Вечер добрый, ЛОР.
Имеется VDS, на котором настроен OpenVPN сервер вот с таким вот конфигом (46.160.000.01 - IP VDS)...
[root@s3rv3r ~]# cat /etc/openvpn/server.conf
local 46.160.000.01
port 1194
proto udp
dev tun
ca ca.crt
cert s3rv3r.crt
key s3rv3r.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway"
#push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
max-clients 5
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 5
[root@s3rv3r ~]#
Перед запуском его в работу, решил я проверить, всё ли корректно шифруется при работе с этим VPN'ном. Настроил у себя (Fedora 18 64bit) VPN соединение с помощью NM, подключился и пошёл гулять по сайтам. В то же время, в консоли, запустил команду...
# tcpdump -s 0
... и время от времни поглядывал на выхлоп. Заинтерсовал меня вот такой момент:
21:54:12.964865 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 85
21:54:13.214818 IP 46.160.000.01.openvpn > 192.168.0.12.58770: UDP, length 77
21:54:13.419440 IP 46.160.000.01.openvpn > 192.168.0.12.58770: UDP, length 549
21:54:13.419824 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 77
21:54:21.304437 IP clck.yandex.ru.http > 192.168.0.12.50665: Flags [.], ack 329, win 1026, length 0
21:54:21.509425 IP clck.yandex.ru.http > 192.168.0.12.56356: Flags [.], ack 574, win 1026, length 0
21:54:23.250141 IP 46.160.000.01.openvpn > 192.168.0.12.58770: UDP, length 261
21:54:23.250428 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 53
...
21:54:26.322759 ARP, Request who-has 192.168.0.12 tell 192.168.0.1, length 28
21:54:26.322808 ARP, Reply 192.168.0.12 is-at 38:59:f9:30:c6:5e (oui Unknown), length 28
21:54:30.110941 IP yandex.ru.http > 192.168.0.12.49147: Flags [.], ack 5755, win 1026, length 0
21:54:33.437514 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 53
...
21:55:28.991750 ARP, Request who-has 192.168.0.12 tell 192.168.0.1, length 28
21:55:28.991801 ARP, Reply 192.168.0.12 is-at 38:59:f9:30:c6:5e (oui Unknown), length 28
21:55:33.696687 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 53
21:55:34.930508 IP 46.160.000.01.openvpn > 192.168.0.12.58770: UDP, length 53
21:55:36.261603 IP clck.yandex.ru.http > 192.168.0.12.50665: Flags [.], ack 329, win 1026, length 0
21:55:36.568993 IP clck.yandex.ru.http > 192.168.0.12.56356: Flags [.], ack 574, win 1026, length 0
21:55:42.545335 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 101
21:55:42.965397 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 18
...
21:55:43.225335 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 77
21:55:45.067916 IP yandex.ru.http > 192.168.0.12.49147: Flags [.], ack 5755, win 1026, length 0
21:55:53.468054 IP 192.168.0.12.58770 > 46.160.000.01.openvpn: UDP, length 53
...
21:56:08.646198 ARP, Reply 192.168.0.1 is-at b8:a3:86:1c:03:1a (oui Unknown), length 28
Лог значительно укоротил, оставив то что касается сути вопроса - что может означать появление в логе yandex.ru? Трафик шифруется, но не полностью? Или, возможно, я как-то не так снял дамп? Может быть что-то просто не учёл?
Буду благодарен за советы и пинок в нужном направлении.