Estoy usando un cliente VPN que agrega dos servidores de nombres /etc/resolv.conf
. Todas mis conexiones son administradas por Network-Manager.
Tengo que usar este cliente VPN para mi VPN de trabajo, pero después de que Ubuntu entró systemd-resolved
en 16.10, tengo problemas con mi conexión y DNS. Parece que los systemd-resolved
cambios /etc/resolv.conf
en los servidores de nombres predeterminados por algún motivo hacen que las páginas internas no se resuelvan. Investigué esto un poco más y terminé reemplazando resolvconf
por openresolv
. Eso ayudó mucho, pero aún se systemd-resolved
restablece /etc/resolv.conf
después de que la VPN ha estado activa por un tiempo.
Podría ser justo cuando la conexión está activa o después de unos minutos o, a veces, en absoluto. Luego deshabilité systemd-resolved
y el systemd resolvconf.service
y solo corro openresolv
. Todo funciona bien, parece.
Sin embargo, todo esto es muy confuso. ¿Hay alguna razón para usar systemd-resolved
con uno de los otros? Fue habilitado en Ubuntu 16.10, así que pensé que debía haber una razón para ello, pero parece causar una pelea /etc/resolv.conf
.
Sería genial si pudiera simplemente correr operesolv
y hacer que esto se explicara. He leído bastante sobre él, pero todavía no entiendo por qué /etc/resolv.conf
se gestiona como es, solo que cuando lo uso systemd
no puedo usar mi cliente VPN.
fuente
/run/systemd/resolve/resolv.conf
archivo privado . Es posible que desee intentar que systemd-networkd administre sus conexiones.Respuestas:
Logré cambiar el script que maneja estos elementos de configuración en OpenVPN en Ubuntu (probado en 18.04). Aquí hay un parche para eso:
Deberá agregar los siguientes elementos a su archivo de configuración de OpenVPN:
fuente
¿Qué cliente VPN estás usando? Estaba teniendo problemas con OpenVPN directo, pero la instalación de la versión NM del cliente solucionó los problemas. Bueno, la mayoría de ellos, no pude evitar que se impulsara una ruta, pero ese es un problema completamente diferente.
El punto es: su cliente VPN tiene que saber cómo interactuar con la idea de systemd de cómo administrar el servicio DNS. No recomiendo esto, pero puede intentar deshabilitar el servicio resolvd (
systemctl disable systemd-resolved.service
) para ver si mejora las cosas, pero en última instancia, tendrá que obtener un cliente que entienda cómo someterse a los caprichos de systemd :)(El barco systemd navegó hace mucho tiempo, no abramos una discusión sobre por qué se hicieron algunas cosas).
fuente
Una actualización del cliente VPN que utilicé resolvió (juego de palabras) el problema. Fue el cliente OpenFortiGui para Fortinet VPN.
fuente