У мене в мережі компанії 7 ПК (яка є членом нашої Active Directory). Все працює добре, поки я не відкрию VPN-з'єднання на сайт клієнта.
Коли я підключаюся, я втрачаю доступ до мережі до спільних ресурсів у мережі, включаючи каталоги, такі як "Дані програми", щодо яких ми застосовуємо політику перенаправлення папок. Як ви можете уявити, це робить роботу на ПК дуже складною, оскільки ярлики робочого столу перестають працювати, а програмне забезпечення перестає працювати належним чином через те, що з-під нього витягнуті "Дані програми".
Наша мережа має маршрутизацію (10.58.5.0/24), а інші локальні підмережі існують в межах 10.58.0.0/16. Віддалена мережа працює на 192.168.0.0/24.
Я відстежив проблему, пов’язану з DNS. Як тільки я відкриваю тунель VPN, весь мій трафік DNS переходить через віддалену мережу, що пояснює втрату локальних ресурсів, але моє питання полягає в тому, як я можу змусити локальні запити DNS переходити на наші локальні сервери DNS, а не на наших клієнтів. ?
Вихід, ipconfig /all
коли не підключений до VPN, нижче:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Це вихід тієї самої команди з підключеним тунелем VPN:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
PPP adapter Customer Domain:
Connection-specific DNS Suffix . : customerdomain.com
Description . . . . . . . . . . . : CustomerDomain
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.85(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.16
192.168.0.17
Primary WINS Server . . . . . . . : 192.168.0.17
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Таблиця маршрутизації
Метричний метричний інтерфейс шлюзового пункту призначення
0.0.0.0 0.0.0.0 10.58.5.1 10.58.5.89 20
10.58.5.0 255.255.255.0 On-link 10.58.5.89 276
10.58.5.89 255.255.255.255 On-link 10.58.5.89 276
10.58.5.255 255.255.255.255 On-link 10.58.5.89 276
91.194.153.42 255.255.255.255 10.58.5.1 10.58.5.89 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.95 192.168.0.85 21
192.168.0.85 255.255.255.255 On-link 192.168.0.85 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.58.5.89 276
224.0.0.0 240.0.0.0 On-link 192.168.0.85 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.58.5.89 276
255.255.255.255 255.255.255.255 On-link 192.168.0.85 276
Порядок прив'язки інтерфейсів такий:
Я не налаштував тунель VPN для використання шлюзу за замовчуванням на віддаленому кінці, і мережеві комутації до вузлів в обох мережах добре. (тобто я можу пінг будь-якого вузла нашої мережі або віддаленої мережі).
Я змінив властивості підключення PPTP для використання серверів DNS, 10.58.3.32
після чого 192.168.0.16
запит все ще переходить на 192.168.0.16.
Редагувати:
Локальні ресурси, які зникають, розміщуються на коренях DFS домену, що може (або не може) бути релевантним.
Далі редагувати:
Це, мабуть, впливає на корені DFS домену. Якщо я посилаюсь на подію через ім'я сервера (тобто \\server\share
замість \\dfsroot\share
), я можу отримати доступ до спільних ресурсів.
Відповідно до мого коментаря проти цієї відповіді , я виявив, що можу додати DNS-ім’я домену до файлу хостів, що зупиняє зникнення моїх (DFS) мережевих дисків, але я все одно хотів би сміливу частину свого запитання (вище ) відповідь, якщо хтось має якісь ідеї.
route print
(з vpn-з'єднання)?