Страница 1 из 1

Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 16 июн 2023, 16:01
emoxam
Имеется VPN сервер на Mikrotik,и клиент на винде 10. Если использовать OpenVPN connect то команда выдает ошибки
nslookup -type=mx emoxam.ru 8.8.8.8

Код: Выделить всё

DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  8.8.8.8

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown
Если использовать openvpn gui то всё ок.
Почему так происходит?

P.S. Если же ovpn север на ubuntu - то всё ок.

Re: Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 16 июн 2023, 19:49
podarok66
Аккуратнее с мультипостингом, не надо по всем веткам разбрасывать одну и ту же тему. Это только к бану приведёт, не более

Re: Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 19 июн 2023, 22:15
gmx
Ну в 8.8.8.8 в принципе-то пингуется при включенном ВПН???

А любой другой Dns пингуется? 1.1 1.1?

Re: Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 22 июн 2023, 17:47
emoxam
Все пингуются, но как ДНс отвечать не хотят.
если делать резолв используя ДНС с МТ то ответ идёт, собственно они все 3 в локалке, 1 днс сервер с МТ, и два ДНС серверы в локалке, а вот любые другие не работают.
Что-то режет сторонние ДНС, в логе vpn connect собственно пишет что “block IPv4 DNS requests from other apps”. Как это отключить - не нашёл..

Re: Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 22 июн 2023, 21:17
Illinory
Это не проблема микротика, это похоже на опцию block-outside-dns от самого клиента.
А так, можно попробовать в конфиг добавить:
dhcp-option DNS 8.8.8.8

А так можно игнорировать DNS от сервера
pull-filter ignore "dhcp-option DNS"

Re: Не работает резолв через 8.8.8.8 при использовании Openvpn connect

Добавлено: 23 июн 2023, 16:21
emoxam
Я бы согласился, но если ВПН сервер на ubuntu то проблем нет.

Вот что я пробовал.
pull-filter ignore "dhcp-option DNS"
block-outside-dns
pull-filter reject "block-outside-dns"
pull-filter ignore "block-outside-dns"
dhcp-option DNS 8.8.8.8