Подключения OpenVPN и доступ к IP работам, но не URL в браузере

Я изо всех сил пытался в течение 2 дней установить доступ Openvpn к одному из моих серверов, но что-то не работает.

Сначала о моей установке:

Мой сервер является Debian 6, установленным на vps на kvm среде. У меня есть установка сети debian 6, которая происходит без сервисов вообще, таким образом, я установил iptables, openvpn, свяжите DNS и DNS masq.

Мой ПК является настольной установкой Xubuntu 14.04.

Хорошо до проблемы. Проблема состоит в том, что я не могу просмотреть сайты, когда я подключен к vpn. НО я могу, например, соединиться с электронной почтой в тандерберде. я могу просмотреть свой другой сервер через ipaddress, и я могу проверить с помощью ping-запросов любой сайт. Но когда я ввожу URL в браузере, он не загрузится вообще. Таким образом, кажется, что что-либо связанные с IP работы, но разрешение URL не работает.

Вот моя openvpn конфигурация сервера.

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key  # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
comp-lzo
max-clients 2
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log         openvpn.log
verb 5

Я также установил

net.ipv4.ip_forward to 1

И в dnsmasq я установил для слушания обоих интерфейсов.

listen-address=127.0.0.1,10.8.0.1

и возражайте против них вместе

bind-interfaces

И я также установил таблицу маршрутизации в iptables к этому

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT 
iptables -A FORWARD -j REJECT 
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Таким образом, я действительно становлюсь способным соединить и проверить с помощью ping-запросов работы google.com, доступ к работам IP-адреса. но в браузерах, когда я пытаюсь перейти к google.com, это находит его, но не могло загрузить страницу.

И упоминать сервер - старое, используемое, у меня был он в течение года, хорошо работая прежде, но он перестал работать из-за неудавшегося HDD, и я должен был переустановить его и запуститься снова, таким образом, ОС является новой на нем.

Править: я просто проверил журналы, и я получаю эту ошибку

MULTI: bad source address from client [214.236.214.100], packet dropped

и 214.236.214.100 мой IP-адрес, что мое компьютерное использование и я получаем его от моего домашнего маршрутизатора.

EDIT#2: Я просто получил электронное письмо о подозрительном знаке в от Google от IP с сервера. Я выполняю тандерберд на своем PS, и это означает, что, после того как я нахожусь на vpn, соединил мои подключения тандерберда к электронным письмам, но я все еще не могу разрешить просмотр адреса URL.

EDIT#3: Вот последняя клиентская конфигурация, которую я пытался использовать для соединения на моем vpn.

client
dev tun
proto udp
remote myserverip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert myclient.crt
key myclient.key
comp-lzo
verb 3
3
задан 29 September 2014 в 16:29
1 ответ

Ваша проблема связана с DNS. Вы подталкиваете два DNS-сервера к своему VPN-клиенту. Обычно вам не нужно проталкивать DNS-серверы, если у вас нет DNS-сервера в вашей среде VPN, который обрабатывает локальные записи DNS, не переданные остальному миру. (Корпоративные сети обычно имеют эти внутренние DNS-серверы.)

push "dhcp-option DNS 10.8.0.1"
push "dhcp-option DNS 8.8.8.8"

В приведенном выше примере ваш компьютер будет искать 10.8.0.1 для разрешения DNS. Вы можете просто закомментировать эти две строки, и ваша настройка OpenVPN должна работать.

1
ответ дан 3 December 2019 в 07:28

Теги

Похожие вопросы