К обсуждениям

Tunnelblick подключён, но внутренние имена не открываются: проверяем OpenVPN 2.7 и status 127

Редакция VOne Технологии

Как отделить рабочий туннель от неприменённых DNS-настроек в Tunnelblick 9 beta с OpenVPN 2.7, проверить version gate и код dns-updown helper 127 без ручной установки скрипта.

Докажите, что сам туннель передаёт пакеты

Не начинайте с DNS. Проверьте один разрешённый внутренний ресурс по IP и тот же ресурс по имени, не публикуя адрес или домен. Если оба недоступны, проблема может быть в маршруте, аутентификации или сервере; status DNS helper не объясняет весь симптом. Если IP работает, а имя нет, ветка разрешения имён становится обоснованной. Значок Tunnelblick «connected» сам по себе не подтверждает доступность назначения. Не меняйте DNS и маршрут одновременно, иначе исчезнет возможность отделить рабочий туннель от неприменённой настройки resolver.

Проверьте beta и встроенный OpenVPN

Запишите полную версию Tunnelblick и выбранную внутри неё версию OpenVPN. Официальные release notes указывают 9.0beta08 build 6470 от 7 июля 2026 года и обновление OpenVPN до 2.7.5 в beta07. Открытый issue относится к beta-линии; его нельзя переносить на stable без совпадения версии и механизма. Если используется OpenVPN 2.6 или другая сборка, сохраните это как исключение из гипотезы. Не переходите на beta ради диагностики рабочего компьютера и не объявляйте новый номер обязательным для всех конфигураций.

Сверьте назначение dns-updown

Руководство OpenVPN 2.7 описывает директивы dns и dns-updown: helper вызывается для применения DNS-настроек и получает dns_* переменные. Официальная ветка содержит macOS-скрипт такого helper. Эти источники подтверждают ожидаемый механизм, но не наличие файла в конкретном пакете Tunnelblick. Зафиксируйте только точное сообщение о завершении helper и время подключения. Код 127 обычно означает, что вызываемый компонент не удалось выполнить или найти, однако окончательную причину конкретной сборки должен подтвердить проект; не переносите код на все команды в журнале.

Не копируйте скрипт вручную

Наличие официального macOS helper в репозитории OpenVPN не делает безопасной его ручную установку в системный путь Tunnelblick. Пакет приложения имеет собственные подписи, расположение ресурсов и права. Случайная копия может создать расхождение при следующем обновлении или выполнить скрипт с неожиданным контекстом. Не меняйте up/down directives и не запускайте команды из чужой ветки. Безопасный эксперимент ограничивается штатным переподключением той же конфигурации и сравнением IP против имени. Если профиль управляемый, даже его редактирование оставьте администратору.

Отправьте воспроизводимую границу

Для обращения укажите версии macOS, Tunnelblick и OpenVPN, время подключения, результат одного внутреннего IP, результат соответствующего имени и точную короткую строку exit status 127 после удаления путей и доменов. Не прикладывайте профиль, сертификаты, ключи и полный журнал. Если IP тоже не работает, честно пометьте DNS-гипотезу неподтверждённой. Если имя начинает работать после другой официальной сборки, повторите исходную пару тестов и сохраните version gate. До явного исправления в release notes или ответа сопровождающего не называйте открытый issue доказанной причиной каждого случая.

Материал подготовлен редакцией VOne с применением ИИ для структурирования; версии beta, механизм dns-updown и границы открытого issue вручную сверены по официальным источникам.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.