Я подключаюсь к IPSec VPN с strongswan и swanctl. У меня возникли некоторые проблемы, когда он работал с командой ipsec
, но после перехода на swanctl
инициализация соединения работает нормально.
Теперь моя проблема заключается в том, что информация DNS не обновляется. Я могу подключиться к удаленным серверам по IP, и разрешение имен работает, если я добавляю серверы имен в resolv.conf
вручную, но resolv.conf
не обновляется автоматически при подключении.
Strongswan поставляется с ResolvePlugin, который должен справиться с этим, но я не могу заставить его работать. Когда я попытался подключиться с помощью команды ipsec
, серверы имен обновились, поэтому кажется, что сервер шлюза отправляет информацию.
swanctl --stats
сообщает, что загружен плагин resolve
.
Может кто-нибудь помочь мне понять это?