Рейтинг:0

Сервер Pritunl работает на виртуальной машине Azure — VPN-клиенты не подключены к Интернету

флаг cn

У меня есть VPN-сервер Pritunl, работающий на виртуальной машине Azure (ubuntu).

В целях тестирования я использовал конфигурацию по умолчанию, которая направляет весь трафик через VPN-туннель. Мои клиенты (некоторые настольные ПК и некоторые VPN-маршрутизаторы) все успешно подключаются, могут разговаривать друг с другом и иметь доступ в Интернет.

Теперь я хочу остановить маршрутизацию клиентского интернет-трафика через VPN, но продолжать маршрутизировать локальный трафик. Я удалил маршрут по умолчанию «0.0.0.0/0» в соответствии с документацией. Мои клиенты по-прежнему могут подключаться и разговаривать друг с другом, но ни один из клиентов/устройств не может получить доступ к Интернету.

Кажется, что с этой конфигурацией DNS не решается, и я не уверен, является ли это проблемой Pritunl, проблемой клиента или даже проблемой с сетевой конфигурацией моей виртуальной машины.

Это все довольно новое для меня, я даже не уверен, с чего начать отладку, и надеюсь, что кто-то может помочь.

Другие выводы:

  • Используя официальный клиент Pritunl для Windows, я ДЕЛАТЬ иметь доступ в интернет. (Однако OpenVPN Connect и другие клиенты ovpn не работают)
  • Это же настройка хорошо работает с OpenVPN Cloud Server (Pritunl Server является частью Спецификация однако)
  • Результат пинга в гугл: "Ping-запрос не смог найти хост google.com"

введите описание изображения здесь

Рейтинг:0
флаг cn

Кажется, я решил это, я не уверен, что это правильное решение, но оно работает...

Согласно Pritunl Docs здесь: Внутренний DNS-сервер или DNS-сервер VPC

При подключении к VPN запросы DNS по-прежнему проходят через туннель VPN и отклоняются, когда они поступают из других сетей. Чтобы решить эту проблему, создайте маршрут /32 к DNS-серверу VPC и укажите его в качестве DNS-сервера для использования VPN-клиентами.

Вместо этого я создал маршрут /32 к 1.1.1.1 и 8.8.8.8 и установил их в качестве клиентских DNS-серверов.

Теперь все мои требования соблюдены.

введите описание изображения здесь

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.