<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN DNS cache</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html</link>
    <description>Возникла такая проблема&lt;br&gt;Windows клиент подключается к OpenVPN серверу первый раз, все проходит на УРА&lt;br&gt;Ему пушится несколько маршрутов и днс сервер в локалке за VPN&lt;br&gt;В конфиге клиента указанно доменное имя сервера ( blablabla.ru у которого IP 101.102.103.104)&lt;br&gt;После отключения и повторного подключения клиент OpenVPN пытается подключится к локальному адресу blablabla.ru с адресом 192.168.0.1&lt;br&gt;Т.е. резолвит адрес blablabla.ru из локалки&lt;br&gt;Чистка кэшей днс не помогает... Может есть какой внутренний кэш OpenVPN-клиента?&lt;br&gt;&lt;br&gt;----&lt;br&gt;Конфиг клиента&lt;br&gt;----&lt;br&gt;&lt;br&gt;tls-client&lt;br&gt;proto tcp-client&lt;br&gt;remote blablabla.ru&lt;br&gt;dev tun&lt;br&gt;port 1196&lt;br&gt;pull&lt;br&gt;tls-auth ta.key 1&lt;br&gt;ca ca.crt&lt;br&gt;pkcs12 client.p12&lt;br&gt;cipher AES-256-CBC&lt;br&gt;comp-lzo&lt;br&gt;&lt;br&gt;&lt;br&gt;----&lt;br&gt;Конфиг сервера&lt;br&gt;----&lt;br&gt;&lt;br&gt;mode server&lt;br&gt;tls-server&lt;br&gt;proto tcp&lt;br&gt;dev tun&lt;br&gt;port 1196&lt;br&gt;daemon&lt;br&gt;tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0&lt;br&gt;ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /etc/openvpn/easy-rsa/keys/server.key&lt;br&gt;dh /etc/openvpn/easy-rsa/keys/dh1024.pem&lt;br&gt;cr</description>

<item>
    <title>OpenVPN DNS cache (rusadmin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#16</link>
    <pubDate>Fri, 01 Aug 2014 18:13:08 GMT</pubDate>
    <description>я выше все изложил. Автор ССЗБ.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#15</link>
    <pubDate>Thu, 31 Jul 2014 14:19:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вот как-то так :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вот как-то так. А нахрена?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не заворачивать же на самого себя ОФИС ---&amp;gt; ИНЕТ ---&amp;gt; ОФИС &lt;br&gt;&amp;gt;&amp;gt; а нужный маршрут при подключении передать на клиента - не ?&lt;br&gt;&amp;gt; Все работает при первом подключении. Маршруты и прочее все просто супер. А &lt;br&gt;&amp;gt; вот при повторном не работает тк не может подключиться к локальному &lt;br&gt;&amp;gt; адресу который впринципе фигурировать не должен ни где &lt;br&gt;&lt;br&gt;Если он не должен нигде фигурировать, то зачем он фигурирует в DNS зоне?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Дело то совсем не в этом &lt;br&gt;&lt;br&gt;Дело как раз таки в этом, в том, что вы сами себе разложили грабли и упорно хотите всем доказать, что они не твердые и не острые.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (kambl4)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#14</link>
    <pubDate>Thu, 31 Jul 2014 10:13:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; На этом сервере настроен днс &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вот как-то так :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вот как-то так. А нахрена?&lt;br&gt;&amp;gt;&amp;gt; Не заворачивать же на самого себя ОФИС ---&amp;gt; ИНЕТ ---&amp;gt; ОФИС &lt;br&gt;&amp;gt; а нужный маршрут при подключении передать на клиента - не ?&lt;br&gt;&lt;br&gt;Дело то совсем не в этом&lt;br&gt;Все работает при первом подключении. Маршруты и прочее все просто супер. А вот при повторном не работает тк не может подключиться к локальному адресу который впринципе фигурировать не должен ни где&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#13</link>
    <pubDate>Thu, 31 Jul 2014 09:32:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На этом сервере настроен днс &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вот как-то так :) &lt;br&gt;&amp;gt;&amp;gt; Вот как-то так. А нахрена?&lt;br&gt;&amp;gt; Не заворачивать же на самого себя ОФИС ---&amp;gt; ИНЕТ ---&amp;gt; ОФИС &lt;br&gt;&lt;br&gt;а нужный маршрут при подключении передать на клиента - не ?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (kambl4)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#12</link>
