Şirketimin bağlanmam gereken bir VPN'si var. OSX'te bunu openvpn
aşağıdaki yapılandırmayla kullanarak yaparım :
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
Ubuntu'da, network-manager-openvpn
aynı yapılandırma seçenekleri kümesiyle yeni bir VPN bağlantısı (yapılandırma dosyasını içe aktarmaya çalışırken) yükledim ve ekledim: Ayarlarımın ekran görüntüleri
VPN'ye bağlandıktan sonra, herhangi bir alanı çözemiyorum.
Düzenlersem /etc/NetworkManager/NetworkManager.conf
, satırı yorumlar dns=dnsmasq
ve yeniden network-manager
başlatırsam şirketimdeki dahili alanları çözebilirim, ancak google.com gibi diğer alanlar hiç çözülmez. VPN bağlantım için ağ yöneticisinin IPv4 ve IPv6 sekmelerinde "Yöntem" i "Yalnızca Otomatik (VPN) adresleri" olarak ayarladığımdan emin oldum, ancak herhangi bir fark yaratmıyor gibi görünüyor.
Ayrıca yeniden etkinleştirmeyi dnsmasq
ve /etc/resolvconf/resolv.conf.d/base
içermek için değiştirmeyi denedim nameserver 127.0.1.1
, sonra çalışıyor sudo resolveconf -u
, ancak daha sonra hiçbir etki alanı tekrar çözülmeyecek.
Şirketimin DNS sunucusu tarafından itilen alan adlarının bu şekilde çözümlenmesi ve diğer tüm alan adlarının normal şekilde çözümlenmesi için VPN'ime bağlanabilmek istiyorum.
EDIT: dnsmasq aslında yüklü olmadığını ortaya çıkıyor, ki bu varsayılan olarak olacağını düşündüm. Yine de, yüklersem, yeniden etkinleştirir /etc/NetworkManager/NetworkManager.conf
, yerel ad sunucusu adresini ekler, /etc/resolvconf/resolv.conf.d/base
tüm hizmetleri yeniden başlatır ve VPN'ye bağlanırsam, şirket DNS'sinden etki alanlarını çözebilirim, ancak diğer etki alanlarını çözemiyorum. Yani temelde dnsmasq'ı tamamen devre dışı bıraktığım durumla aynı.
EDIT: İçindekiler /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf