<div dir="ltr"><div>Environment: Fedora 29, Systemd version: 241. (My NetworkManager use systemd-resolved as a DNS resolver)</div><div><br></div><div>I setup a VPN, and my VPN created a virtual interface (named tun0). I use iptables to mark some processes packets and let these packets go through this virtual interface.</div><div><br></div><div>I add a DNS in this tun0 device, and want those marked processes to use this DNS to resolve domain. Also I want other processes to use my default network interface's (name enp7s0) DNS to resolve domain. The marked processes don't use enp7s0 interface DNS, and other process don't use tun0 interface DNS.</div><div><br></div><div>I try to configure my interface DNS settings many times, but I still can't solve my problem. systemd-resolved always sends DNS resolve requests to each of my interface's DNS (my tun0 DNS and my default network device DNS) in parallel. I checked this PR (<a href="https://github.com/systemd/systemd/pull/11050">https://github.com/systemd/systemd/pull/11050</a>) and upgrade my systemd to 241 and try to use default route settings, but I still failed.</div><div><br></div><div>My current resolvectl status:</div><div>Global</div><div>       LLMNR setting: yes</div><div>MulticastDNS setting: yes</div><div>  DNSOverTLS setting: no</div><div>      DNSSEC setting: no</div><div>    DNSSEC supported: no</div><div>Fallback DNS Servers: 8.8.8.8</div><div>                      ...</div><div>          DNSSEC NTA: 10.in-addr.arpa</div><div>                      ...</div><div><br></div><div>Link 13 (tun0)</div><div>      Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6</div><div>DefaultRoute setting: no</div><div>       LLMNR setting: yes</div><div>MulticastDNS setting: no</div><div>  DNSOverTLS setting: no</div><div>      DNSSEC setting: no</div><div>    DNSSEC supported: no</div><div>  Current DNS Server: 9.9.9.9</div><div>         DNS Servers: 9.9.9.9</div><div>          DNS Domain: ~.</div><div><br></div><div>Link 7 (enp7s0)</div><div>      Current Scopes: DNS LLMNR/IPv4 LLMNR/IPv6</div><div>DefaultRoute setting: no</div><div>       LLMNR setting: yes</div><div>MulticastDNS setting: no</div><div>  DNSOverTLS setting: no</div><div>      DNSSEC setting: no</div><div>    DNSSEC supported: no</div><div>  Current DNS Server: 1.1.1.1</div><div>         DNS Servers: 1.1.1.1</div><div>          DNS Domain: ~.</div><div><br></div><div>I also try to remove all DNS domain and set default route settings yes per interface, but I still failed.</div><div><br></div><div>The command I use to mark some processes for my tun0 interface:</div><div># iptables -A OUTPUT -t mangle -m owner --gid-owner 1001 -j MARK --set-mark 1</div><div># ip rule add fwmark 1 table 100</div><div># ip route add table 100 default dev tun0</div><div># iptables -A POSTROUTING -t nat -o tun0 -j MASQUERADE</div><div><br></div><div>Is any way to let my marked processes's DNS resolve requests only go through my tun0 interface DNS, and others go through enp7s0 interface DNS? Thank you in advance.</div></div>