Расширение принятого ответа, чтобы предотвратить принудительный переход от файла /etc/resolv.conf с помощью фиктивной строки nameserver, я использовал рекомендованную здесь команду:
sudo chattr +i /etc/resolv.conf
Таким образом, resolv .conf не будет изменен (в отличие от удаления разрешения записи с помощью chmod, что не мешает ему обновлять файл). Остерегайтесь: он работает для меня, но не обязательно для других. Я ожидаю, что он не сработает, когда параметры DNS будут автоматически обновляться после того, как, например, DHCP.
Перед тем, как применить флаг, не забудьте удалить строку, вставленную forticlient. После применения неизменяемого флага, forticlient сообщает об ошибке /etc/resolv.conf: Permission denied, но VPN работает нормально независимо.