La mia azienda ha una VPN a cui devo collegarmi. In OSX, lo faccio usando openvpn
con la seguente configurazione:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
In Ubuntu, ho installato network-manager-openvpn
e aggiunto una nuova connessione VPN (il tentativo di importare il file di configurazione ha causato un arresto anomalo) con le stesse opzioni di configurazione impostate: Schermate delle mie impostazioni
Una volta connesso alla VPN, non riesco a risolvere alcun dominio.
Se modifico /etc/NetworkManager/NetworkManager.conf
, commento la riga dns=dnsmasq
e riavvio network-manager
, posso risolvere i domini interni dalla mia azienda, ma altri domini come google.com non lo risolveranno affatto. Mi sono assicurato di impostare il mio "Metodo" solo su "Indirizzi automatici (VPN)" nelle schede IPv4 e IPv6 del gestore della rete per la mia connessione VPN, ma non sembra fare alcuna differenza.
Ho anche provato a riattivare dnsmasq
e modificare /etc/resolvconf/resolv.conf.d/base
per contenere nameserver 127.0.1.1
, quindi in esecuzione sudo resolveconf -u
, ma quindi nessun dominio si risolverà di nuovo.
Quello che vorrei è essere in grado di connettermi alla mia VPN in modo che i domini inviati dal server DNS della mia azienda vengano risolti in questo modo e tutti gli altri domini vengano risolti normalmente.
EDIT: Si scopre che dnsmasq non è stato effettivamente installato, cosa che pensavo fosse di default. Tuttavia, se lo installo, lo riattivo /etc/NetworkManager/NetworkManager.conf
, aggiungo l'indirizzo del nameserver locale /etc/resolvconf/resolv.conf.d/base
, riavvio tutti i servizi e mi connetto alla VPN, posso risolvere i domini dal DNS dell'azienda, ma non posso risolvere altri domini. Quindi sostanzialmente la stessa situazione di quando ho disabilitato del tutto dnsmasq.
EDIT: contenuto di /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf