Mi empresa tiene una VPN a la que necesito conectarme. En OSX, hago esto usando openvpn
la siguiente configuración:
client
dev tun
proto udp
remote <GATEWAY_ADDRESS> <PORT>
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca /Users/Tommy/.openvpn/dev/ca-dev.crt
cert /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.crt
key /Users/Tommy/.openvpn/dev/tommy.brunn-20131122-dev.key
ns-cert-type server
tls-auth /Users/Tommy/.openvpn/dev/ta-dev.key 1
cipher BF-CBC
comp-lzo
verb 3
auth-nocache
;daemon
;writepid openvpn.pid
En Ubuntu, instalé network-manager-openvpn
y agregué una nueva conexión VPN (tratar de importar el archivo de configuración causó un bloqueo) con el mismo conjunto de opciones de configuración: Capturas de pantalla de mi configuración
Una vez que me conecto a la VPN, no puedo resolver ningún dominio.
Si edito /etc/NetworkManager/NetworkManager.conf
, comento la línea dns=dnsmasq
y reinicio network-manager
, puedo resolver dominios internos de mi empresa, pero otros dominios como google.com no se resolverán en absoluto. Me aseguré de configurar mi "Método" en "Direcciones automáticas (VPN) solamente" en las pestañas IPv4 e IPv6 del administrador de red para mi conexión VPN, pero no parece haber ninguna diferencia.
También he intentado volver a habilitar dnsmasq
y modificar /etc/resolvconf/resolv.conf.d/base
para contener nameserver 127.0.1.1
, luego ejecutar sudo resolveconf -u
, pero luego ningún dominio se resolverá nuevamente.
Lo que me gustaría es poder conectarme a mi VPN para que los dominios empujados por el servidor DNS de mi empresa se resuelvan de esa manera, y todos los demás dominios se resuelvan normalmente.
EDITAR: Resulta que dnsmasq no estaba realmente instalado, lo que pensé que sería por defecto. Sin embargo, si lo instalo, lo vuelvo a habilitar /etc/NetworkManager/NetworkManager.conf
, agrego la dirección del servidor de nombres local /etc/resolvconf/resolv.conf.d/base
, reinicio todos los servicios y me conecto a la VPN, puedo resolver dominios desde el DNS de la compañía, pero no puedo resolver ningún otro dominio. Básicamente, la misma situación que cuando desactivé dnsmasq por completo.
EDITAR: Contenido de /etc/dnsmasq.conf
: http://paste.ubuntu.com/7297231/
/etc/dnsmasq.conf