@Batiskaf_stv
Программист, ИТ-энтузиаст

Проблемы при использовании Gnome OpenVPN-plugin для NetworkManager. Почему?

На машине стоит Pop!_OS (клон Ubuntu) 19.10 с Gnome. Стоит пакет network-manager-openvpn-gnome, позволяющий включать OpenVPN-соединение в графическом интерфейсе из меню в правом верхнем углу экрана.
После установления соединения появляются задержки в некоторых случаях:
- Mozilla Firefox стартует около 20-30 с
- в теминале при использовании команды с sudo появляется задержка перед вводом пароля 5-10 с.
При этом Chrome стартует мгновенно (у меня NVME SSD).
Когда OpenVPN-соединение не установлено - задержек нет.
Прописал в свойствах VPN-соединения вручную DNS-сервер 1.1.1.1 - не помогло (хотя OpenVPN-сервер и так должен этот DNS прописывать, хоть и вторым).
ip r:
default via 10.25.0.1 dev tun0 proto static metric 50 
default via 192.168.206.1 dev wlp0s20f3 proto dhcp metric 600 
10.25.0.0/24 dev tun0 proto kernel scope link src 10.25.0.7 metric 50 
169.254.0.0/16 dev wlp0s20f3 scope link metric 1000 
xx.xx.xx.xx via 192.168.206.1 dev wlp0s20f3 proto static metric 600 
192.168.206.0/24 dev wlp0s20f3 proto kernel scope link src 192.168.206.58 metric 600 
192.168.206.1 dev wlp0s20f3 proto static scope link metric 600

Здесь 10.25.0.0 - OpenVPN-сеть;
192.168.206.1 - шлюз Wi-Fi-сети;
xx.xx.xx.xx - внешний IP OpenVPN-сервера.
Странно также, что tracepath внешний адресов идет, как и надо через 10.25.0.1, а вот трассировка внешнего IP OpenVPN-сервера - через 192.168.206.1 - мне это не нравится.
resolvectl status:
...
...
Link 4 (tun0)
      Current Scopes: DNS
DefaultRoute setting: yes
       LLMNR setting: yes
MulticastDNS setting: no
  DNSOverTLS setting: no
      DNSSEC setting: no
    DNSSEC supported: no
  Current DNS Server: 1.1.1.1
         DNS Servers: 1.1.1.1
          DNS Domain: ~.

Link 3 (wlp0s20f3)
      Current Scopes: DNS
DefaultRoute setting: yes
       LLMNR setting: yes
MulticastDNS setting: no
  DNSOverTLS setting: no
      DNSSEC setting: no
    DNSSEC supported: no
  Current DNS Server: 192.168.203.4
         DNS Servers: 192.168.203.4
                      192.168.203.5
          DNS Domain: localdomain

Соответственно, DNS-сервера Wi-Fi-сети 192.168.203.4(5) не пингуются.
Прошу помочь устранить проблему.
При запуске этого же OpenVPN-соединения из командной строки - задержек обычно нет, но не удобно вводить пароль и держать открытым окно терминала.
  • Вопрос задан
  • 348 просмотров
Пригласить эксперта
Ответы на вопрос 1
vasilyevmn
@vasilyevmn
DevOps
Попробуйте в настройках подключения отключить ipv6.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы