Реклама на сайте Advertise with us

VPN шифрует IP, но не шифрует DNS - как лечить?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 16.02.01
Сообщения: 365
Рейтинг: 513

Ссылка на сообщениеДобавлено: 17/05/15 в 22:20       Ответить с цитатойцитата 

VPN организован на своем сервере, на локальной машине установлен OpenVPN. Дело в роутере, через который по дому раздается интернет? Или в серверной стороне? Или еще где?
Мерси!

1
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 17/05/15 в 22:23       Ответить с цитатойцитата 

Все он шифрует, просто нужно в конфиге сервера внешние днс (8.8.8.8 и 8.8.4.4) клиенту передавать.

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Ну или свой айпи своего днс

7
 



С нами с 16.02.01
Сообщения: 365
Рейтинг: 513

Ссылка на сообщениеДобавлено: 17/05/15 в 22:35       Ответить с цитатойцитата 

Сейчас уточнил, на сервере прописаны именно гугловские ДНС (8.8.8.8),
а в конфиге подключения есть строка dhcp-option DNS 8.8.8.8.
ipconfig /all в качестве DNS серверов выдает
8.8.8.8
8.8.8.8
Только почему-то whoer.net все равно отображает DNS провайдера.

> свой айпи своего днс
попробую, спасибо

1
 



С нами с 11.10.12
Сообщения: 428
Рейтинг: 1032


Передовик Master-X (16.11.2012)
Ссылка на сообщениеДобавлено: 17/05/15 в 23:12       Ответить с цитатойцитата 

dns нужно ставить локально. зачем гуглу знать, какие домены тебя интересируют?

apache, bash, css, elasticsearch, ffmpeg, html, js, mysql, mongo, nginx, php; *nix only

1
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 17/05/15 в 23:24       Ответить с цитатойцитата 



Ну ежели знаешь как поднимать днс - флаг в руки канешн

1
 

📈sflash.biz

С нами с 03.11.12
Сообщения: 3912
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 17/05/15 в 23:32       Ответить с цитатойцитата 

Клиент на линухах?
Было подобное просто.

1
 



С нами с 16.02.01
Сообщения: 365
Рейтинг: 513

Ссылка на сообщениеДобавлено: 18/05/15 в 10:29       Ответить с цитатойцитата 



Все гораздо банальнее. Клиент на Windows 7 ))

1
 



С нами с 15.06.15
Сообщения: 4
Рейтинг: -22

Ссылка на сообщениеДобавлено: 15/06/15 в 12:55       Ответить с цитатойцитата 

Качаешь и ставишь утилиту DNSCRYPT. В настройках сетевой карты и vpn задаешь dns - 127.0.0.1. Коль у тебя Win 7, заходишь в Панель управления - Администрирование - Службы - Маршрутизация и удаленный доступ. Если эта служба вырублена - включи.
Теперь за DNS можно не бояться icon_wink.gif Проверяется все ли гуд тулзой Wireshark.

0
 



С нами с 11.10.12
Сообщения: 428
Рейтинг: 1032


Передовик Master-X (16.11.2012)
Ссылка на сообщениеДобавлено: 15/06/15 в 13:40       Ответить с цитатойцитата 

Veron_M6 писал:

Качаешь и ставишь утилиту DNSCRYPT. В настройках сетевой карты и vpn задаешь dns - 127.0.0.1. Коль у тебя Win 7, заходишь в Панель управления - Администрирование - Службы - Маршрутизация и удаленный доступ. Если эта служба вырублена - включи.
Теперь за DNS можно не бояться icon_wink.gif Проверяется все ли гуд тулзой Wireshark.


ты забыл сказать, что dns трафик при этом пойдет на сервера opendns. шах и мат

apache, bash, css, elasticsearch, ffmpeg, html, js, mysql, mongo, nginx, php; *nix only

0
 



С нами с 15.06.15
Сообщения: 4
Рейтинг: -22

Ссылка на сообщениеДобавлено: 15/06/15 в 17:27       Ответить с цитатойцитата 

johndoe2 писал:
ты забыл сказать, что dns трафик при этом пойдет на сервера opendns. шах и мат

И, в чем проблема? Указывая dns гугла запросы идут через него, не?) Если кто-то занимается чернухой то пускай ищет ответы в приватных темах, а для обычных адалт вебмастеров этого более чем достаточно. В стране пребывания все будет скрыто, а если ползет "черный" след то никакие dns и шифрования не помогут icon_wink.gif

0
 



С нами с 15.06.15
Сообщения: 4
Рейтинг: -22

Ссылка на сообщениеДобавлено: 15/06/15 в 21:23       Ответить с цитатойцитата 

PS:советовать что-то дельное чревато минусом, лучше не советовать smail101.gif
PSS:техника DNSCRYPT проста, кто хотел, тот бы понял как самому такое на серве замутить прочитав мануал, но проще же минусануть, чем подумать котелком smail101.gif smail101.gif
PSSS:помог и в black, живите сами smail101.gif smail101.gif smail101.gif smail101.gif smail54.gif

1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »