Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Обсуждение ПО и его настройки
Ответить
emoxam
Сообщения: 19
Зарегистрирован: 15 окт 2013, 13:45

Имеется VPN сервер на Mikrotik,и клиент на винде 10. Если использовать OpenVPN connect то команда выдает ошибки
nslookup -type=mx emoxam.ru 8.8.8.8

Код: Выделить всё

DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  8.8.8.8

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown
Если использовать openvpn gui то всё ок.
Почему так происходит?

P.S. Если же ovpn север на ubuntu - то всё ок.


Аватара пользователя
podarok66
Модератор
Сообщения: 4361
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Аккуратнее с мультипостингом, не надо по всем веткам разбрасывать одну и ту же тему. Это только к бану приведёт, не более


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Ну в 8.8.8.8 в принципе-то пингуется при включенном ВПН???

А любой другой Dns пингуется? 1.1 1.1?


emoxam
Сообщения: 19
Зарегистрирован: 15 окт 2013, 13:45

Все пингуются, но как ДНс отвечать не хотят.
если делать резолв используя ДНС с МТ то ответ идёт, собственно они все 3 в локалке, 1 днс сервер с МТ, и два ДНС серверы в локалке, а вот любые другие не работают.
Что-то режет сторонние ДНС, в логе vpn connect собственно пишет что “block IPv4 DNS requests from other apps”. Как это отключить - не нашёл..


Illinory
Сообщения: 100
Зарегистрирован: 23 окт 2019, 15:08

Это не проблема микротика, это похоже на опцию block-outside-dns от самого клиента.
А так, можно попробовать в конфиг добавить:
dhcp-option DNS 8.8.8.8

А так можно игнорировать DNS от сервера
pull-filter ignore "dhcp-option DNS"


emoxam
Сообщения: 19
Зарегистрирован: 15 окт 2013, 13:45

Я бы согласился, но если ВПН сервер на ubuntu то проблем нет.

Вот что я пробовал.
pull-filter ignore "dhcp-option DNS"
block-outside-dns
pull-filter reject "block-outside-dns"
pull-filter ignore "block-outside-dns"
dhcp-option DNS 8.8.8.8


Ответить