Verfasst am: 13 Feb 2010 16:20 Titel: DNS-Problem mit OpenVPN und resolvconf
Hellau allerseits!
Ich hoffe hier kann mir jemand weiterhelfen, da ich mittlerweile doch relativ ratlos bin.
Ich möchte gerne vor der Endian eine DomU betreiben auf der OpenVPN läuft und durch redirect-Gateway der geamte traffic durch den Tunnel geschickt wird. Hierzu hab ich mir einen vServer angemietet und auf ihm das VPN-Gateway eingerichtet.
Das ganze läuft auch sehr schön und problemlos, wenn ich mich mit einem Windows-PC aus dem internen Netz mit dem VPN-Gateway verbinde wird der gesamte traffic des Win-clients durch den Tunnel geschickt und alles geht.
Nun wollte ich wie gesagt den OpenVPN-client auf eine DomU zwischen Endian und extern setzen. Installation und einrichten verlief auch problemlos. Die client-Konfigurationsdatei wurde für Linux entsprechend angepasst, dh bei Windows reicht ja die Zeile mit:
Code:
dhcp-option DNS xxx.xxx.xxx.xxx
um DNS-Anfragen auf das VPN-Gateway umzuleiten.
für den Linux-client habe ich noch resolvconf installiert und da resolvconf-update script (von OpenVPN) in der Config aufgerufen, also:
Code:
dhcp-option DNS xxx.xxx.xxx.xxx
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
Starte ich nun OpenVPN auf dem Linux-client wird der Tunnel auch ohne Murren aufgebaut und der DNS-Server in der resolv.conf-Datei eingetragen. (Schließe ich den Tunnel wird der DNS-Server auch wieder aus resolv.conf entfernt).
Mein Problem ist nun, dass ich durch den Tunnel keine Namensauflösung bekomme. Ein Ping oder tracroute mit einer IP durch den Tunnel funktioniert einwandfrei.
Was mache ich verkehrt bzw übersehe ich hier?
hmm, Ich verbinde mich ja quasi von intern (der tunnelausgang liegt ja in der Serverfarm und der traffic wird am Ausgang maskiert). Funktioniert ja auch mit einem Windows-client. Das ganze muss irgendwas mit dem resolvconf-package zu tun haben.
Gibts da vielleicht Probleme mit dem dhclient oder 2 (virtuellen)Netzwerkkarten?
Ich bin nicht so ganz firm mit der debian Netzwerkkonfiguration.
Normalerweise trage ich alles nur in interfaces ein und es läuft
Jetzt muss (?) ich aber resolvconf benutzen für OpenVPN.
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen. Du kannst Dateien in diesem Forum nicht posten Du kannst Dateien in diesem Forum herunterladen