Portál AbcLinuxu, 7. května 2025 20:05

Dotaz: NetworkManager + OpenVPN = resolv.conf v Ubuntu sa neupdatuje

7.6.2015 13:07 student
NetworkManager + OpenVPN = resolv.conf v Ubuntu sa neupdatuje
Přečteno: 412×
Odpovědět | Admin

Zdravim,

mam problem s NM (NetworkManager), ze neaktualizuje spravne resolv.conf po pripojeni k OpenVPN.

Moj postup pripajania k VPN:

  1. V NM sa pripojim k mojej wifi
  2. NM do resolv.conf prida nameserver 127.0.1.1 a search lokalna.domena.providera
  3. Cez NM sa pripojim k OpenVPN (tun)
  4. OpenVPN sa snazi pushnut DNS, ale NM nevola "up" a "down" z configu (mam tam up /etc/openvpn/update-resolv-conf), zostane mi stary resolv.conf
  5. Ked sa snazim pripojit na firemny-pc (podla DNS), tak to resolvuje cez DNS od mojho providera a tam sa to nenajde
  6. Po neuspechu sa zacne resolvovat aj firemny-pc.lokalna.domena.providera

Moje (nie uplne uspesne) riesenia:

Ako teda spravne updatovat resolv.conf, aby sa k providerovi nedostavali detaily a aby sa chodilo cez firemnu VPN?

Diky

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

pavlix avatar 8.6.2015 09:36 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: NetworkManager + OpenVPN = resolv.conf v Ubuntu sa neupdatuje
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ubuntu pokud vím používá dnsmasq a v /etc/resolv.conf tak má být za všech okolností IP lokální instance dnsmasq. Já osobně dávám přednost Unbound už kvůli DNSSEC, ale je to těžce experimentální a nevím o nikom, kdo by to provozoval na Ubuntu. Tam to funguje tak, že Unbound běží stále a můžeš mu nacpat do konfigurace cokoli, plus co není nastavené, tak teprve ovládá NetworkManager automaticky, takže když to nejde, můžeš to běhově i trvale nastavit sám.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
9.6.2015 02:05 student
Rozbalit Rozbalit vše Re: NetworkManager + OpenVPN = resolv.conf v Ubuntu sa neupdatuje

Diky, zase natvrdo nastavit je ako u mna skopirovat. Nie vzdy chcem byt pripojeny na VPN, takze nastavenie natvrdo sa aj tak musi bit skriptom. Dnsmasq ma dynamicky generovany config (od NM), takze bez zmeny na unbound to asi nepojde.

Niekedy asi skusim Unbound, aj ked nevidim vyhody okrem mozneho riesenia mojho problemu (dnsmasq afaik podporuje DNSSEC, aj ked to zrovna nepouzivam).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.