1) в свойствах проводного подключения отключаю получение провайдерских DNS и явно указываю DNS 77.88.8.8
2) в конфиге OpenVPN пишу "route 77.88.8.8 255.255.255.0"
3) в системном журнале OpenVPN отчитывается, что маршрут добавлен ("OpenVPN0": install accepted route to 77.88.8.8/255.255.255.255 via 192.168.104.1), но в реальности маршрутизируется трафик не так.
Для наглядности трассировка с компа, подключенного к роутеру с прошивкой 3.7.4. и этого же компа, поделюченного к роутеру с прошивкой 3.8
Цитата
tracert 77.88.8.8
1 <1 мс <1 мс <1 мс 192.168.1.1
2 186 ms 197 ms 164 ms 192.168.104.1
(трафик пошёл в туннель - 192.168.104.1 адрес VPN-сервера)
Цитата
tracert 77.88.8.8
1 <1 мс <1 мс <1 мс 192.168.1.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 93 ms 93 ms 93 ms dns.yandex.ru [77.88.8.8]
(а в 3.8 ничего подобного)
Это критично, например, для пользователей VPN-сервера Antizapret, где для правильной работы нужно прописать в свойства сетевого подключения DNS-адреса и завернуть трафик до них в туннель через конфиг OpenVPN.
Как воспроизвести: это стабильно воспроизводится, если настраивать VPN-подключение по этой инструкции. Стоит отметить, что это воспроизводится только при попытке завернуть в туннель трафик до DNS-адресов, указанных в свойствах моего IPoE подключения. То есть, если в конфиге будет "route какой_то_IP_НЕ_указанный_как_DNS_в_свойствах_подключения", то трассировка будет "правильная", а если это IP DNS-сервера, указанного в свойствах проводного подключения, то трассировка будет "неправильная".
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
dartraiden
1) в свойствах проводного подключения отключаю получение провайдерских DNS и явно указываю DNS 77.88.8.8
2) в конфиге OpenVPN пишу "route 77.88.8.8 255.255.255.0"
3) в системном журнале OpenVPN отчитывается, что маршрут добавлен ("OpenVPN0": install accepted route to 77.88.8.8/255.255.255.255 via 192.168.104.1), но в реальности маршрутизируется трафик не так.
Для наглядности трассировка с компа, подключенного к роутеру с прошивкой 3.7.4. и этого же компа, поделюченного к роутеру с прошивкой 3.8
(трафик пошёл в туннель - 192.168.104.1 адрес VPN-сервера)
(а в 3.8 ничего подобного)
Это критично, например, для пользователей VPN-сервера Antizapret, где для правильной работы нужно прописать в свойства сетевого подключения DNS-адреса и завернуть трафик до них в туннель через конфиг OpenVPN.
Как воспроизвести: это стабильно воспроизводится, если настраивать VPN-подключение по этой инструкции. Стоит отметить, что это воспроизводится только при попытке завернуть в туннель трафик до DNS-адресов, указанных в свойствах моего IPoE подключения. То есть, если в конфиге будет "route какой_то_IP_НЕ_указанный_как_DNS_в_свойствах_подключения", то трассировка будет "правильная", а если это IP DNS-сервера, указанного в свойствах проводного подключения, то трассировка будет "неправильная".
Edited by dartraidenLink to comment
Share on other sites
5 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.