Forum » Omrežja in internet » OpenVPN push DNS
OpenVPN push DNS
poweroff ::
Na VPN serverju v configu rečem:
push "dhcp-option DNS 10.8.8.1"
Na odjemalcu (Ubuntu Intrepid) pa se mi v /etc/resolf.conf po povezavi na VPN pojavi tole:
# Generated by NetworkManager
domain wlan
search wlan
nameserver 10.8.8.1
nameserver 172.16.0.1
Problem je v tem, da če na odjemalcu rečem "tcpdump -i ra0 not host VPN_server_IP", se vidi, da gredo DNS requesti mimo VPNja (DNS leaking). 172.16.0.1 je namreč IP od lokalnega WLAN Access Pointa.
Zdaj... če na serverju v configu še enkrat rečem push "dhcp-option DNS 10.8.8.1", se mi na odjemalcu v resolv.conf pojavi tole:
# Generated by NetworkManager
domain wlan
search wlan
nameserver 10.8.8.1
nameserver 10.8.8.1
nameserver 172.16.0.1
Skratka, hudič je v tem, da se ne morem znebiti lokalnega DNS-a na 172.16.0.1. Primarni in sekundarni DNS lahko nastavim, ne morem se pa znebiti tistega "lokalnega". Kakšna rešitev?
push "dhcp-option DNS 10.8.8.1"
Na odjemalcu (Ubuntu Intrepid) pa se mi v /etc/resolf.conf po povezavi na VPN pojavi tole:
# Generated by NetworkManager
domain wlan
search wlan
nameserver 10.8.8.1
nameserver 172.16.0.1
Problem je v tem, da če na odjemalcu rečem "tcpdump -i ra0 not host VPN_server_IP", se vidi, da gredo DNS requesti mimo VPNja (DNS leaking). 172.16.0.1 je namreč IP od lokalnega WLAN Access Pointa.
Zdaj... če na serverju v configu še enkrat rečem push "dhcp-option DNS 10.8.8.1", se mi na odjemalcu v resolv.conf pojavi tole:
# Generated by NetworkManager
domain wlan
search wlan
nameserver 10.8.8.1
nameserver 10.8.8.1
nameserver 172.16.0.1
Skratka, hudič je v tem, da se ne morem znebiti lokalnega DNS-a na 172.16.0.1. Primarni in sekundarni DNS lahko nastavim, ne morem se pa znebiti tistega "lokalnega". Kakšna rešitev?
sudo poweroff
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Dnsmasq problemOddelek: Omrežja in internet | 1042 (669) | BlaY0 |
» | dnsmasq problemOddelek: Omrežja in internet | 1857 (1597) | poweroff |
» | Orodje za analizo PCAP datotekOddelek: Omrežja in internet | 1103 (1040) | poweroff |
» | SambaOddelek: Programska oprema | 2438 (1730) | kiFni |
» | [ubuntu] DNS lookup ne delaOddelek: Operacijski sistemi | 1168 (1072) | MrStein |