Я не уверен, где начать диагностировать мудрый, я думаю, что испытываю недостаток в сетевом опыте решить эту проблему самостоятельно. Другие темы с вопросом, подобным моему, кажется, не имеют ответ, который решает мою проблему.
У меня есть подписка PIA для сервиса VPN, и я могу соединиться с VPN, но мой сервер не имеет никакого интернет-соединения (не может обновить или установить пакеты, проверив времена IP, и т.д.). В прошлом у меня была эта работа над теми же аппаратными средствами рабочий сервер Ubuntu 14 в VM выполнение 14 рабочих столов, и это работало безупречно. Это было замысловатым, но было легким вводным способом разделить мой трафик Наводнения от остальных. Я только что недавно установил Ubuntu 16.04 на своем бездисплейном сервере (никакой VM как прежде, но те же аппаратные средства, не взволнованные по поводу разделения трафика в данный момент), и пытался получить эту работу с тех пор. Основные пакеты сервера, SSH и OpenVPN о единственных вещах, установленных прямо сейчас. UFW отключен для поиска и устранения неисправностей.
ifconfig, в то время как разъединено от VPN:
enp7s0 Link encap:Ethernet HWaddr d0:50:99:c0:ab:f6
inet addr:192.168.0.9 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::d250:99ff:fec0:abf6/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:554 errors:0 dropped:0 overruns:0 frame:0
TX packets:224 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:48143 (48.1 KB) TX bytes:26820 (26.8 KB)
Memory:df200000-df27ffff
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:167 errors:0 dropped:0 overruns:0 frame:0
TX packets:167 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:12189 (12.1 KB) TX bytes:12189 (12.1 KB)
netstat, в то время как разъединено от VPN:
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 enp7s0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 enp7s0
ifconfig, в то время как соединено с VPN:
enp7s0 Link encap:Ethernet HWaddr d0:50:99:c0:ab:f6
inet addr:192.168.0.9 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::d250:99ff:fec0:abf6/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:200 errors:0 dropped:0 overruns:0 frame:0
TX packets:206 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:27573 (27.5 KB) TX bytes:27618 (27.6 KB)
Memory:df200000-df27ffff
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:199 errors:0 dropped:0 overruns:0 frame:0
TX packets:199 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1
RX bytes:15165 (15.1 KB) TX bytes:15165 (15.1 KB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.14.10.6 P-t-P:10.14.10.5 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:68 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:3984 (3.9 KB)
netstat, в то время как соединено с VPN:
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 10.14.10.5 128.0.0.0 UG 0 0 0 tun0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 enp7s0
10.14.10.1 10.14.10.5 255.255.255.255 UGH 0 0 0 tun0
10.14.10.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.14.10.5 128.0.0.0 UG 0 0 0 tun0
178.162.199.35 192.168.0.1 255.255.255.255 UGH 0 0 0 enp7s0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 enp7s0
В других темах я нашел на предмете, наиболее попросившим информации был ifconfig и netstat выводы при соединении/разъединении от VPN, но я обеспечу что-либо еще необходимое. Любая справка будет значительно цениться, я уверен, что пропускаю что-то фундаментальное. Я не полный новичок, но мое знание Linux ограничено тем, что я узнал из форумов как они. Прямо сейчас хорошо, если весь трафик будет выполнен через туннель VPN, то в конечном счете я найду время для выяснения iptables. Моя конечная цель должна иметь один из моих сетевых адаптеров только для Наводнения по VPN и другому сетевому адаптеру для всего другого трафика, но прямо сейчас просто получение VPN w/internet было бы потрясающим. (Только 1 сеть apapter в настоящее время включается в BIOS так или иначе прямо сейчас),
resolv.conf:
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 68.105.28.11
nameserver 68.105.29.11
nameserver 68.105.28.11
update-resolv-conf в/etc/openvpn (не уверенный, если это - часть openVPN пакета или прибыло из PIA):
#!/bin/bash
#
# Parses DHCP options from openvpn to update resolv.conf
# To use set as 'up' and 'down' script in your openvpn *.conf:
# up /etc/openvpn/update-resolv-conf
# down /etc/openvpn/update-resolv-conf
#
# Used snippets of resolvconf script by Thomas Hood and Chris Hanson.
# Licensed under the GNU GPL. See /usr/share/common-licenses/GPL.
#
# Example envs set from openvpn:
#
# foreign_option_1='dhcp-option DNS 193.43.27.132'
# foreign_option_2='dhcp-option DNS 193.43.27.133'
# foreign_option_3='dhcp-option DOMAIN be.bnc.ch'
#
[ -x /sbin/resolvconf ] || exit 0
[ "$script_type" ] || exit 0
[ "$dev" ] || exit 0
split_into_parts()
{
part1="$1"
part2="$2"
part3="$3"
}
case "$script_type" in
Шаги, сделанные для устанавливания/настраивания до сих пор
sudo apt-get install openvpn
cd /etc/openvpn
sudo wget https://www.privateinternetaccess.com/openvpn/openvpn.zip
sudo unzip openvpn.zip
sudo cp Germany.ovpn pia-de.conf
sudo nano pia-de.conf
Added login.conf after auth-user-pass
sudo nano login.conf
Added
Username
Password
sudo chmod 400 login.conf
From there I just added an autostart entry in /etc/default/OpenVPN and rebooted.
When I run wget -q -O - ipecho.net/plain it returns blank after 30 seconds or so
and I'm unable to update or install other packages while connected
Править: Я понимаю, что update-resolv-conf является частью OpenVPN не от PIA, и это не имеет никакого влияния на перезапись resolve.conf, как я задался вопросом в комментариях
hmmm, Вы пробовали это "openconnect"?. чего требует Ваша VPN/поставщик? [пример, мой vpn отговаривает от openvpn].
Попытайтесь понизить mtu на vpn порт, например.
sudo ifconfig tun0 mtu 1300
Поскольку больше объяснения видит здесь и также здесь. Я имел подобную проблему и мог только заставить вещи работать с mtu 1388 или ниже.