VPN bağlantısı üzerinden dahili / özel DNS girişleri çözülemiyor


1

AWS VPC'ime bir OpenVPN istemcisi (tunnelblick 3.5) ile bağlanmamı sağlayan temel bir VPN kurulumum var. Bağlantıyı oluşturan VPC'de çalışan bir OpenVPN sunucusu (Ubuntu 12.4) var. VPN, VPC’mde herhangi bir özel IP adresini pingleyebildiğim için gayet iyi çalışıyor. Benim sorunum, özel / dahili DNS girişlerimin hiçbirini özel IP adreslerine yönlendiremememdir.

Örneğin, özel IP’ye ping atayabilirim 10.10.10.10, ancak özel DNS girişine ping atamıyorum server.pvt.company.com, hangi işaret 10.10.10.10.

VPC'deki herhangi bir örneğe SSH gönderirsem ping yapabilirim server.pvt.company.com, ve 10.10.10.10, ancak bu, VPN bağlantısı kurulduğunda yerel bölgemde çalışmıyor.

İşte benim OpenVPN server.conf:

port 1194
proto udp
dev tun
ca ca.crt
cert blah.crt
key blah.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.10.0.0 255.255.0.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log

İşte benim OpenVPN client.conf:

client
dev tun
proto udp
remote blah.company.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert me.crt
key me.key
ns-cert-type server
comp-lzo
verb 3

Bir OpenVPN bağlantısı üzerinden özel / dahili DNS girişlerini nasıl çözeceğinizi veya iteceğinizi bulmak için herhangi bir öneriniz var mı?

Yanıtlar:


3

Sunucunuz Google DNS sunucularını müşteriye doğru itiyor:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Yerel ana bilgisayar adlarınızı nasıl çözeceğinizi bilen bir yerel DNS sunucusunu zorlamak isteyeceksiniz.


1
@heavyd teşekkürler! "Rota 169.254.169.253" tuşunu ekledim ve "dhcp-seçenek DNS 169.254.169.253" tuşunu openvpn server.conf dosyama itdim ve özel dns girişlerini vpn üzerinden çözebilirim. Aws dns sunucusu için ip olan aws belgelerine göre yerel dns sunucularım b / c olarak 169.254.169.253 kullandım docs.aws.amazon.com/AmazonVPC/latest/UserGuide/...
bwoodr01
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.