Утечка DNS NordVPN Mikrotik hAP ac2

Обсуждение оборудования и его настройки
Ответить
Albs555
Сообщения: 10
Зарегистрирован: 19 июн 2023, 15:25

Здравствуйте!
подскажите пожалуйста...
Имеем роутер Микротик hAP ac2(прошивка 7.9.2).
Настроен под сервис NordVPN(ipsec/ikev2) в соответствии с их мануалом предоставленным на сайте:
https://support.nordvpn.com/Connectivit ... ordVPN.htm

Локация меняется.
По рекомендации саппорта NordVPN был сделан тест dnsleaktest.
По результатам теста служба поддержки написала что присутствует утечка DNS.
Изображение
Изображение

Саппорт NordVPN объясняет ситуацию так, что при корректной работе роутера и сервиса, СТРАНА фиктивного адреса на скриншоте(No2) должна совпадать со страной на скриншоте(No1).
В моем случае на первом скриншоте Бельгия, на втором должна быть также Бельгия вместо Германии.

Прошу помощи в устранении данной проблемы.
При необходимости могу предоставить файл конфигурации config.rsc.
Буду благодарен за любую информацию.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

В мануале про настройку DNS ничего нет.
Какие DNS используете?


Telegram: @thexvo
Albs555
Сообщения: 10
Зарегистрирован: 19 июн 2023, 15:25

Здравствуйте!
Посмотрите пожалуйста скрины.

Изображение

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

На роутере выглядит все правильно (как минимум эти сервера принадлежат nordvpn'у и получены от него в том числе динамически).
Статические записи, которые дублируют динамические, можно убрать - вдруг вы измените локацию туннеля.

Но это не те сервера, что у вас используются исходя из теста.
По всей вероятности у вас на ПК (или конкретно в браузере) настроено использовать в качестве DNS какие-то свои сервера, а не роутер - смотрите там.

Единственное, ещё вкладку IP -> DHCP -> Networks покажите на всякий случай.


Telegram: @thexvo
Albs555
Сообщения: 10
Зарегистрирован: 19 июн 2023, 15:25

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Да, ковыряйте настройки DNS на конечном устройстве.


Telegram: @thexvo
Albs555
Сообщения: 10
Зарегистрирован: 19 июн 2023, 15:25

Здравствуйте!
Спасибо за информацию.
Но проблема в том, что на компьютере и в браузере не используются какие-то DNS.
Всё чисто...


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Пробуйте nslookup c компа - смотрите какой серевер по факту используется.
Пробуйте пройти тест из разных браузеров - браузеры тоже умеют использовать свои DNS, вместо системных.


Telegram: @thexvo
Albs555
Сообщения: 10
Зарегистрирован: 19 июн 2023, 15:25

Хорошо.
Спасибо.
Попробую.


Ответить