Depuis quelque temps j’utilise dès que je peux systemd afin de controler mes services et daemon, OpenVPN n’y fait pas exceptions.
c’est sur la documentation d’Archlinux que j’ai trouvé le support pour la gestion de ce que doit faire le système pour remonter le tunnel lorsqu’il tombe, ainsi quel e comportement dropant tous tant que le tunnel n’est pas up.
La mise ne place des scripts est aisée et la mise en place des unité systemd simple.
La seule chose qui pour l’instant bloque ce sont les DNS, resolveD est buggé et est plus limité que ce que propose le bon vieux fichier resolvconf.
C’est dernier temps je bosse sur nftables, le top si un courageux se sent l’âme serait de porter tous le bouzin au dessus sur systemd avec nftables et networkd, je pense que dans pas longtemps ce sera un standard.