У моей компании есть VPN, к которой мне нужно подключиться. В OSX я делаю это, используя openvpn
следующую конфигурацию:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
В Ubuntu я установил network-manager-openvpn
и добавил новое VPN-соединение (попытка импортировать файл конфигурации вызвала сбой) с теми же параметрами настройки: Скриншоты моих настроек
После подключения к VPN я не могу разрешить какие-либо домены.
Если я отредактирую /etc/NetworkManager/NetworkManager.conf
, закомментирую строку dns=dnsmasq
и перезапущу network-manager
, я могу разрешить внутренние домены своей компании, но другие домены, такие как google.com, не будут разрешены вообще. Я установил свой «Метод» на «Только автоматические (VPN) адреса» на вкладках IPv4 и IPv6 диспетчера сети для моего VPN-подключения, но, похоже, это не имеет значения.
Я также попытался повторно включить dnsmasq
и изменить, /etc/resolvconf/resolv.conf.d/base
чтобы содержать nameserver 127.0.1.1
, затем запустить sudo resolveconf -u
, но тогда никакие домены не разрешат снова.
Я хотел бы иметь возможность подключаться к моей VPN, чтобы домены, выдвигаемые DNS-сервером моей компании, разрешались таким образом, а все остальные домены разрешались нормально.
РЕДАКТИРОВАТЬ: Оказывается, dnsmasq на самом деле не был установлен, который я думал, что это будет по умолчанию. Тем не менее, если я его установлю, снова включу /etc/NetworkManager/NetworkManager.conf
, добавлю локальный адрес сервера имен /etc/resolvconf/resolv.conf.d/base
, перезапущу все службы и подключусь к VPN, я могу разрешить домены из DNS компании, но не могу разрешить другие домены. Так что в основном такая же ситуация, как когда я полностью отключил dnsmasq.
РЕДАКТИРОВАТЬ: Содержание /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf