Моя компанія має VPN, до якого мені потрібно підключитися. В OSX я це роблю, використовуючи openvpn
таку конфігурацію:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
В Ubuntu я встановив network-manager-openvpn
і додав нове VPN-з'єднання (спроба імпортувати конфігураційний файл спричинив збій) з тими ж встановленими параметрами налаштування: Скріншоти моїх налаштувань
Після підключення до VPN я не можу вирішити жодних доменів.
Якщо я редагую /etc/NetworkManager/NetworkManager.conf
, коментую рядок dns=dnsmasq
і перезавантажуюсь network-manager
, я можу вирішити внутрішні домени своєї компанії, але інші домени, такі як google.com, взагалі не вирішать. Я переконався, що встановив "Метод" на "Автоматичні (VPN) адреси" лише на вкладках IPv4 та IPv6 менеджера мережі для мого VPN-з'єднання, але, схоже, це не має ніякої різниці.
Я також спробував повторно ввімкнути dnsmasq
та змінити /etc/resolvconf/resolv.conf.d/base
вміст nameserver 127.0.1.1
, а потім запустити sudo resolveconf -u
, але потім жоден домен знову не вирішиться.
Мені хотілося б мати можливість підключитися до моєї VPN, щоб домени, надіслані DNS-сервером моєї компанії, вирішувалися таким чином, а всі інші домени були вирішені нормально.
EDIT: Виявляється, dnsmasq насправді не встановлений, що я вважав, що це буде за замовчуванням. Тим не менше, якщо я встановлю його, повторно ввімкніть його /etc/NetworkManager/NetworkManager.conf
, додаю локальну адресу сервера імен /etc/resolvconf/resolv.conf.d/base
, перезавантажте всі сервіси та підключіться до VPN, я можу вирішити домени компанії DNS, але не можу вирішити жодних інших доменів. Так що в основному така ж ситуація, як коли я повністю відключив dnsmasq.
EDIT: Зміст /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf