PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nameserver eintrag von IPSec VPN in resolvconf nicht mögl.



Arator
05.01.19, 10:48
Hallo,
ich nutze ein 3rd Party IPSec VPN das beim Verbinden zum Gateway eigene DNS Server in meine /etc/resolv.conf einzutragen versucht. Allerdings ist das lt. der Statusmeldung während des Verbindungsvorganges nicht möglich, da es versucht die ns für das Interface loopback (lo) zu installieren:



installing DNS server xx.xy.ns.ip via resolvconf
resolvconf: Interface can't be the loopback interface (lo). Sorry.
removing DNS server xx.xy.ns.ip via resolvconf
resolvconf: Interface can't be the loopback interface (lo). Sorry.
adding DNS server failed


Das hier ist die "resolve.conf" aus /etc/strongswan/strongswan.d/charon :


resolve {

# File where to add DNS server entries.
file = /etc/resolv.conf

# Whether to load the plugin. Can also be an integer to increase the
# priority of this plugin.
load = yes

resolvconf {

# Prefix used for interface names sent to resolvconf(8).
# iface_prefix = lo.inet.ipsec.

}
}

Wie man sieht ist hier das "lo" interface bei #iface_prefix eingetragen.
Meine frage ist nun, sollte ich diesen eintrag auf das Interface ändern mit dem ich grad zum Internet verbunden bin (eth.., enp.., wlp..)?

Oder gibt es einen eintrag das die conf das verbundene Iface selbst raussucht sodass ich es nicht selbst ändern muss wenn ich zB von kabel auf wifi verbindung wechsle?

Arator
05.01.19, 16:20
Also ich hab jetz mal die Interfaces bei "iface_prefix =" eingetragen und die zeile auskommentiert.
Laut dem output von Strongswan beim verbinden werden die DNS Server zwar in resolvconf erfolgreich installiert, aber nicht in die /etc/resolv.conf hinzugefügt.

corresponder
07.01.19, 21:31
kommt eine Fehlermeldung?