Mein Unternehmen verfügt über ein VPN, mit dem ich eine Verbindung herstellen muss. In OSX verwende ich dazu openvpn
die folgende Konfiguration:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
In Ubuntu habe ich network-manager-openvpn
eine neue VPN-Verbindung installiert und hinzugefügt (der Versuch, die Konfigurationsdatei zu importieren, verursachte einen Absturz), mit denselben Konfigurationsoptionen: Screenshots meiner Einstellungen
Sobald ich eine Verbindung zum VPN hergestellt habe, kann ich keine Domänen mehr auflösen.
Wenn ich /etc/NetworkManager/NetworkManager.conf
die Zeile bearbeite , auskommentiere dns=dnsmasq
und neu starte network-manager
, kann ich interne Domains aus meinem Unternehmen auflösen, andere Domains wie google.com werden jedoch überhaupt nicht aufgelöst. Ich habe sichergestellt, dass meine "Methode" auf den Registerkarten IPv4 und IPv6 des Netzwerkmanagers für meine VPN-Verbindung auf "Nur automatische (VPN) Adressen" eingestellt ist, aber es scheint keinen Unterschied zu machen.
Ich habe auch versucht, es erneut zu aktivieren dnsmasq
und zu ändern, um es /etc/resolvconf/resolv.conf.d/base
zu enthalten nameserver 127.0.1.1
und dann auszuführen sudo resolveconf -u
, aber dann werden keine Domänen wieder aufgelöst.
Ich möchte eine Verbindung zu meinem VPN herstellen können, damit Domänen, die vom DNS-Server meines Unternehmens übertragen werden, auf diese Weise aufgelöst werden und alle anderen Domänen normal aufgelöst werden.
BEARBEITEN: Es stellte sich heraus, dass dnsmasq nicht tatsächlich installiert war, was ich standardmäßig dachte. Wenn ich es dennoch installiere, wieder aktiviere /etc/NetworkManager/NetworkManager.conf
, die lokale Nameserveradresse hinzufüge /etc/resolvconf/resolv.conf.d/base
, alle Dienste neu starte und eine Verbindung zum VPN herstelle, kann ich Domänen über das Firmen-DNS auflösen, aber keine anderen Domänen auflösen. Also im Grunde die gleiche Situation wie bei der vollständigen Deaktivierung von dnsmasq.
BEARBEITEN: Inhalt von /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf