Încerc să configurez un nou server openvpn și clienții mei se pot conecta la server, ping 4.2.2.2, dar eșuează la nivelul 3 (DNS).
eroare:
ping google.com
eșec temporar în rezolvarea numelui
configurare server:
server de mod
tls-server
portul 1194
proto udp
dev tun
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/issued/server.crt
cheie /etc/openvpn/server/private/server.key
dh /etc/openvpn/server/dh.pem
server 10.9.8.0 255.255.255.0
ifconfig-pool-persist ipp.txt
menține în viață 10 120
comp-lzo # Compresie - trebuie activată la ambele capete
cheie-persiste
persist-tun
#status /var/log/openvpn-status.log
verbul 1 # mod verbose
utilizator nimeni
grup fără grup
client-config-dir /etc/openvpn/ccd
de la client la client
push "redirect-gateway def1"
push "redirect-gateway bypass-dhcp"
apăsați „route 192.168.1.0 255.255.255.0”
apăsați „dhcp-option DNS 137.220.63.245”
#push „dhcp-option DNS 4.2.2.2”
script-securitate 2
sus /etc/openvpn/update-resolv-conf
jos /etc/openvpn/update-resolv-conf
log /var/log/openvpn/openvpn.log
iptables:
root@vultr:~# cat /etc/iptables/rules.v4
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*calandru
:ACCEPTAREA PRE-ROUTARE [2774:359035]
:INPUT ACCEPT [1375:169341]
: FORWARD ACCEPT [1396:189514]
: ACCEPT IEȘIRE [629:154223]
: POSTROUTING ACCEPT [2025:343737]
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*filtru
:INPUT ACCEPT [1375:169341]
: FORWARD ACCEPT [1396:189514]
: ACCEPT IEȘIRE [629:154223]
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*nat
:ACCEPTAREA PRE-ROUTARE [93:6515]
:INPUT ACCEPT [19:1048]
: ACCEPT IEȘIRE [1:76]
: POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o enp1s0 -j MASQUERADE
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021
configurare client:
root@hvm-debian01:/etc/openvpn# cat /etc/openvpn/client.conf
client
la distanță 1.1.1.1
dev tun
nobind
tls-client
cert /etc/openvpn/client2.crt
cheie /etc/openvpn/client2.key
ca /etc/openvpn/ca.crt
comp-lzo
verbul 5
ping-repornire 60
log /var/log/openvpn/openvpn.log
Cum obțin openvpn să accepte dns pentru clienții mei?
systemctl repornire systemd-rezolvat
Nu ajută
La conectare, al meu
/etc/resolv.conf
pare să se actualizeze corect.
root@hvm-debian01:/etc/openvpn# cat /etc/resolv.conf
# Fișier dinamic resolv.conf(5) pentru soluția glibc(3) generat de resolvconf(8)
# NU EDITAȚI ACEST FIȘIER CU MÂNĂ -- MODIFICĂRILE DVS. VOR FI SUPRASSCRISE
server de nume 137.220.63.245
server de nume 192.168.1.1