172 похожих чатов

Всем привет, может кто то использовал kylemanna/docker-openvpn этот докер image

в качестве впн. Подскажите как отключить полное тунелирование трафика? Пробовал перенастроить все как в их рекомендациях добавить в push route dns google или opendns, но при подключении не открывается ни какая из страниц, как понимаю не работает резолвинг и нельзя достучаться до своих ресурсов.

12 ответов

12 просмотров

маршруты на клиенты коррекные пушить, чтоб не 0.0.0.0 на туннель вешался, а только определенные (тобой) подсети

Vladimir- Автор вопроса
Sergey Gureev
маршруты на клиенты коррекные пушить, чтоб не 0.0....

я на сервере указал пуш роуты на dns гугла, а также на свою подсеть сервера, но ничего не работает

Vladimir- Автор вопроса
Sergei Filippov
У меня на машине работает

может можете поделиться конфигом ?

показывай конфиги, шо теперь

Vladimir- Автор вопроса
Sergey Gureev
показывай конфиги, шо теперь

вот конфиг server 172.20.0.0 255.255.254.0 verb 3 key /etc/openvpn/pki/private/dnsname.key ca /etc/openvpn/pki/ca.crt cert /etc/openvpn/pki/issued/dnsname.crt dh /etc/openvpn/pki/dh.pem tls-auth /etc/openvpn/pki/ta.key key-direction 0 keepalive 10 60 persist-key persist-tun # Rely on Docker to do port mapping, internally always 1194 proto udp port 1194 dev tun0 status /tmp/openvpn-status.log user nobody group nogroup comp-lzo no ### Push Configurations Below push "block-outside-dns" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" push "dhcp-option DNS 10.0.0.2" push "route 172.20.0.0 255.255.254.0" push "comp-lzo no"

Vladimir- Автор вопроса
Sergey Gureev
а что не работает?

Адреса не резолвятся

Vladimir
Адреса не резолвятся

доменные имена наверное? какие именно: из публичных зон, типа .ru или .com, которые обслуживают сторонние ns, или твоих внутренние?

Vladimir- Автор вопроса
Vladimir
Ну просто интернет обрубает и все

так доменные имена не резолвятся или "интернет обрубает"? )) после подключения к опенвпн-серверу клиента с твоим конфигом, покажи клиентскую таблицу маршрутов

Похожие вопросы

Обсуждают сегодня

Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
32
А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Дорогие любители Прекрасной Джулии! Есть кто-то имеющий практический опыт построения ML для Систем Управления? Нам нужно сделать нейросеть для автоматической подстройки пара...
Roman Timo
4
С той же поддержкой Android в тулчейне, если кому интересно. На Swift Forums шло убогое обсуждение всякой херни годами, но ничего годного так и не появлялось. Пришел vgorloff ...
iMike
1
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Приветствую ребята,у меня база есть,прорешал много задач с литкода,там деревья,списки, бэктрэкинг и все остальное,что мне сейчас делать?есть может куда устроиться поработать,е...
Aקuст Lеתסuд Aקuст Lеתסuд
5
Всех приветствую. Направьте меня в нужное русло. Постепенно переписываю проект с delphi на lazarus. Приложение - обычный windows/linux клиент для бд firebird. Тут все хорошо. ...
Mishutka
6
Карта сайта