Puncte:-1

Noii clienți de server openvpn pot trimite ping la nivelul 2, dar nu la nivelul 3 (DNS)

drapel in

Încerc să configurez un nou server openvpn și clienții mei se pot conecta la server, ping 4.2.2.2, dar eșuează la nivelul 3 (DNS).

eroare:

ping google.com
eșec temporar în rezolvarea numelui

configurare server:

server de mod
tls-server
portul 1194
proto udp
dev tun

ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/issued/server.crt
cheie /etc/openvpn/server/private/server.key
dh /etc/openvpn/server/dh.pem

server 10.9.8.0 255.255.255.0
ifconfig-pool-persist ipp.txt
menține în viață 10 120
comp-lzo # Compresie - trebuie activată la ambele capete
cheie-persiste
persist-tun
#status /var/log/openvpn-status.log
verbul 1 # mod verbose
utilizator nimeni
grup fără grup
client-config-dir /etc/openvpn/ccd
de la client la client
push "redirect-gateway def1"
push "redirect-gateway bypass-dhcp"
apăsați „route 192.168.1.0 255.255.255.0”
apăsați „dhcp-option DNS 137.220.63.245”
#push „dhcp-option DNS 4.2.2.2”
script-securitate 2
sus /etc/openvpn/update-resolv-conf
jos /etc/openvpn/update-resolv-conf

log /var/log/openvpn/openvpn.log

iptables:

root@vultr:~# cat /etc/iptables/rules.v4 
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*calandru
:ACCEPTAREA PRE-ROUTARE [2774:359035]
:INPUT ACCEPT [1375:169341]
: FORWARD ACCEPT [1396:189514]
: ACCEPT IEȘIRE [629:154223]
: POSTROUTING ACCEPT [2025:343737]
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*filtru
:INPUT ACCEPT [1375:169341]
: FORWARD ACCEPT [1396:189514]
: ACCEPT IEȘIRE [629:154223]
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021
# Generat de iptables-save v1.8.7 pe miercuri 16 iunie 04:19:35 2021
*nat
:ACCEPTAREA PRE-ROUTARE [93:6515]
:INPUT ACCEPT [19:1048]
: ACCEPT IEȘIRE [1:76]
: POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o enp1s0 -j ​​MASQUERADE
COMMIT
# Finalizat miercuri 16 iunie 04:19:35 2021

configurare client:

root@hvm-debian01:/etc/openvpn# cat /etc/openvpn/client.conf
client
la distanță 1.1.1.1
dev tun
nobind
tls-client
cert /etc/openvpn/client2.crt
cheie /etc/openvpn/client2.key
ca /etc/openvpn/ca.crt
comp-lzo
verbul 5
ping-repornire 60
log /var/log/openvpn/openvpn.log

Cum obțin openvpn să accepte dns pentru clienții mei?

systemctl repornire systemd-rezolvat

Nu ajută

La conectare, al meu

/etc/resolv.conf

pare să se actualizeze corect.

root@hvm-debian01:/etc/openvpn# cat /etc/resolv.conf
# Fișier dinamic resolv.conf(5) pentru soluția glibc(3) generat de resolvconf(8)
# NU EDITAȚI ACEST FIȘIER CU MÂNĂ -- MODIFICĂRILE DVS. VOR FI SUPRASSCRISE
server de nume 137.220.63.245
server de nume 192.168.1.1
Puncte:0
drapel in

Schimbarea DNS push de la 137.220.63.245 la 4.2.2.2 a rezolvat problema.

sapa pe google.com. @137.220.63.245

de la client a dezvăluit problema.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.