openVPN+SmartDNS=openDNS or smartVPN?

fa5dec83d78fb04bd589ad8dfc7ba7e5.gif

正文共:777 字 11 图,预估阅读时间:1 分钟

我们现在已经熟练的掌握了openVPN的部署方式和配置方法(带认证的openVPN连接/断开操作指南,还掌握了在CentOS系统部署SmartDNS的方法基于CentOS部署SmartDNS。在某些场景下,我们可能需要使用openVPN服务器来作为DNS服务器进行地址解析,那是不是可以组合一下呢?

首先,还是端口的问题。一般情况下,运营商默认封禁一些知名端口家庭宽带的公网IPv4地址到底封了多少端口?,其中就包括DNS(Domain Name System,域名系统)服务使用的UDP端口53。正常来讲,如果需要使用53端口,都需要向网络运营商提供信息进行报备,之后开通使用。

但是,我们现在不是用的openVPN吗?连接建立之后,理论上我们跟服务器的通信就是内网了,就没有广域网封控的限制了。理论如此,实际呢?我们来测试一下。

跟上次一样,我们登录云主机之后,先下载SmartDNS配套的安装包。

wget https://github.com/pymumu/smartdns/releases/download/Release40/smartdns.1.2023.01.02-1537.x86_64-linux-all.tar.gz

2b0fc54495e96b1404c408e66e2db41e.png

然后解压文件,并切换到smartdns目录下,执行安装命令。

tar zxf smartdns.1.2023.01.02-1537.x86_64-linux-all.tar.gz
cd smartdns
./install -i

7d9005cd7a045070d416def64289e0ca.png

接下来,我们修改SmartDNS的配置文件/etc/smartdns/smartdns.conf,主要是指定IPv4的监听端口、配置配置SmartDNS的上游服务器信息。

1f350b8da984e271d680f42acb8c2514.png

然后我们启动SmartDNS服务,并使能开启自启。

systemctl enable smartdns
systemctl start smartdns

6756eba2d8ba60d86cae5a494746fd94.png

查看服务端口的启动状态。

69c1b4911b916a2580bfa71086068a43.png

这里简单说明一下,虽然我们使用的是UDP协议,并且IPv4仅支持UDP协议基于TCP的DNS传输:操作要求基于TCP的DNS传输:实施要求,但是我们启用了IPv6的TCP监听,这样我们就能比较方便地看到SmartDNS服务是否正常了。

最后,我们还需要修改一下openVPN服务器的配置文件,向客户端推送一条地址为openVPN网关的DNS。

212549470d6cb3797b652bb13633f02f.png

重新加载并启动openVPN服务。

0da453db9717b1ba5a16723f585cbecf.png

通过客户端连接openVPN服务器,连接成功之后,查看客户端的网络连接状态。

c664cbbbcdb204f3b054837b3a5f93e6.png

我们可以看到,客户端已经获取到了下发的配置,并且成功将DNS服务器设置为了网关。然后我们执行命令测试一下,看DNS解析是否生效。

nslookup -querytype=ptr smartdns

84dc676aeed4d2670f3c4db5870aa413.png

可以看到,解析的值为smartVPN,这是我们设置的服务器的名称,表示配置生效。

最后,我们测试一下地址解析情况。

b02aa160598ce71f22bceb8b9d42ecf1.png

解析是正常的,就是时延比较糟糕。

d3a5b4f87c3c979e5ef5e1661dfda495.png

查看解析日志,解析都是正常的,未出现报错信息。

这种openVPN和SmartDNS的组合体,你说是叫openDNS好呢?还是叫smartVPN好一些呢?

bf25f260cadb63e17a2cf73c67ce632d.gif

长按二维码
关注我们吧

e08828c6c5be10cb3733b264bd3b78ff.jpeg

451feaa08c3542d1370a5b3b76a3d51c.png

带认证的openVPN连接/断开操作指南

配置openVPN使用用户名密码认证

基于CentOS部署SmartDNS

使用Python批量处理Excel的内容

如何使用Python提取Excel中固定单元格的内容

解决openVPN的递归路问题还是要从服务器端下手

在SD-WAN网络中应用OpenVPN,chatGPT是这样想的

配置优化:将openVPN的配置文件合4为1

通过Nginx做一个openVPN配置文件下载页面

openAI告诉我要这样运营公众号

听说kaili可以破解WiFi密码,装一个试试!

MSR810-LM快速配置通过LTE模块上网

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值