OpenVPN DNS Leak / IPv6 Leak

  • OpenVPN DNS Leak / IPv6 Leak

    Hallo,

    ich habe 2. Probleme..

    1. nach automatischen Verbinden mit dem VPN Anbieter und einem DNS Leaktest habe ich festgetellt das immer noch die DNS Server meines ISP verwendet werden und nicht meines VPN Anbieters
    2. nach automatischen Verbinden mit dem VPN Anbieter und einem IPv6 Leaktest habe ich festgestellt das OpenVPN nicht ipv6 blockiert oder mit umleitet

    Mein Ablauf:

    Quellcode

    1. #Verbindungen laut FritzBox:
    2. Internet
    3. IPv4, verbunden seit 11.07.2016, 03:57 Uhr
    4. Anbieter: xxx
    5. IP-Adresse: 93.224.94.xxx
    6. reale Bandbreite 54,6 Mbit/s 10,7 Mbit/s
    7. Internet
    8. IPv6, verbunden seit 11.07.2016, 03:57 Uhr
    9. Anbieter: xxx
    10. IPv6-Adresse: 2003:d3:33bf:13d:5e49:79ff:fec4:xxx
    11. reale Bandbreite 54,6 Mbit/s 10,7 Mbit/s
    12. # personenbezogene Daten entfernt
    13. # Aktivierte Optionen
    14. Unique Local Addresses (ULA) zuweisen, solange keine IPv6-Internetverbindung besteht (empfohlen)
    15. Diese Fritz!Box stellt die Standard Internetverbindung zur Verfügung
    16. DNSv6-Server auch über Router Advertisement bekanntgeben (RFC 5006)
    17. FRITZ!Box als DNS-Server via DHCPv6 bekannt geben.
    18. #
    19. 1. Download von http://dreamboxupdate.com/opendreambox/2.2/stable/images/dm820/ das dreambox-image-deb-dm820-20160514.tar.xz Image
    20. 2. geflasht Firmware upload danach Reboot
    21. 3. Grundeinstellungen, Tuner einzeln aus Astra 19.2E
    22. 4. Auf Experte gestellt
    23. 5. Einstellungen-Software Software aktualisieren !Keine Updates verfügbar
    24. 6. Download http://download.blue-panel.com/gemini33/g3_wizard , kopieren nach /root
    25. 7. Telnet dpkg -i /root/g3wizard_0.33-r0.0_all.deb ausführen
    26. 8. danach Reboot
    27. 9. Erweiterungen Gemini3 Wizard installieren
    28. 9. danach Reboot mit "Ja"
    29. 10. Blue Panel-Addons-Gemini Plugins-geminiopenvpn installieren, Beendet 7 Pakete mit 0 Fehlern
    30. 11. danach Reboot
    31. 12. Download VPN Datei vom Anbieter
    32. auth-user-pass -> auth-user-pass /etc/openvpn/password.txt
    33. ca ca.crt -> ca /etc/openvpn/ca.crt
    34. cert client.crt -> cert /etc/openvpn/client.crt
    35. key client.key -> key /etc/openvpn/client.key
    36. password.txt ausgefüllt mit Nutzername
    37. Passwort
    38. 13. FTP /etc/openvpn verschoben ca.crt
    39. client.crt
    40. client.key
    41. openvpn.ovpn
    42. password.txt
    43. 14. Telnet openvpn /etc/openvpn/openvpn.ovpn zum testen
    44. Meldung "Neues Netzwerk gefunden" , Mon Jul 11 13:40:27 2016 us=275427 Initialization Sequence Completed
    45. Prüfung durch Webbrowser dnsleaktest.com (Extended Test)
    46. IP vom VPN Anbierter
    47. Standard Test VPN DNS Server 84.19.166.xxx
    48. Extended Test ISP DNS Server 217.237.149.xxx Telekom !
    49. 15. danach Reboot
    50. 16. Meldung VPN kommt, Openvpn-Klient läuft nach Neustart automatisch
    51. 17. Prüfung durch Webbrowser https://www.perfect-privacy.com/german/dns-leaktest/
    52. 4 verschiedene DNS Server alle vom ISP !
    53. 18. Prüfung durch Webbrowser http://ipv6leak.com
    54. IPv4 WAN IP 83.143.245.xxx vom VPN Anbieter
    55. Looks like your IPv6 is leaking...
    56. IPv6 Leak dardurch auch DNS Server !
    57. IPv6:2003:d3:33c1:3d00:209:34ff:fe2f:xxx
    58. 19. Telnet echo 1 > /proc/sys/net/ipv6/conf/all/disable_ipv6
    59. ifconfig bestätigt eth0 keine IPv6 Adresse mehr, http://ipv6leak.com kein Leak mehr
    60. DNS Leak besteht weiter !
    61. 20. danach Reboot
    62. 21. IPv6 Leak besteht wieder, ifconfig bestätigt
    63. Aktueller Stand: manuell ipv6 deaktivieren funktioniert, danach werden immer noch DNS Server vom ISP erkannt !
    64. automatisch ipv6 deaktivieren @bootup keine Lösung gefunden, OpenVPN verbindet sich erfolgreich automatisch nach jedem Start
    Alles anzeigen
  • wieviele posts willst noch erstellen?

    OpenVPN
    Probleme kann man niemals mit derselben Denkweise lösen.

    ¯\_(ツ)_/¯

    "Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen."