Назад | Перейти на главную страницу

Не удается запустить OpenVPN на порте 53 (DNS перестает работать)

Итак, я пытаюсь заставить OpenVPN работать на порте 53 - к сожалению, это не работает.

Я использовал IP-таблицы для сопоставления порта 53 с портом 1194 (стандартный порт OpenVPN)

Вот что я бегаю для этого:

iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-port 1194
iptables -I INPUT -p udp --dport 53 -j ACCEPT

Это работает, поскольку соединение в порядке, кроме случаев, когда я пытаюсь посетить новые домены! DNS просто больше не работает.

Вот моя конфигурация сервера:

local xxx.xxx.xxx.xxx #- your_server_ip goes here
port 1194 #- port
proto udp #- protocol
dev tun
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
#status 1194.log
verb 3

Я указываю DNS-серверы как 8.8.8.8 (DNS-серверы Google), поэтому я не знаю, почему DNS не работает!

Привяжите свое правило NAT к IP-адресу openvpn слушает. Ваше текущее правило перехватывает весь трафик, проходящий через сервер с портом назначения 53 (в данном случае трафик, проходящий через ваш tun интерфейс). Всегда старайтесь сделать свои правила как можно более конкретными; если вы этого не сделаете, произойдут такие странные вещи.

Попробуйте что-то вроде этого:

iptables -t nat -A PREROUTING -p udp -d xxx.xxx.xxx.xxx -i appropriate_interface --dport 53 -j REDIRECT --to-port 1194

Я тоже столкнулся с этой проблемой и решил ее, сбросив iptables:

sudo iptables -F

затем измените номер порта прослушивания в панели администратора сервера OpenVPN> Параметры сети на 53, затем обновите кнопку сервера и работайте для меня без переадресации портов или проблем с DNS, надеюсь, это поможет.