Masalah DNS pada Ubuntu 12.04 dengan OpenVPN


11

Saya mengikuti panduan ini untuk mengatur openvpn di jaringan rumah saya.

Saya tidak sengaja mengunduh ubuntu 12.10 pada awalnya dan tanpa memperhatikan, saya melanjutkan dan mengikuti panduan ...

Lalu saya melakukan beberapa hal dari sini : tekan "redirect-gateway def1" iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

untuk mengaktifkan penelusuran.

OpenVPN berfungsi penuh.

Maksud saya, saya bisa remote (mengakses layanan internal) dan menutupi IP saya ketika browsing dari luar.

Kemudian saya menyadari bahwa saya ingin ubuntu 12.04 jadi saya mengikuti proses yang sama pada instalasi baru.

Sekarang masalahnya adalah bahwa DNS tidak menyelesaikan.

Saya perhatikan bahwa mengunduh openvpn yang diunduh resolvconf yang saya hapus dan coba lakukan secara manual.

Ini beberapa hal dari sistem saya:

openvpn server.conf:

mode server
tls-server

local 192.168.1.101 ## ip/hostname of server
port 80 ## default openvpn port
proto udp

#bridging directive
dev tap0 ## If you need multiple tap devices, add them here
up "/etc/openvpn/up.sh br0 tap0 1500"
down "/etc/openvpn/down.sh br0 tap0"

persist-key
persist-tun

#certificates and encryption
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
dh dh1024.pem
tls-auth ta.key 0 # This file is secret

cipher BF-CBC        # Blowfish (default)
comp-lzo

#DHCP Information
ifconfig-pool-persist ipp.txt
server-bridge 192.168.1.10 255.255.255.0 192.168.1.100 192.168.1.110
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"


#push "dhcp-option DOMAIN yourdomain.com"
#push "redirect-gateway local def1"
#push "dhcp-option DNS 8.8.8.8"
#push "redirect-gateway def1 bypass-dhcp"
#push "dhcp-option DNS 192.168.1.1"
#push "dhcp-option DNS 8.8.8.8"


max-clients 10 ## set this to the max number of clients that should be connected at a time

#log and security
user nobody
group nogroup
keepalive 10 120
status openvpn-status.log
verb 3

/ etc / network / interfaces:

root@ironman:~# cat /etc/network/interfaces 
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
#auto lo
#iface lo inet loopback

# The primary network interface
#auto eth0
#iface eth0 inet dhcp
#############OPEN VPN SETUP###############
## This is the network bridge declaration

## Start these interfaces on boot
auto lo br0

iface lo inet loopback

iface br0 inet static 
  address 192.168.1.101 
  netmask 255.255.255.0
  gateway 192.168.1.1
  bridge_ports eth0
  nameserver 8.8.8.8
iface eth0 inet manual
  up ip link set $IFACE up promisc on
  down ip link set $IFACE down promisc off
  nameserver 8.8.8.8

root@ironman:~# cat /etc/resolv.conf 
nameserver 8.8.8.8
nameserver 192.168.1.1


root@ironman:~# ping google.com
PING google.com (74.125.239.100) 56(84) bytes of data.
64 bytes from nuq05s01-in-f4.1e100.net (74.125.239.100): icmp_req=1 ttl=55 time=22.6 ms
64 bytes from nuq05s01-in-f4.1e100.net (74.125.239.100): icmp_req=2 ttl=55 time=21.7 ms
64 bytes from nuq05s01-in-f4.1e100.net (74.125.239.100): icmp_req=3 ttl=55 time=22.8 ms

Bantuan apa pun akan dihargai


Bisakah Anda melakukan ping IP mentah? Saya memiliki masalah yang sama dan ternyata DNS ditemukan, tetapi firewall saya memblokir semuanya. Setelah saya menonaktifkannya dan / atau menambahkan aturan, OpenVPN bekerja.
Cerin

Jawaban:


32

Ini berfungsi untuk saya: http://www.softwarepassion.com/solving-dns-problems-with-openvpn-on-ubuntu-box/

Langkah penting adalah menambahkan tiga baris berikut ke dalam file konfigurasi openvpn klien Anda:

script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf

Juga pastikan resolvconfpaket diinstal pada klien karena skrip ini bergantung padanya.

Ini bekerja dengan layanan atau perintah klien openvpn ( sudo openvpn youropenvpn.conf).

Namun, Manajer Jaringan Ubuntu tidak berfungsi untuk konfigurasi ini. Ini masalah sejauh ini: https://bugs.launchpad.net/ubuntu/+source/openvpn/+bug/1211110


Saya berharap ada cara untuk memberi Anda skor 1K untuk jawaban ini yang sepertinya hilang di mana-mana!
nobeh

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.