OpenVPN e DNS. Come?


17

Sto usando OpenVPN per configurare una VPN per connettere il mio laptop a casa alla LAN del mio posto di lavoro. Voglio essere in grado di riferire i miei computer sul posto di lavoro con il loro nome e non con il loro IP, ma non posso.

Questa è la mia situazione:

LAN sul posto di lavoro:

  • Area indirizzi: 192.168.101.0/24
  • Indirizzo del router: 192.168.101.1

LAN domestica:

  • Area indirizzi: 192.168.1.0/24
  • Indirizzo del router: 192.168.1.1

VPN:

  • Area indirizzi: 10.100.1.0/24
  • Indirizzo del server OpenVPN: 10.100.1.1

Tutte le macchine eseguono Microsoft Windows.

Sul mio posto di lavoro, il PC in esecuzione come server OpenVPN è 192.168.101.50 (e 10.100.1.1 nella VPN) e il suo nome macchina è workplaceserver .

Nel mio posto di lavoro il nome workplaceserver è stato risolto per l'indirizzo 192.168.101.50, ma nel client VPN il nome workplaceserver non può essere risolto, voglio che sia risolto in 10.100.1.1. Come devo configurare OpenVPN per raggiungere questo obiettivo?

Risposte:


21

Puoi usare il DNS dell'ufficio (se ne hai uno), invece se il DNS predefinito che stai utilizzando. Per fare ciò, devi aggiungere questa opzione al server OpenVPN ( vedi documenti )

push "dhcp-option DNS 10.x.x.x"    

1
Questo non sembra avere alcun effetto nel mio caso. Potrebbe essere perché non sto usando DHCP? Devo usare una configurazione statica, ma vorrei comunque che il DNS venisse sovrascritto.
Daniel F,

Potrebbe anche essere necessaria la redirect-gatewaydirettiva (consultare il manuale ), poiché il gateway predefinito è stato probabilmente fornito dal DHCP o manualmente. Utilizzando le redirect-gatewaycose inviate tramite la VPN - forse risolvendo il problema nel processo.
Mr Majestyk,

Se non si utilizza una rete con bridge, sarà necessario anche un percorso verso il server DNS: premere "route 10.0.0.0 255.0.0.0"
wilsotc,

0

Puoi anche semplicemente aggiungere host di cui hai bisogno (pochissimi, vero?) Al hostsfile, e nemmeno fare confusione con le configurazioni OpenVPN (che possono essere utili se non hai e non configurerai il server DNS all'interno del privato Rete).


-2
  • Apri un account su OpenDNS .
  • Crea te stesso una rete.
  • Aggiungi gli intervalli IP di entrambi i lati.
  • Aggiungi workplaceserver come alias.

Da lì, dovresti farlo funzionare e la tua configurazione ti seguirà, purché utilizzi il loro DNS, che comunque è molto buono.


7
E rendi pubblica la tua topologia, non una buona idea ...
Kartoch,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.