Маршрут движения через openvpn

Прежде чем задать свой вопрос, позвольте мне прояснить для уважаемых модераторов, что я много искал решение, но ни один из вопросов / ответов на Askubuntu (и других сайтах Stackexchange) не решает мою проблему.

Я настроил openVPN на сервере Debian, а также на своем хосте Ubuntu, и теперь я пытаюсь направить весь трафик (кроме DHCP) на стороне клиента через туннель openVPN. Я прочитал почти все руководства в Интернете безуспешно. Я прочитал это , это , это , это , это , это , это , это , это , а также некоторые другие руководства и статьи. И никто из них не решил проблему. Если я использую команду redirect-gateway def1 на моем client.conf (или проталкиваю ее со стороны сервера (server.conf)), на стороне клиента я не могу разрешить доменные имена в IP-адреса (в основном DNS-запросы не выполняются) , но я могу пинговать общедоступные (действительные) IP-адреса, например DNS-сервер Google (с моего клиентского хоста).

Вот мой server.conf:

proto udp
port 1194
dev tun
ca ca.crt
cert myserver.crt
key myserver.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
duplicate-cn
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log         openvpn.log
verb 3

А вот мой client.conf:

client
dev tun
proto udp
remote x.x.x.x 1194
nobind
persist-key
persist-tun
mute-replay-warnings
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
comp-lzo
verb 3
redirect-gateway def1 bypass-dns bypass-dhcp

На стороне сервера я также выполнил следующую команду (для NAT входящий трафик openVPN):

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Вот log и openvpn-status.log .

ОБНОВЛЕНИЕ:

Если я использую следующую команду на стороне сервера (перенаправление DNS-запросов), упомянутую здесь , , проблема будет решена (по-видимому), но как я могу убедиться, что трафик проходит через VPN-канал?

iptables -t nat -A PREROUTING -i tun+ -p udp --dport 53 -j DNAT --to-destination 8.8.8.8
3
задан 23 May 2017 в 15:39

0 ответов

Другие вопросы по тегам:

Похожие вопросы: