Email or username:

Password:

Forgot your password?
Evv1L :blobcatlaptop:

Поднял я OpenVPN и у меня на Debian 11 появился DNS Leak.

Я добавил строчку
dhcp-option DOMAIN-ROUTE .
но теперь у меня DNS сервера И от провайдера И от VPN :blobcatgooglyholdingitsheadinitshands:

Как фиксить?

@rf

16 comments
Moana Rijndael 🍍🍕

@Evv1L прекратить ебать себе мозги, тебя все равно в итоге по айпишнику забанят

Moana Rijndael 🍍🍕

@Evv1L серьезно, каждого вскрывать — многовато ебли, при том что есть официальные списки, кому какая подсеть принадлежит

Evv1L :blobcatlaptop:

@mo так провайдер всё равно видит сайты по которым я хожу. Я добиваюсь чтобы у меня в списках были только Нидерландские DNS сервера.

Moana Rijndael 🍍🍕

@Evv1L закинь в DoH и не увидит :ageblobcat:

hehedomemeg

@Evv1L @rf
"добавил строчку
dhcp-option"
На сервере что ли?

"DNS Leak"
Фаервол не нужен? Я не понимаю, как вообще могут быть лики при нормальной настройке.

DNS сервера хранятся в resolv.conf(если вдруг не знал), от этого ты можешь придумать как настроить. Хотя я боюсь, у тебя клиент по домену подключается к серверу openvpn. Поэтому приходится получать айпишник с dns российского провайдера.

Зачем поднимать selfhosted VPN, чтобы потом не мочь настроить клиент VPN без утечек?

@Evv1L @rf
"добавил строчку
dhcp-option"
На сервере что ли?

"DNS Leak"
Фаервол не нужен? Я не понимаю, как вообще могут быть лики при нормальной настройке.

DNS сервера хранятся в resolv.conf(если вдруг не знал), от этого ты можешь придумать как настроить. Хотя я боюсь, у тебя клиент по домену подключается к серверу openvpn. Поэтому приходится получать айпишник с dns российского провайдера.

SEVA77
@Evv1L @rf Поднять свой dns сервер внутри впн?
Evv1L :blobcatlaptop:

@seva77 да хотя бы чтобы не было российских провайдеров в списке

mr.Икс
@Evv1L @seva77
Целый полноразмерный кэширующий DNS сервер, может быть оверкилл. Если так, то можно обойтись легким прокси, но чтобы с поддержкой всяких шифрующих протоколов. Например, https://github.com/DNSCrypt/dnscrypt-proxy
Evv1L :blobcatlaptop:

Оверкилл, да)
Проблему я уже решил, но может и такую штуку сделаю как будет время и желание.

@mrx
@seva77

hehedomemeg

@Evv1L @seva77 объясни что хочешь и что есть сейчас нормально

SEVA77
@Evv1L У меня в vds-ке "внутри" ваиргуарда кэширующий DNS Unbound + pihole. Там в самом впновском конфиге на стороне клиента указал внутренний айпишник, на котором dns наботает и там тупо все запросы только через этот dns идут, в тесте утечек не находит. Скорее всего с OpenVPN можно проделать такую же хрень.
Evv1L :blobcatlaptop:

Проблема решилась.
Какого-то фига Network Manager подумал что он умнее меня и каждый раз прописывал в /etc/resolv.conf DNS адреса моего провайдера.

Решилось правкой конфига NM: /etc/NetworkManager/NetworkManager.conf

[main]
plugins=ifupdown,keyfile
dns=none
rc-manager=unmanaged

Правкой /etc/resolf.conf на сервера на 8.8.8.8, 8.8.4.4

И перезапуском сервиса:
sudo service NetworkManager restart

Больше российский провайдер в списке DNS не появлялся.

Проблема решилась.
Какого-то фига Network Manager подумал что он умнее меня и каждый раз прописывал в /etc/resolv.conf DNS адреса моего провайдера.

Решилось правкой конфига NM: /etc/NetworkManager/NetworkManager.conf

[main]
plugins=ifupdown,keyfile
dns=none
rc-manager=unmanaged

Правкой /etc/resolf.conf на сервера на 8.8.8.8, 8.8.4.4

sun_rise

@Evv1L /etc/resolv.conf ? поднимать vpn соединение через Network manager? Там это оч удобно реализовано.

Go Up