Как я могу сделать swanctl update resolv.конф?

Я подключение к сети VPN с поддержкой IPsec с strongswan и swanctl. У меня были некоторые проблемы с получением его работать с ipsec команда, но после изменения на swanctl вместо этого инициирование соединения работает нормально.

моя проблема теперь, кажется, что информация DNS не обновляется. Я могу подключиться к удаленным серверам по IP, и разрешение имен работает, если я добавить имя сервера resolv.conf вручную, но resolv.conf не обновляется автоматически при подключении.

Strongswan поставляется с ResolvePlugin это должно справиться с этим, но я не могу заставить его работать. Когда я попытался соединиться с ipsec команда, серверы имен были обновлены, поэтому кажется, что сервер шлюза отправляет информацию.

swanctl --stats сообщает, что resolve плагин загружается.

может ли кто-нибудь помочь мне понять это?

18
задан lonnelars
24.01.2023 17:08 Количество просмотров материала 3031
Распечатать страницу

1 ответ

DNS-серверы устанавливаются только в том случае, если они получены в качестве атрибутов конфигурации, и они запрашиваются только вместе с виртуальным IP-адресом (и, конечно же, сервер также должен быть настроен для отправки DNS-сервера обратно клиенту). Проверьте журнал для того, что происходит на самом деле (например, если серверы получены, или если есть, возможно, ошибка во время установки полученных DNS-серверов).

учитывая, что конфиг вы выложили в ваш вопрос не содержит vips = 0.0.0.0 (см. VirtualIP на strongSwan wiki) никакой виртуальный IP-адрес не будет запрошен с сервера и, таким образом, никакие DNS-серверы также. Попробовать, что произойдет, если вы измените это. VPN-сервер должен быть настроен соответствующим образом для назначения виртуальных IP-адресов и DNS-серверов клиентам.

аналогично, если вы используете плагин NetworkManager, вам нужно будет проверить опцию "запросить внутренний IP-адрес", чтобы запросить виртуальный IP и DNS сервера.

0
отвечен ecdsa 2023-01-26 00:56

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх