На машине стоит Pop!_OS (клон Ubuntu) 19.10 с Gnome. Стоит пакет network-manager-openvpn-gnome, позволяющий включать OpenVPN-соединение в графическом интерфейсе из меню в правом верхнем углу экрана.
После установления соединения появляются задержки в некоторых случаях:
- Mozilla Firefox стартует около 20-30 с
- в теминале при использовании команды с sudo появляется задержка перед вводом пароля 5-10 с.
При этом Chrome стартует мгновенно (у меня NVME SSD).
Когда OpenVPN-соединение не установлено - задержек нет.
Прописал в свойствах VPN-соединения вручную DNS-сервер 1.1.1.1 - не помогло (хотя OpenVPN-сервер и так должен этот DNS прописывать, хоть и вторым).
ip r:
default via 10.25.0.1 dev tun0 proto static metric 50
default via 192.168.206.1 dev wlp0s20f3 proto dhcp metric 600
10.25.0.0/24 dev tun0 proto kernel scope link src 10.25.0.7 metric 50
169.254.0.0/16 dev wlp0s20f3 scope link metric 1000
xx.xx.xx.xx via 192.168.206.1 dev wlp0s20f3 proto static metric 600
192.168.206.0/24 dev wlp0s20f3 proto kernel scope link src 192.168.206.58 metric 600
192.168.206.1 dev wlp0s20f3 proto static scope link metric 600
Здесь 10.25.0.0 - OpenVPN-сеть;
192.168.206.1 - шлюз Wi-Fi-сети;
xx.xx.xx.xx - внешний IP OpenVPN-сервера.
Странно также, что tracepath внешний адресов идет, как и надо через 10.25.0.1, а вот трассировка внешнего IP OpenVPN-сервера - через 192.168.206.1 - мне это не нравится.
resolvectl status:
...
...
Link 4 (tun0)
Current Scopes: DNS
DefaultRoute setting: yes
LLMNR setting: yes
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
Current DNS Server: 1.1.1.1
DNS Servers: 1.1.1.1
DNS Domain: ~.
Link 3 (wlp0s20f3)
Current Scopes: DNS
DefaultRoute setting: yes
LLMNR setting: yes
MulticastDNS setting: no
DNSOverTLS setting: no
DNSSEC setting: no
DNSSEC supported: no
Current DNS Server: 192.168.203.4
DNS Servers: 192.168.203.4
192.168.203.5
DNS Domain: localdomain
Соответственно, DNS-сервера Wi-Fi-сети 192.168.203.4(5) не пингуются.
Прошу помочь устранить проблему.
При запуске этого же OpenVPN-соединения из командной строки - задержек обычно нет, но не удобно вводить пароль и держать открытым окно терминала.