Как отделить рабочий туннель от неприменённых DNS-настроек в Tunnelblick 9 beta с OpenVPN 2.7, проверить version gate и код dns-updown helper 127 без ручной установки скрипта.
Докажите, что сам туннель передаёт пакеты
Не начинайте с DNS. Проверьте один разрешённый внутренний ресурс по IP и тот же ресурс по имени, не публикуя адрес или домен. Если оба недоступны, проблема может быть в маршруте, аутентификации или сервере; status DNS helper не объясняет весь симптом. Если IP работает, а имя нет, ветка разрешения имён становится обоснованной. Значок Tunnelblick «connected» сам по себе не подтверждает доступность назначения. Не меняйте DNS и маршрут одновременно, иначе исчезнет возможность отделить рабочий туннель от неприменённой настройки resolver.
Проверьте beta и встроенный OpenVPN
Запишите полную версию Tunnelblick и выбранную внутри неё версию OpenVPN. Официальные release notes указывают 9.0beta08 build 6470 от 7 июля 2026 года и обновление OpenVPN до 2.7.5 в beta07. Открытый issue относится к beta-линии; его нельзя переносить на stable без совпадения версии и механизма. Если используется OpenVPN 2.6 или другая сборка, сохраните это как исключение из гипотезы. Не переходите на beta ради диагностики рабочего компьютера и не объявляйте новый номер обязательным для всех конфигураций.
Сверьте назначение dns-updown
Руководство OpenVPN 2.7 описывает директивы dns и dns-updown: helper вызывается для применения DNS-настроек и получает dns_* переменные. Официальная ветка содержит macOS-скрипт такого helper. Эти источники подтверждают ожидаемый механизм, но не наличие файла в конкретном пакете Tunnelblick. Зафиксируйте только точное сообщение о завершении helper и время подключения. Код 127 обычно означает, что вызываемый компонент не удалось выполнить или найти, однако окончательную причину конкретной сборки должен подтвердить проект; не переносите код на все команды в журнале.
Не копируйте скрипт вручную
Наличие официального macOS helper в репозитории OpenVPN не делает безопасной его ручную установку в системный путь Tunnelblick. Пакет приложения имеет собственные подписи, расположение ресурсов и права. Случайная копия может создать расхождение при следующем обновлении или выполнить скрипт с неожиданным контекстом. Не меняйте up/down directives и не запускайте команды из чужой ветки. Безопасный эксперимент ограничивается штатным переподключением той же конфигурации и сравнением IP против имени. Если профиль управляемый, даже его редактирование оставьте администратору.
Отправьте воспроизводимую границу
Для обращения укажите версии macOS, Tunnelblick и OpenVPN, время подключения, результат одного внутреннего IP, результат соответствующего имени и точную короткую строку exit status 127 после удаления путей и доменов. Не прикладывайте профиль, сертификаты, ключи и полный журнал. Если IP тоже не работает, честно пометьте DNS-гипотезу неподтверждённой. Если имя начинает работать после другой официальной сборки, повторите исходную пару тестов и сохраните version gate. До явного исправления в release notes или ответа сопровождающего не называйте открытый issue доказанной причиной каждого случая.
Материал подготовлен редакцией VOne с применением ИИ для структурирования; версии beta, механизм dns-updown и границы открытого issue вручную сверены по официальным источникам.
Источники и проверка
- Tunnelblick official release notes проверено 2026-08-05
- OpenVPN 2.7 manual — DNS options проверено 2026-08-05
- OpenVPN source — macOS dns-updown helper проверено 2026-08-05
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.