Minha empresa possui uma VPN à qual preciso me conectar. No OSX, faço isso usando openvpn
a seguinte configuração:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
No Ubuntu, instalei network-manager-openvpn
e adicionei uma nova conexão VPN (tentar importar o arquivo de configuração causou um acidente) com as mesmas opções de configuração definidas: Capturas de tela das minhas configurações
Depois de me conectar à VPN, não consigo resolver nenhum domínio.
Se eu editar /etc/NetworkManager/NetworkManager.conf
, comentar a linha dns=dnsmasq
e reiniciar network-manager
, posso resolver domínios internos da minha empresa, mas outros domínios, como google.com, não serão resolvidos. Certifique-se de definir meu "Método" como "Somente endereços automáticos (VPN)" nas guias IPv4 e IPv6 do gerenciador de rede da minha conexão VPN, mas isso não parece fazer nenhuma diferença.
Também tentei reativar dnsmasq
e modificar /etc/resolvconf/resolv.conf.d/base
para conter e nameserver 127.0.1.1
, em seguida sudo resolveconf -u
, executar , mas nenhum domínio será resolvido novamente.
O que eu gostaria é poder conectar-me à minha VPN para que os domínios enviados pelo servidor DNS da minha empresa sejam resolvidos dessa maneira e todos os outros domínios sejam resolvidos normalmente.
Edição: Acontece que dnsmasq não estava realmente instalado, o que eu pensei que seria por padrão. No entanto, se eu instalá-lo, reativá-lo /etc/NetworkManager/NetworkManager.conf
, adicionar o endereço do servidor de nomes local /etc/resolvconf/resolv.conf.d/base
, reiniciar todos os serviços e conectar-me à VPN, posso resolver domínios do DNS da empresa, mas não consigo resolver outros domínios. Então, basicamente, a mesma situação de quando eu desabilitei o dnsmasq completamente.
EDIT: Conteúdo de /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf