Может пинговать по IP и FQDN, но не по имени хоста через SSL VPN

6291
rtyner

Я подключаюсь к серверу в другом месте, я не могу получить доступ к сетевым ресурсам по имени хоста (\ server \ share). Я решил проверить связь с сервером, чтобы увидеть, смогу ли я добраться до него, не повезло. Пинговал по IP и получил ответ, то же самое с полным доменным именем. Я могу получить доступ по имени хоста, если добавлю сервер в файл hosts.

Сервер, к которому я подключаюсь, является моим DNS-сервером, я подключаюсь через Sophos Astaro SSL VPN. VPN подключается нормально, ipconfig / all показывает правильные настройки DNS.

Я также могу пинговать по имени хоста локально, что наводит меня на мысль, что проблема заключается в устройстве Astaro.

Мне нужно иметь доступ к этим общим ресурсам по имени хоста, все мои пользователи настроены на использование имени хоста.

Я чувствую, что это простая проблема, я только что ударился головой о стол, я думаю, что я сгорел.

У кого-нибудь есть какая-либо информация, которая может указать мне правильное направление?

Благодарю.

2
Рад, что смог помочь. MariusMatutiae 8 лет назад 0

2 ответа на вопрос

1
MariusMatutiae

Your DNS works just fine. What you want to do is to add a search domain so that any single hostname is automatically completed with the search domain, and the outgoing query is for a FQDN, which we already know to be working on your network.

If your local and remote LANs are called, for instance, campus2.mycollege.edu and campus1.mycollege.edu, then add the second search domain, campus1.mycollege.edu, to your Windows pc, as follows:

  • Control Panel → Network and Internet → Network and Sharing Center.
  • Click on Change Adapter Settings on the left side.
  • Right-click on your network adapter (normally "Local Area Connection" or "Wireless Network Connection") and select Properties.
  • Select Internet Protocol version 4 (TCP/IPv4) and click on the Properties button.
  • On the General tab, click on the Advanced… button.
  • In the Append this DNS suffixes list, add campus1.mycollege.edu.

You may now try it, to see whether this works (it very much should).

This is good for testing. But how do you implement this in an automatic way? You will have either to change the configuration of your VPN server so that an option describing the new search domain is pushed to all users, or you change your local DNS so that this new, extra search domain is added to the existing one. Both are implementation-specific, but for instance by Googling I found this for enabling search domains through the VPN, which should be relevant to you.

Ссылка, которую вы дали мне, была решением. Я работал подрядчиком, и тот, кто настраивал сеть, давно ушел. Я очень ценю помощь. rtyner 8 лет назад 0
0
Ian Malcolm

There is a lot of information that would be needed to resolve this. But just from what you described, I would say it most likely an issue with your firewall allowing DNS. Things I would check.

Port 53 UDP and TCP allowed both directions.

From the VPN device, is DNS working? if so track it back from there to your local PC. It should be a direct tunnel to your network were DNS is running.

Something to try. Edit your host file to point to that IP address.