В данном случае провайдерский днс нужен только для резолва vpn endpoint.
PS При этом подход с приоритезацией днс в зависимости от текущего интерфейса по умолчанию имеет право на жизнь
Я так понимаю что в данном случае люди говорят о такой логике использования днс, какая используется в операционной системе (windows) - при поднятии впн подключения адрес впн сервера резолвится с использование днс прописанном на физическом сетевом интерфейсе, а после установки впн соединения все адреса резолвятся по днс на впн соединении, даже если впн соединение не используется как шлюз по умолчанию (не используется для выхода в интернет)
Такая логика особенно удобна, когда впн используется не для обхода блокировок (хотя и в этом случае тоже), а для подключения к корпоративной сети. В этом случае после поднятия впн можно подключаться к внутренним ресурсам корпоративной по днс именам т.к. ВСЕ днс имена резолвятся через днс от впн соединения. А так, да, руками всегда можно прописать, но не всегда удобно
При использовании vpn используются DNS провайдера
in 2.10
Posted · Edited by BadWolf
Я так понимаю что в данном случае люди говорят о такой логике использования днс, какая используется в операционной системе (windows) - при поднятии впн подключения адрес впн сервера резолвится с использование днс прописанном на физическом сетевом интерфейсе, а после установки впн соединения все адреса резолвятся по днс на впн соединении, даже если впн соединение не используется как шлюз по умолчанию (не используется для выхода в интернет)
Такая логика особенно удобна, когда впн используется не для обхода блокировок (хотя и в этом случае тоже), а для подключения к корпоративной сети. В этом случае после поднятия впн можно подключаться к внутренним ресурсам корпоративной по днс именам т.к. ВСЕ днс имена резолвятся через днс от впн соединения. А так, да, руками всегда можно прописать, но не всегда удобно