OpenVPN - Как отлаживать утечки DNS

Когда вы обновляете пакеты внутри стабильного выпуска Debian, пакеты не сильно изменятся (в конце концов, это стабильный выпуск). Вам не понадобится apt-get dist-upgrade.

Таким образом, изменение зависимостей, упомянутых в руководстве apt-gets, произойдет только при смене релиза (например, с wheezy на jessie) или при использовании testing или unstable, которые являются rolling releases.

Так что да, в некотором смысле apt-get dist-upgrade обычно используется для обновления вашего дистрибутива до следующего релиза (или в случае скользящих релизов до их последнего обновления).

0
22.06.2018, 22:22
2 ответа

Посмотрите свою таблицу маршрутизации:

ip route 

Я ожидаю, что у вас есть запись для 192.168.1.0/24для выхода из вашего локального интерфейса, поскольку ваш сервер имен находится в этой подсети, трафик DNSне направляется по VPN-туннелю.

Вы можете изменить свой сервер имен на общедоступный, например, Google :8.8.8.8, тогда ваш DNSтрафик должен направляться через ваш VPN-туннель, а не через локальный сервер имен.

1
28.01.2020, 02:42

Это был systemd-resolvedвыпуск; см. здесь . Чтобы весь трафик проходил через VPN, вам необходимо установить скрипт update-systemd-resolvedи добавить dhcp-option DOMAIN-ROUTE.в файл ovpn.

Я ошеломлен тем, что команда systemd -разрешила это не как серьезную проблему с настройками по умолчанию...

1
28.01.2020, 02:42

Теги

Похожие вопросы