Điểm:0

DNS nội bộ không có "proxy" của Wireguard

lá cờ cn

Vấn đề: Wireguard làm xáo trộn yêu cầu DNS, vì vậy tất cả các tra cứu DNS từ các thiết bị được kết nối qua VPN đều được coi là đến từ máy chủ Wireguard. Điều này ngăn tôi thiết lập danh sách trắng/đen DNS trên mỗi thiết bị.

Nhập IP của máy chủ DNS nội bộ dưới dạng DNS trong cấu hình Wireguard không hoạt động (không giải quyết được gì) mặc dù truy cập vào IP đó thông qua VPN.

Tôi có cần đặt máy chủ DNS làm một trong các ứng dụng khách của Wireguard để nó hoạt động không? Làm cách nào để thực hiện đúng cách nếu DNS và Wireguard được lưu trữ trên cùng một máy chủ dưới cùng một IP?

Cài đặt Thiết bị khách: một số Android nửa lỗi thời Máy chủ: Rasbperry Pi với Raspbian lưu trữ PiHole và Wireguard bên trong Docker.

Toàn bộ câu chuyện: Tôi có thiết lập Wireguard VPN trong mạng gia đình của mình. Mọi thứ đều hoạt động tốt và tôi có thể truy cập tất cả các tiện ích chỉ bằng một cổng mở duy nhất, không cần phải bảo mật tất cả các ứng dụng.

Một trong những ưu điểm là máy chủ DNS nội bộ, PiHole, có quyền truy cập trực tiếp (không có bộ định tuyến nào đóng vai trò là DNS trung gian) nên máy chủ nhìn thấy tất cả các thiết bị một cách riêng biệt, điều này cho phép tôi tìm hiểu về danh sách trắng trên mỗi thiết bị. Đây là tính năng quan trọng đối với tôi vì tôi phải sử dụng một số ứng dụng được viết dở và bị sập khi một số dịch vụ gián điệp của google không khả dụng. Mọi thứ hoạt động tốt bên trong mạng cục bộ, với PiHole phân biệt rõ ràng từng thiết bị, nhưng sau khi được kết nối qua VPN, PiHole sẽ thấy các yêu cầu DNS bắt nguồn từ máy chủ Wireguard.

vidarlo avatar
lá cờ ar
Không định cấu hình máy chủ bảo vệ dây của bạn để thực hiện giả mạo. Thiết lập mạng con và định tuyến mạng con. Presto, không còn kết nối nào đến từ máy chủ WG; chúng sẽ đến từ IP riêng lẻ được gán cho khách hàng.
Điểm:1
lá cờ us

Có thể tôi đã tùy chỉnh ở đây, vì vậy hãy thứ lỗi cho tôi nếu tôi có nhưng trong các thiết lập của tôi, ít nhất mỗi thiết bị đều nhận được một IP có thể định tuyến được trên mạng cục bộ (ở một mức độ nào đó, đó là một mạng con riêng biệt nhưng có thể truy cập được).

Trong trường hợp này, tôi có thể ping IP WireGuard của các thiết bị được kết nối từ bên trong mạng LAN và các IP đó được cố định bằng cấu hình WireGuard của chúng.

Do đó, tất cả những gì bạn cần làm là liên kết cả IP gốc của họ khi ở trong mạng LAN và IP WireGuard của họ với các quy tắc được đề cập.

Nếu bạn không nhận được các IP ping có thể định tuyến cho chúng, hãy cho tôi biết và tôi có thể khai thác cấu hình WireGuard đang tạo chúng. Nếu họ đứng sau nat trên WireGuard thì sẽ không bao giờ có thể lọc trên cơ sở từng thiết bị.

PTwr avatar
lá cờ cn
Tôi đang chạy vanilla WG khá nhiều từ hình ảnh docker linuxserver, vì vậy docker có thể đang gặp rắc rối với mạng. VPN và LAN có các mạng con khác nhau nhưng VPN->LAN và VPN->VPN hoạt động hoàn toàn. Đối với LAN->VPN ping không thành công ngay cả từ máy chủ WG.
Sam Foley avatar
lá cờ us
@PTwr Pi-Hole ghi lại các yêu cầu DNS phải không? Nếu các ứng dụng khách VPN của bạn có thể nói chuyện với mạng LAN của bạn, hãy yêu cầu một trong số họ truy vấn bản ghi DNS duy nhất ngẫu nhiên và xem bản ghi đó cho biết gì về IP nguồn trên lỗ pi, điều đó sẽ cho bạn biết liệu họ đang định tuyến hay định tuyến trực tiếp. Nếu họ đang định tuyến trực tiếp thì bạn có nên đi không? Ngoài ra, chỉ cần lưu ý nhanh rằng máy chủ docker không thể tiếp cận các máy khách bảo vệ dây mà bạn cần thử một thiết bị khác, điều này là do sự cô lập của docker và tôi chưa bao giờ xem xét việc sửa nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.