DNS-Leaks
Folgende Frage an die absoluten *Sense Profis, habe zumindest online keine komplette Lösung dafür finden können, vielleicht geht es einfach nicht wie gewünscht.
Bei meinem vorherigen Asus-Router konnte ich diesen auch als OpenVPN-
Client einrichten und bestimmte Rechner im LAN, anhand ihrer Adresse, "zwingen", ausschließlich den VPN-Tunnel zu einem der bekannten Anbieter zwecks "Anonymität" etc. zu nutzen, um sich mit dem Internet zu verbinden. Soweit so gut, auch das geht recht mühsam mit pfSense.
Aber was die DNS-Anfragen betrifft, auch diese konnte der Asus zwingen über den Tunnel zu gehen, so, dass es zu keinen "
DNS-Leaks" kam. Wie er das gemacht hat? Keine Ahnung.
Jetzt in pfSense kommt es leider zu besagten "Leaks", da ja einfach weiterhin der inkludierte DNS-Resolver genutzt wird.
Eine Umgehungslösung wäre wohl, einfach
alle DNS-Anfragen über den Tunnel zu machen. Nachteil, wenn dieser down geht, wären alle Rechner betroffen und nicht nur die, die ohnehin getunnelt werden sollen. Also keine gute Lösung. Ebenfalls keine gute Lösung, weil zu mühsam, allen zu tunnelnden Rechnern einen eigenen DNS-Server per DHCP einzutragen.
Daher noch mal die Anforderungen zusammengefasst:
- Die getunnelten Rechner sollen ihre DNS-Anfragen ausschließlich durch den Tunnel machen, auf welche DNS-Server sollte dabei vermutlich unerheblich sein.
- Die anderen Rechner sollen ihre DNS-Anfragen nie durch den Tunnel machen.
- Alle Rechner sollen uneingeschränkt im LAN erreichbar sein.