Собственно это мой багрепорт и есть на гитхабе. И проблема да, действительно крайне нетривиальная. Не говоря уже о том, что почему то никто не натолкнулся явно на нее и не озвучивал ранее. Проблема на самом деле не в Network Manager как таковом, а в плагине l2tp, конкретно в библиотеке nm-l2tp-service. И поставляется он такой полурабочий во все ОС, к сожалению. Надеюсь после обновления автором новый коммит попадет во все дистрибутивы выходящие в будущем.
IvanShabalin1998, Если устройство умеет отсылать логи по протоколу syslog стандартному, по ip\udp 514 то подойдет любой коллектор логов. Kiwi Syslog Daemon например. Ставим на свою машину и устройства настраиваем слать на ip адрес этой машины. С фильтрами придется повозиться разумеется.
В домене такая блокировка делается очень просто, права юзеров не должны быть повышенными нигде, блокируется запуск всего, что не находится в каталоге windows или Program Files. То, что можно запускать юзеру, администратор кладет в Program Files руками. Естественно у юзера доступа на запись в эти каталоги нет. Все остальное из любых мест блокируется.
korvin2, Все еще открыт вопрос, ЗАЧЕМ писать приложение. Чтобы что делать? Просто подключение - нативный клиент прекрасно работающий. В чем сакральный смысл написания приложения для того что и так работает? Изобретение велосипеда по факту.
AlexVWill, Базовый функционал это: 1) Подключение к серверу IKEv2, по сертификатам или PSK, 2) создание в системе маршрута 0.0.0.0/0 для этого подключения. ВСЕ. Эти ваши переадресации днс, подсети и прочее - от лукавого. Все это разруливается на впн-сервере по правилам нужным. Поведение трафика, перенаправление запросов и прочее.
korvin2, естественно, нативный софт лучшее решение всегда, в большей части случаев. Нативные впн клиенты в любой ОС есть и они работают, исключение - всякая гадость вроде openVPN или прочих проприетарных впн, куда надо свой клиент втыкать обязательно.
Это запретит обновляться вообще, выше чем 21H2 сборка и никаких предложений не будет вообще. И более того, нельзя будет даже руками обновить, запустив сетап win 11