QVPN Service 與 NordVPN 設定時洩漏 DNS 位址!

你好!第一次發文。

我剛購買了一台 TVS-h874X-i9-64G-US,目前運行 Quts Hero h5.3.1.3292 build 20251024。

我還在設定中,現在遇到一個與 NordVPN 透過 QVPN 應用程式設定相關的安全性問題。我已將 VPN 設為預設閘道,並使用 Browsing Station 透過 ipleak.net 進行測試。

IPLEAK.net 報告顯示有許多我的 ISP 的 DNS 伺服器在洩漏。我嘗試用不同地點重新設定 VPN 多次,但 DNS 總是會洩漏。

我之前的 NAS 也是用 NordVPN,使用相同的 VPN 時並沒有發生任何 DNS 洩漏。

我在 Google 上查過這個問題,發現幾年前 QVPN 就常出現這個問題。

我希望能有解決 DNS 洩漏問題的方法,而不用外接一台已設定 VPN 的路由器,或是用其他外部設備來運行 VPN。由於其他原因,我無法使用這些方法。

所以我在想是不是我哪裡設定錯了。有什麼建議嗎?

先謝謝大家!

請您提供一下您的網路介面卡的設定。從圖片上看,我不清楚哪些是「VPN」DNS伺服器,哪些是漏洩的……我猜所有 45.82.33.x 的伺服器都是您的 VPN DNS 伺服器,但不確定。

您好,感謝您的回覆!

希望這個簡短的說明對您有幫助。我將其中一個 QNAP 乙太網路埠插入我 ISP 提供的光纖數據機,這樣 QNAP 就能連接到網際網路,其他裝置也都插在該數據機的其他埠上。

使用 QVPN,我依照這份文件設定了 NORDVPN:https://www.qnap.com/en/how-to/tutorial/article/how-to-use-nordvpn-on-a-qnap-nas —— VPN 成功連線。網路流量運作正常,並且會經過 VPN。

如下面的圖片所示,已連線到立陶宛維爾紐斯(您的 IP 位址),這是我選擇的 VPN 伺服器,一切都沒問題。

如果您查看 DNS 位址下方,會看到列出美國的 DNS 伺服器,這些屬於我的 ISP。這就是所謂的「洩漏」。這些位址本不應該出現。在我舊的 NAS(ASUSTOR)上,並不會出現美國的 DNS。

以下是舊 NAS 顯示的畫面——沒有 DNS 洩漏(沒有出現美國 ISP 的 DNS)。

希望這個簡短的說明對您有所幫助 :grinning_face:

OK。謝謝。我使用 Proton VPN,但我是透過路由器設置 VPN。由於 VPN 的速度比我的網路連線慢,所以我只在特定情況下使用它。我讓我的 NAS 通過 VPN 路由。所以我沒有使用 QVPN。直到今天,我一直使用我在 Pi-Hole 設定中啟用的 DNS 伺服器。

我現在改用 ProtonVPN 提供的 IP 位址作為我的 DNS 伺服器。我只在 Pi-Hole 設定中填入 ProtonVPN 的 DNS IP。我在所有地方都能獲得正確的 DNS,除了 NAS。後來我發現,在 Network 和 Virtual switch 中,我沒有設定 DNS。當我正確設置後,就不再有 DNS 洩漏了。

所以請檢查你 NAS 的網路介面卡(NIC)上的 DNS 設定。你能否將 DNS 一直設為 VPN 的 DNS 伺服器?

順帶一提,現在我使用我的 VPN 的 DNS 伺服器,這是 IPLeak 顯示的結果。它甚至沒有偵測到任何 DNS 伺服器。

非常非常感謝你費心確認是否可以完全避免 DNS 洩漏!你真的太貼心了!

我確實在實體網卡(NIC)上設定了兩個我多年來一直使用、也用在舊 NAS 上的 OpenDNS 伺服器:208.67.222.222 和 208.67.220.220,如下圖所示:

這些 OpenDNS 伺服器理論上應該很不錯,但我查了一下,有人特別推薦以下這些 DNS 伺服器給 NordVPN 使用:

NordVPN 公開 DNS:

  • IP 位址:

    (103.86.96.103) 和 (103.86.99.103)(次要)

  • 最佳用途: 這是內建選項。你可以使用這些免費公開 DNS 位址,還能防範 DNS 相關威脅。

我已經把實體網卡重新設定成 103.86.99.103 和 10.86.96.103,然後透過 BroswerStation 用 ipleak.net 重新測試,但我的 ISP DNS 還是有顯示,只是先前來自歐洲、原本 OpenDNS 伺服器的那些沒有了。

我到處找了一下,目前沒看到其他地方可以設定 DNS 位址。QNAP 軟體功能很複雜,有虛擬化、docker 等等,應該還有其他地方可以設定 DNS 伺服器。任何一個地方都可能把 DNS 設定推出去 :frowning: 我會繼續找找還有哪些地方可以設定 DNS。

感謝您的回報!

我們非常感謝您的反饋,並會將此情境轉交給我們的內部團隊進行立即測試與評估。

感謝您的協助。

經過一些調整後,我找到了解決這個問題的方法。結果發現我能夠在我閒置的 TP-Link DECO 路由器上配置 NordVPN。我將那台 DECO 路由器插在 QNAP 和光纖數據機之間,而且 Deco 可以將 VPN 限定在特定設備上。

把 DECO 放在中間之後,DNS 洩漏問題就消失了!問題解決了!

感謝大家!

請原諒我的無知,但你是把你的 Deco 設定為 VPN 伺服器還是用戶端?

我也遇到你描述的同樣問題,打算嘗試在我的 NAS 和主路由器之間加一台路由器。

嗨!

我把 Deco 設定成 VPN 用戶端。它內建了 NordVPN。過去一個月運作得非常好,我一次掉線都沒遇過。其實這是我手邊閒置的一台 BE63。

請確保 Qnap 上的其他網路介面都沒有設定。

祝你好運!