Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't reach DNS [OpenVPN]

Hello, I managed to solve one problem in "Web Protection: Web Filtering & Application Visibility/Control" section, and now I was told to put this issue here. I will just make copy/paste of the problem from my first thread. Thanks for any help.

I can connect to the remote OpenVPN server, but when I am connected I can't reach DNS servers, although they are configured in SophosUTM (DNS section) and in resolv.conf file. I can open websites if I use direct IP addresses to the location, but the system can't resolv DNS query, can't pull. If I try to ping some site domain via SSH on SophosUTM while OpenVPN session is active, the system will resolve the query and the user will be able to see IP address of the location. I found on GitHub report about the same case in OpenVPN version 2.3.0 (http://goo.gl/BNFRd9), but since SophosUTM 9.2 is using OpenVPN 2.3.0 I think the same problem is present in a couple of other cases. Does anyone know how to solve this or some workaround.

In the connection process I'm getting:

[HTML]2014:04:30-00:35:22 firewall openvpn[10267]: Options error: option 'explicit-exit-notify' cannot be used in this context ([PUSH-OPTIONS])

2014:04:30-00:35:22 firewall openvpn[10267]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:4: dhcp-pre-release (2.3.0)

2014:04:30-00:35:22 firewall openvpn[10267]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:5: dhcp-renew (2.3.0)

2014:04:30-00:35:22 firewall openvpn[10267]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:6: dhcp-release (2.3.0)

2014:04:30-00:35:22 firewall openvpn[10267]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:18: register-dns (2.3.0)

2014:04:30-00:35:22 firewall openvpn[10267]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:19: block-ipv6 (2.3.0)[/HTML]


This thread was automatically locked due to age.
Parents
  • Sorry, My mistake. I meant masquerade rule not NAT. Too many things going on. Sorry for the confusion. 

    NAT rules are for inbound to your network.
    Masquerade rules are for outbound from your connected networks to the Internet
Reply
  • Sorry, My mistake. I meant masquerade rule not NAT. Too many things going on. Sorry for the confusion. 

    NAT rules are for inbound to your network.
    Masquerade rules are for outbound from your connected networks to the Internet
Children
No Data