172 похожих чатов

Кстати в ubuntu 16-20 есть Dns-Leak. Есть у меня впн

на отдельной машине. Есть впн в кластере. Все связано, понятно. Включаю клиента OpenVPN 2.4 на ноуте, хожу напрямую к подам кластера через сервисы например curl app1.ns1.svc.cluster.local
Используется при этом kube-DNS который прилетает клиентскому ноутбуку при подключении к впн.
При этом весь остальной трафик который идёт не в кластер, ходит напрямую в интернет через другую ноду на которой впн сервер.

Так вот в какойто момент этот DNS leak операционной системы приводит к тому, что ubuntu вместо тех днс-серверов которые ей подсунул впн, начинает использовать дефолтные днсЫ провайдера. В итоге app1.ns1.svc перестаёт резолвится.


Скрипт на 500 строк Update-systemd-resolved который ранее решал проблему и использовался сообществом перестал работать пару мес назад после каких то обновление networkmanager

Может у кого то есть решение?
Много костылей попробовал, хочется что то простое, хардКод resolv.conf и тд просьба не предлагать

Сейчас смотрю и готовлюсь к переходу на openvpn3.
Но он работает через cli что не оч хочется пользователям рассказывать и учить)

6 ответов

13 просмотров

На маке такая же фигня кстати.

Grant- Автор вопроса
Артём
На маке такая же фигня кстати.

Печалька)) на маке тестили не смогли воспроизвести, как и на винде и на телефоне А вот ubuntu проблема возникает довольно чаще

docker в кавчестве Container runtimes?

Grant- Автор вопроса
Grigoriy Rochev
docker в кавчестве Container runtimes?

Да, но у меня в куб-кластере стоит только клиент который помогает ходить к подам OpenVPN server находится на отдельном стороннем дроплете Весь остальной трафик который идёт от клиента и не является куб-трафиком идёт через этот дроплет

> Так вот в какойто момент этот DNS leak операционной системы приводит к тому, что ubuntu вместо тех днс-серверов которые ей подсунул впн Нефига себе, дичь какая. А есть где-то статья с разбором почему так происходит?

Grant- Автор вопроса
Dmitry Sergeev 🇺🇦
> Так вот в какойто момент этот DNS leak операцион...

Пока до конца не разобрался Понял что происходит, не углубился почему И было решения, запускался скрипт при подкл к впн и при дисконнект который якобы решал проблему но он уже не работает

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Всем привет. Возможно ли выполнить код ahk без интерпритатора? Имея только скомпилированный ехе файл? Например как функция eval
proxy
6
Карта сайта