Разрешение имен с помощью VPN и локального DNS без утечек

Да, да, можно.

$ journalctl -o short-monotonic -b
[    0.000000] alan-laptop kernel: microcode: microcode updated early to revision 0x2a, date = 2018-01-18
[    0.000000] alan-laptop kernel: Linux version 4.15.14-300.fc27.x86_64 (mockbuild@bkernel02.phx2.fedoraproject.org) (gcc version 7.3.1 20180303 (Red Hat 7.3.1-5) (GCC)) #1 SMP Thu Mar 29 16:13:44 UTC 2018
...
[    0.000000] alan-laptop kernel: x2apic: IRQ remapping doesn't support X2APIC mode
[    0.001000] alan-laptop kernel:..TIMER: vector=0x30 apic1=0 pin1=2 apic2=-1 pin2=-1
[    0.006000] alan-laptop kernel: tsc: Fast TSC calibration using PIT
[    0.007000] alan-laptop kernel: tsc: Detected 2294.717 MHz processor
[    0.007000] alan-laptop kernel: Calibrating delay loop (skipped), value calculated using timer frequency.. 4589.43 BogoMIPS (lpj=2294717)

Временные метки точно совпадают с dmesg, даже для приостановки/возобновления.

(Я не пытаюсь придираться к тому, означает ли это, что это временные метки CLOCK _BOOTTIME, а не временные метки CLOCK _MONOTONIC; возможно, имя поля journald сбивает с толку, но это именно то, что мне нужно ).

1
27.08.2019, 23:58
2 ответа

Для всех, кто наткнется на этот вопрос, ответ, который я сейчас использую, таков:

Как настроить systemd -и systemd -networkd для использования локального DNS-сервера для разрешения локальных доменов и удаленного DNS-сервера для удаленных доменов?

Однако у него есть проблема. Каждый раз, когда вы запрашиваете удаленный адрес, он отправляет поток запросов на локальный сервер, несмотря на то, что говорится в документации. Поскольку мой локальный сервер работает быстро, а в лаборатории не так много людей, это приемлемо, но в качестве общего решения оно может плохо масштабироваться.

0
28.01.2020, 00:01

Я знаю, что это было давно, и это для RedHat, но я думаю, что эта статья объясняет, что вам нужно сделать.

0
28.01.2020, 00:01

Теги

Похожие вопросы