OpenVPN - выпуск DNS x 2

354
Josh

Хорошо, две проблемы, которые я не знаю, как решить.

У меня есть сервер OpenVPN, и он используется исключительно для разрешения DNS. DNS-серверы передаются с сервера на клиенты при подключении. Фактический трафик проходит через клиентский шлюз по умолчанию.

Первая проблема

Tunnelblick на Mac подключается без проблем и устанавливает новый DNS-сервер (или серверы, если я добавлю еще один). До того, как я обновил Tunnelblick до последней версии, разрешение DNS вообще не происходило, что означало бы отсутствие интернета. Я обновился до последней версии Tunnelblick, и разрешение DNS немного остановилось, прежде чем остановиться. Я попытался поиграть с опцией Set nameserver, но без разницы (кроме одной опции просто означает, что локальный DNS был использован вместо OpenVPN, выдвинутого DNS). Не совсем уверен, что еще можно попробовать здесь. Глядя на журналы, я вижу ниже, когда он пытается использовать VPN, но я не знаю, что они значат.

2018-10-28 15:28:38 us=867876 UDP WRITE [62] to [AF_INET] XX.XX.XXX.XX:11194: P_ACK_V1 kid=0 sid=50fbe417 cd8a5571 [ ]  2018-10-28 15:28:38 us=868024 UDP write returned 62  2018-10-28 15:28:38 us=868164 event_wait returned 1  2018-10-28 15:28:38 us=868306 read from TUN/TAP returned 72  2018-10-28 15:28:38 us=868407 tls_prepend_opcode_v2  2018-10-28 15:28:38 us=868526 event_wait returned 1  2018-10-28 15:28:38 us=868651 UDP WRITE [96] to [AF_INET]XX.XX.XXX.XX:11194: P_DATA_V2 kid=0 DATA 00000000 00000119 a497afe9 f6e96d01 5e6fe305 2e5d971f e69d2b3b 4d55a15[more...]  2018-10-28 15:28:38 us=868804 UDP write returned 96  2018-10-28 15:28:38 us=878944 event_wait returned 1  2018-10-28 15:28:38 us=879105 UDP read returned 93 

Второй выпуск

На устройстве iOS он работает нормально (тот же конфиг, что и выше - другой сертификат), и весь DNS проходит через VPN. У меня два выдвинутых DNS-сервера, и клиент всегда использует первый. Если бы я перевел первый DNS-сервер в автономный режим, я бы подумал, что это будет откат ко второму выдвинутому DNS-серверу, что логично. Вместо этого он просто начинает использовать локальный DNS, а не любой выдвинутый DNS. Опять не уверен, как это исправить.

0

0 ответов на вопрос