Сап, двач. Как пофиксить DNS leaks на своем OpenVPN сервере? --block-outside-dns в конце конфига сервера прописал, не помогло. script-security 2up /etc/openvpn/update-resolv-confdown /etc/openvpn/update-resolv-conf в .ovpn так же не спасло. Что делать? Сижу с debain, если что. Крнекчусь просто с openvpn --config /etc/client.ovpn
Бамп
>>124474263 (OP)>block-outside-dnshttp://permalink.gmane.org/gmane.network.openvpn.devel/10897Это надо прописывать на клиенте, еблан. Лик происходит на клиенте а не на сервере.
>>124475371Плюс не забудь сбросить кэш раутов перед тестомip route show cacheip route flush cache
>>124475371Бля, вот я дурак. Но при прописывании в .ovpn он начинает ругаться, отдельный файл создавать дополнительно?
Не, нихуя не дает подключать его вторым файлом
Ну бля, он пишет Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/server.conf:38: block-outside-dns (2.3.10)Не хочу блокировать все фаерволом, но это какая-то хрень
>>124475714>>124476291http://beta.itnan.ru/post.php?c=1&p=273523Цитата:Нет, конфиг не останется кроссплатформенным — другие платформы будут сообщать о незнакомой им опции.Чтобы это работало так, как вы хотите, нужно либо посылать опцию с сервера (в этом случае клиенты игнорируют незнакомые опции), либо в клиентском конфиге использовать конструкцию с setenv opt:setenv opt block-outside-dnsЛибо с ignore-unknown-option:ignore-unknown-option block-outside-dnsblock-outside-dnsЯ бы использовал версию с setenv, т.к. она поддерживается старыми клиентами, в отличие от ignore-unknown-option.
>>124476861>setenv opt block-outside-dnsИспользовал, не помогло. Кеш сбрасыввал
>>124477456А понятно, оно походу только для винды.True, but Linux/BSD users know how to use netfilter/ipfw/pf/.., don't they?Anyway, we should stress that this option won't do anything to mitigate dnsissues on non-windows platforms. And to use trusted dns servers and sendthe traffic through the tunnel.Если юзать stricktsecurity то там еще и openresolv надо ставить помимо прочего, судя по https://github.com/masterkorp/openvpn-update-resolv-conf
бамп
>>124477853Да, сейчас постараюсь разобраться с этим
>>124476861Да, это действительно помогло