    <pubDate>Thu, 31 Jul 2014 08:40:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На этом сервере настроен днс &lt;br&gt;&amp;gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt;&amp;gt; Вот как-то так :) &lt;br&gt;&amp;gt; Вот как-то так. А нахрена?&lt;br&gt;&lt;br&gt;Не заворачивать же на самого себя ОФИС ---&amp;gt; ИНЕТ ---&amp;gt; ОФИС&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (PavelR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#11</link>
    <pubDate>Thu, 31 Jul 2014 08:37:05 GMT</pubDate>
    <description>&amp;gt; На этом сервере настроен днс &lt;br&gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt; Вот как-то так :) &lt;br&gt;&lt;br&gt;Вот как-то так. А нахрена?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#10</link>
    <pubDate>Thu, 31 Jul 2014 07:33:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; хостнеймов.&lt;br&gt;&amp;gt; Возможно мы друг друга не допоняли &lt;br&gt;&amp;gt; На ovpn-сервере 2 сетевые карточки &lt;br&gt;&amp;gt; 1 - в локалку &lt;br&gt;&amp;gt; 2 - в интернет &lt;br&gt;&amp;gt; На этом сервере настроен днс &lt;br&gt;&amp;gt; Т.е. из локальной сети резоливится один айпи, из интернета другой &lt;br&gt;&amp;gt; Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента &lt;br&gt;&amp;gt; 101.102.103.104 &lt;br&gt;&amp;gt; Вот как-то так :) &lt;br&gt;&lt;br&gt;remote blablabla.ru меняете на remote vpn.blablabla.ru, в dns на vpn.blablabla.ru только 101.102.103.104&lt;br&gt;&lt;br&gt;на win машине как смотреть и чистить кеш можно прочитать по ipconfig /?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (kambl4)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#9</link>
    <pubDate>Thu, 31 Jul 2014 06:55:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А что, отдельный хостнейм для ovpn-сервера религия создать не позволяет?&lt;br&gt;&amp;gt;&amp;gt; Как раз позволяет :) &lt;br&gt;&amp;gt;&amp;gt; там указан домен 3 уровня, который ведет только на один внешний адрес.&lt;br&gt;&amp;gt; Вы сами себе противоречите: &lt;br&gt;&amp;gt;&amp;gt;да у днс и блабла одинаковый локальный айпи, но есть еще внешний &lt;br&gt;&amp;gt;&amp;gt;при повторном подключении клиент стучится на локальный, а не на внешний &lt;br&gt;&amp;gt;&amp;gt; Т.е. резолвит адрес blablabla.ru из локалки &lt;br&gt;&amp;gt; --------------- &lt;br&gt;&amp;gt; PS&amp;gt;  мне вообще не понятно, нафига делать разные IP-адреса для одинаковых &lt;br&gt;&amp;gt; хостнеймов.&lt;br&gt;&lt;br&gt;Возможно мы друг друга не допоняли&lt;br&gt;На ovpn-сервере 2 сетевые карточки&lt;br&gt;1 - в локалку&lt;br&gt;2 - в интернет&lt;br&gt;На этом сервере настроен днс&lt;br&gt;Т.е. из локальной сети резоливится один айпи, из интернета другой&lt;br&gt;Доменное имя этого сервера blablabla.ru, из локалки резолвится как 192.168.0.1, из интерента 101.102.103.104&lt;br&gt;Вот как-то так :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN DNS cache (rusadmin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/95712.html#8</link>
    <pubDate>Thu, 31 Jul 2014 06:39:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; DNS кеш есть только у системы.&lt;br&gt;&amp;gt;&amp;gt; Запустите nslookup, он покажет текущий используемый DNS сервер. Отсюда и пляшите &lt;br&gt;&amp;gt; nslookup показывает адрес домашнего вайфай роутера пользователя, т.е. все запросы идут &lt;br&gt;&amp;gt; к нему &lt;br&gt;&amp;gt; ping blablabla.ru показывает локальный адрес 192.168.0.1 &lt;br&gt;&amp;gt; как очистить кеш там, кроме перезагрузки, я не знаю... Да и проявляется &lt;br&gt;&amp;gt; такая проблема на разных моделях роутеров.&lt;br&gt;&lt;br&gt;кеш сам чистится должен, когда ттл зоны заканчивается.&lt;br&gt;Роутер все правильно делает - в кеше есть запись: он ее и использует.&lt;br&gt;Тут вопросы к дизайну а не к оборудованию&lt;br&gt;</description>
</item>

</channel>
</rss>
