIDFILE" --config "$CONFIG"
 
38
        sleep "$DELAY"
 
39
        ;;
 
40
    stop)
 
41
        PID="`cat \"$PIDFILE\"`"
 
42
        if [ "$PID" -gt 0 ]; then
 
43
            kill "$PID"
 
44
        fi
 
45
        ;;
 
46
    files)
 
47
        echo "$openvpn"
 
48
        ;;
 
49
    modules)
 
50
        echo tun
 
51
        ;;
 
52
esac