Ruch dla openvpn w całości przez domenę ?

Ruch dla openvpn w całości przez domenę ?
ET
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 34
0

Czy można skonfigurować openvpn aby cały ruch przechodził w całości przez domenę a nie IP ? Tzn kiedy IP się zmieni to aktualny client będzie w calszym ciągu działal ?

Patryk27
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Wrocław
  • Postów: 13042
1

Możesz skonfigurować klienta tak, aby łączył się po nazwie domeny, np.:

Kopiuj
# w pliku *.ovpn:
remote vpn.example.com 1194

Przy czym, jako że DNSy są cachowane na wielu etapach (system operacyjny, ISP etc.), które nie zawsze prawidłowo przestrzegają TTL, niejednokrotnie propagacja zaktualizowanych rekordów potrafi zająć i kilka godzin.

ET
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 34
0
Patryk27 napisał(a):

Możesz skonfigurować klienta tak, aby łączył się po nazwie domeny, np.:

Kopiuj
# w pliku *.ovpn:
remote vpn.example.com 1194

Przy czym, jako że DNSy są cachowane na wielu etapach (system operacyjny, ISP etc.), które nie zawsze prawidłowo przestrzegają TTL, niejednokrotnie propagacja zaktualizowanych rekordów potrafi zająć i kilka godzin.

no właśnie problem w tym że dokładnie tak mam ustawione + udp czyli:
remote vpn.example.com 1194 udp

jednakże po instalacji openvpn (używając dockera) i zmieniając IP maszyny client nie chce się połączyć

Patryk27
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Wrocław
  • Postów: 13042
1

W jaki sposób zmieniasz IP?
Co to znaczy nie chce się połączyć? (tzn. jakie konkretnie błędy otrzymujesz)

KE
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 761
1

Odpowiedzi DNS są cache-owane w systemie operacyjnym, w routerze i nie tylko. Zobacz jaki masz TTL w panelu twojego dostawcy DNS. Typowo jest to 3600 sekund, zobacz czy da się zmniejszyć.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.