OpenVPN - DNS-Problem x 2

445
Josh

Ok, zwei Probleme, bei denen ich nicht sicher bin, wie ich sie lösen soll.

Ich habe einen OpenVPN-Server eingerichtet, der ausschließlich für die DNS-Auflösung verwendet wird. DNS-Server werden bei der Verbindung vom Server an die Clients übertragen. Der tatsächliche Datenverkehr geht über das Client-Standardgateway.

Erste Ausgabe

Tunnelblick unter Mac stellt ohne Probleme eine Verbindung her und setzt den neuen DNS-Server (oder Server, wenn ich einen zusätzlichen Server hinzugefügt habe). Bevor ich ein Upgrade von Tunnelblick auf die neueste Version durchführte, würde keine DNS-Auflösung auftreten, was praktisch kein Internet bedeutet. Ich habe ein Upgrade auf die neueste Version von Tunnelblick durchgeführt und die DNS-Auflösung funktionierte ein wenig, bevor ich aufhörte. Ich habe versucht, mit der Set Nameserver-Option herumzuspielen, aber es besteht kein Unterschied (anders als eine Option bedeutet, dass lokaler DNS verwendet wurde und nicht der OpenVPN-Push-DNS). Nicht wirklich sicher, was Sie sonst noch probieren sollten. Wenn ich mir die Protokolle anschaue, sehe ich unten, wenn ich versuche, das VPN zu nutzen, aber ich weiß nicht, was sie bedeuten.

2018-10-28 15:28:38 us=867876 UDP WRITE [62] to [AF_INET] XX.XX.XXX.XX:11194: P_ACK_V1 kid=0 sid=50fbe417 cd8a5571 [ ]  2018-10-28 15:28:38 us=868024 UDP write returned 62  2018-10-28 15:28:38 us=868164 event_wait returned 1  2018-10-28 15:28:38 us=868306 read from TUN/TAP returned 72  2018-10-28 15:28:38 us=868407 tls_prepend_opcode_v2  2018-10-28 15:28:38 us=868526 event_wait returned 1  2018-10-28 15:28:38 us=868651 UDP WRITE [96] to [AF_INET]XX.XX.XXX.XX:11194: P_DATA_V2 kid=0 DATA 00000000 00000119 a497afe9 f6e96d01 5e6fe305 2e5d971f e69d2b3b 4d55a15[more...]  2018-10-28 15:28:38 us=868804 UDP write returned 96  2018-10-28 15:28:38 us=878944 event_wait returned 1  2018-10-28 15:28:38 us=879105 UDP read returned 93 

Zweite Ausgabe

Auf dem iOS-Gerät funktioniert es einwandfrei (gleiche Konfiguration wie oben - anderes Zertifikat) und alle DNS werden über das VPN geleitet. Ich habe zwei Push-DNS-Server und der Client verwendet immer den ersten. Wenn ich den ersten DNS-Server offline nehme, hätte ich gedacht, dass er auf den zweiten geschobenen DNS-Server zurückgreifen würde - was logisch sinnvoll wäre. Stattdessen verwendet es einfach das lokale DNS anstelle eines anderen gesperrten DNS. Wieder nicht sicher, wie man das beheben kann.

0

0 Antworten auf die Frage