The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Открыт код клиентских приложений ProtonVPN"
Отправлено Аноним, 23-Янв-20 11:58 
>утечки DNS

OpenVPN через NM был или из консоли?
Чтобы не было утечек:
В NM для основного соединения выбрать "автоматически, только адреса", указать DNS 127.0.0.1
sudo rm /etc/resolv.conf
sudo nano /etc/resolv.conf
вставить:
nameserver 1.1.1.1
Защитить файл от изменений
sudo chattr +i /etc/resolv.conf
-i (снять защиту)
Можно настроить dnscrypt. Ну да, сложно все это. Суть в том, чтобы провайдеровские DNS нигде в конфигах не светились и авто убрать. Настроить то можно всё.
Может, тогда и правда их клиент лучше.
Ведь еще надо бороться с тем, чтобы при реконнекте трафик не шел напрямую. openvpn какое-то время держит соединение, но не всегда.
Вот еще такая проблема. До установки VPN соединения, надо чтобы DNS сервер (твой или провайдеровский) шел через обычный интернет. Иначе доменное имя vpn сервера не удастся разрешить. При первом коннекте то все нормально. А вот при реконнекте из-за сбоев, если это не учесть, VPN соединение так и не восстановится (unable to resolve host). openvpn впрочем будет держать шлюз и трафик напрямую не пойдет, но интернета не будет. Проблему можно решить, не используя доменное имя в ovpn конфиге, а только IP. Это если использовать openvpn через консоль. Но часто другого выхода нет. Через NM в Ubuntu 16.04 он не работает, вплоть даже до того, что конфиг файл не импортирует.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру