Ho un PC Windows 7 sulla nostra rete aziendale (che è un membro del nostro Active Directory). Tutto funziona bene fino a quando apro una connessione VPN al sito di un cliente.
Quando mi connetto, perdo l'accesso alla rete alle condivisioni sulla rete, comprese le directory come "Dati applicazioni" per le quali esiste una politica di reindirizzamento delle cartelle. Come puoi immaginare, questo rende il lavoro sul PC molto difficile, poiché i collegamenti sul desktop smettono di funzionare, il software smette di funzionare correttamente a causa del fatto che i "Dati applicazioni" vengono estratti da sotto di esso.
La nostra rete viene instradata (10.58.5.0/24), con altre sottoreti locali esistenti nell'ambito di 10.58.0.0/16. La rete remota è su 192.168.0.0/24.
Ho rintracciato il problema fino ad essere correlato al DNS. Non appena apro il tunnel VPN, tutto il mio traffico DNS passa attraverso la rete remota, il che spiega la perdita di risorse locali, ma la mia domanda è: come posso forzare le query DNS locali per andare ai nostri server DNS locali anziché ai nostri clienti ?
L'output di ipconfig /all
quando non è connesso alla VPN è inferiore:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Questo è l'output dello stesso comando con il tunnel VPN collegato:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
PPP adapter Customer Domain:
Connection-specific DNS Suffix . : customerdomain.com
Description . . . . . . . . . . . : CustomerDomain
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.85(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.16
192.168.0.17
Primary WINS Server . . . . . . . : 192.168.0.17
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Tabella di routing
Metrica dell'interfaccia gateway maschera di rete destinazione di rete
0.0.0.0 0.0.0.0 10.58.5.1 10.58.5.89 20
10.58.5.0 255.255.255.0 On-link 10.58.5.89 276
10.58.5.89 255.255.255.255 On-link 10.58.5.89 276
10.58.5.255 255.255.255.255 On-link 10.58.5.89 276
91.194.153.42 255.255.255.255 10.58.5.1 10.58.5.89 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.95 192.168.0.85 21
192.168.0.85 255.255.255.255 On-link 192.168.0.85 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.58.5.89 276
224.0.0.0 240.0.0.0 On-link 192.168.0.85 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.58.5.89 276
255.255.255.255 255.255.255.255 On-link 192.168.0.85 276
L'ordine di associazione per le interfacce è il seguente:
Non ho configurato il tunnel VPN per utilizzare il gateway predefinito all'estremità remota e le comunicazioni di rete con i nodi su entrambe le reti vanno bene. (ovvero posso eseguire il ping di qualsiasi nodo sulla nostra rete o sulla rete remota).
Ho modificato le proprietà della connessione PPTP per utilizzare i server DNS 10.58.3.32
seguiti da 192.168.0.16
, ma la query continua a 192.168.0.16.
Modificare:
Le risorse locali che scompaiono sono ospitate su root DFS di dominio, che potrebbero (o potrebbero non essere) rilevanti.
Ulteriore modifica:
Questo sembra influenzare solo le radici DFS del dominio. Se faccio riferimento alla condivisione tramite il nome del server (ovvero \\server\share
anziché \\dfsroot\share
), posso accedere alle condivisioni.
Secondo il mio commento contro questa risposta , ho scoperto che posso aggiungere il nome DNS del dominio al mio file hosts che impedisce alle mie unità di rete (DFS) di scomparire, ma vorrei comunque la parte in grassetto della mia domanda (sopra ) rispondendo se qualcuno ha qualche idea.
route print
post (dalla connessione VPN) al post?