Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OVPN и DNS  (Прочитано 1058 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
OVPN и DNS
« : 12 Ноября 2012, 17:42:05 »
Иногда OpenVPN не проталкивает клиенту DNS.
Конфиг под спойлером:
(Нажмите, чтобы показать/скрыть)

В большинстве сетях проталкивается, но в некоторых -- нет, приходится вручную писать DNS в параметрах физического адаптера после установки соединения.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #1 : 12 Ноября 2012, 20:03:13 »
А почему клиентский конфиг не показываете?
И раз разговор про сЕти пошёл, а не про отдельные хосты, то видимо нужно смотреть ещё в настройки самого DNS-сервера и правила iptables. И рассматривать конкретные ситуации, а не виртуальные кариесы.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #2 : 12 Ноября 2012, 20:13:54 »
DNS Server -- роутер. Единственное, что он делает -- резолвит server.artem-moskvin.tk 192.168.1.215. А все остальное -- DNS провайдера.

Конфиг клиента:
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #3 : 12 Ноября 2012, 20:19:03 »
Или я не совсем понял, или Вы в подмене адресов запутались: 192.168.1.20 - это основной DNS-сервер или специализированный для клиентов VPN?
Этот конфиг у всех одинаков или на конкретной машине с проблемами? Версии клиента одинаковы на больных и здоровых?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #4 : 12 Ноября 2012, 22:20:07 »
Или я не совсем понял, или Вы в подмене адресов запутались: 192.168.1.20 - это основной DNS-сервер или специализированный для клиентов VPN?
Этот конфиг у всех одинаков или на конкретной машине с проблемами? Версии клиента одинаковы на больных и здоровых?
Это основной DNS сервер для всей сети.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #5 : 12 Ноября 2012, 22:22:11 »
Тогда зачем его передавать, если он в системе клиента уже есть?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #6 : 12 Ноября 2012, 22:36:12 »
Тогда зачем его передавать, если он в системе клиента уже есть?
В системе удаленного клиента его нет.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #7 : 13 Ноября 2012, 08:01:07 »
Ясно. Тогда все предыдущие неосвещённые вопросы в силе.
И ещё: у больных клиентов случайно локалка не 192.168.1.0/24?

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #8 : 13 Ноября 2012, 12:40:56 »
Ясно. Тогда все предыдущие неосвещённые вопросы в силе.
И ещё: у больных клиентов случайно локалка не 192.168.1.0/24?
Больной клиент один. Это ноутбук. Один и тот же ноутбук, который бывает в разных сетях.
Да, локалка там 192.168.1.0/24. Gateway -- 192.168.1.1. В сети сервера Gateway -- 192.168.1.20.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #9 : 13 Ноября 2012, 12:58:36 »
Да, локалка там 192.168.1.0/24.
Ответ, я думаю, Вы уже поняли. Неудачное решение админа применения одной из самых распространённых подсетей для домашнего пользования в качестве подсети для подключения по VPN.
Решения 2:
1. сменить локалку у клиента
2. сменить локалку сети VPN

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #10 : 13 Ноября 2012, 13:55:28 »
Да, локалка там 192.168.1.0/24.
Ответ, я думаю, Вы уже поняли. Неудачное решение админа применения одной из самых распространённых подсетей для домашнего пользования в качестве подсети для подключения по VPN.
Решения 2:
1. сменить локалку у клиента
2. сменить локалку сети VPN
Ок! Спасибо!

Пользователь решил продолжить мысль 13 Ноября 2012, 13:56:09:
Да, локалка там 192.168.1.0/24.
Ответ, я думаю, Вы уже поняли. Неудачное решение админа применения одной из самых распространённых подсетей для домашнего пользования в качестве подсети для подключения по VPN.
Решения 2:
1. сменить локалку у клиента
2. сменить локалку сети VPN
Ок! Спасибо!
Стоп. Т.е. неудачный выбор 10.10.13.0/24?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #11 : 13 Ноября 2012, 20:25:08 »
Cети за VPN. Ведь по VPN подключаются именно к ней (192.168.1.0/24)

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #12 : 13 Ноября 2012, 21:00:06 »
Cети за VPN. Ведь по VPN подключаются именно к ней (192.168.1.0/24)
Т.е. рекомендуется сменить 192.168.1.0/24 на что-то типа 10.11.0.0/24?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #13 : 14 Ноября 2012, 11:48:30 »
Вполне достойная замена. Не обязательно 10, можно какую-нибудь 192.168.154.0/24. Просто 0 и 1 очень часто даже домашними роутерами по дефолту используются

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: OVPN и DNS
« Ответ #14 : 22 Ноября 2012, 17:42:10 »
Вполне достойная замена. Не обязательно 10, можно какую-нибудь 192.168.154.0/24. Просто 0 и 1 очень часто даже домашними роутерами по дефолту используются
Огромное спасибо!

 

Страница сгенерирована за 0.042 секунд. Запросов: 22.