Temat: DNSCrypt i tap

Cześć!

Szybkie pytanie do zasiadających tu guru
(bo czuje że problem banalny ale poległem i nie wiem co robię źle).

Mam konfiguracje tap taką jak tu:
http://eko.one.pl/?p=openwrt-openvpn

do /etc/openvpn/my-vpn.conf dopisałem:

push "dhcp-option DNS 192.168.10.1"

gdzie 192.168.10.x to mój lan

konfiguracja DNSCrypt
http://eko.one.pl/?p=openwrt-dnscrypt

łączę się przez VPN klientem z Windows (ma serwer DNS)

Serwery DNS . . . . . . . . . . . : 192.168.10.1

ale DNSCrypt chyba nie działa jak powinien, bo
wchodzę na http://www.opendns.com/welcome/
i ZONG.

Pozdrawiam!

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

2

Odp: DNSCrypt i tap

Jeżeli używasz dnscyrpt ode mnie, to on jest lekko starawy już. Należało by zrobić nowy pakiet, bo nie wiem czy coś tam nie zmienili.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: DNSCrypt i tap

Cezary napisał/a:

Jeżeli używasz dnscyrpt ode mnie, to on jest lekko starawy już. Należało by zrobić nowy pakiet, bo nie wiem czy coś tam nie zmienili.

Tak, własnie Twojej wersji używam.
Rozumiem że konfigurację mam dobrą ale z jakiś powodów jednak nie działa.

Czy masz może gdzieś make dla tego pakietu
lub czy jesteś wstanie wyprodukować nowszą wersję ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

4

Odp: DNSCrypt i tap

Na forum openwrt.org poszukaj, tam gość publikował aktualne wersje. Zresztą mój makefile też stamtąd pochodzi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: DNSCrypt i tap

Cezary napisał/a:

Jeżeli używasz dnscyrpt ode mnie, to on jest lekko starawy już. Należało by zrobić nowy pakiet, bo nie wiem czy coś tam nie zmienili.

Coś chyba jednak coś robię źle.
Mam najnowszą wersję 1.3.3, ale nadal nie działa.

Sprawdziłem wszystko według
http://wiki.openwrt.org/inbox/dnscrypt#troubleshooting

i niby jest ok.

Co musiałbym jeszcze sprawdzić po stronie serwera i/lub klienta ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

6

Odp: DNSCrypt i tap

Postaw snifer zobaczy i ruch leci szyfrowanym czy gołym protokołem na port 53.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.