Tidak dapat menyelesaikan entri DNS internal / pribadi melalui koneksi VPN

2

Saya memiliki pengaturan VPN dasar yang memungkinkan saya untuk terhubung ke AWS VPC saya melalui klien OpenVPN (tunnelblick 3.5). Ada OpenVPN sever (Ubuntu 12.4) yang berjalan di VPC yang menciptakan koneksi. VPN berfungsi dengan baik karena saya dapat melakukan ping ke alamat IP pribadi di VPC saya. Masalah saya adalah bahwa saya tidak dapat melakukan ping DNS pribadi / internal saya yang mengarah ke alamat IP pribadi.

Sebagai contoh, saya bisa melakukan ping IP privat 10.10.10.10, tetapi saya tidak bisa melakukan ping entri DNS pribadi server.pvt.company.com, yang menunjuk ke 10.10.10.10.

Jika saya SSH ke instance apa pun di VPC saya bisa ping server.pvt.company.com, dan itu memutuskan untuk 10.10.10.10, tetapi ini gagal berfungsi pada lokal saya ketika koneksi VPN aktif.

Inilah OpenVPN server.conf saya:

port 1194
proto udp
dev tun
ca ca.crt
cert blah.crt
key blah.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.10.0.0 255.255.0.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log

Ini adalah OpenVPN client.conf saya:

client
dev tun
proto udp
remote blah.company.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert me.crt
key me.key
ns-cert-type server
comp-lzo
verb 3

Adakah saran untuk mencari tahu cara menyelesaikan atau mendorong DNS privat / internal melalui koneksi OpenVPN?

bwoodr01
sumber

Jawaban:

3

Server Anda mendorong server DNS Google ke klien:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Anda ingin mendorong server DNS lokal yang tahu cara menyelesaikan nama host lokal Anda.

astaga
sumber
1
terima kasih @heavyd! Saya menambahkan push "route 169.254.169.253" dan tekan "dhcp-option DNS 169.254.169.253" ke server.conf openvpn saya dan sekarang saya dapat menyelesaikan entri dns pribadi melalui vpn. Saya menggunakan 169.254.169.253 sebagai server dns lokal saya b / c menurut dokumentasi aws yang merupakan ip untuk server aws dns docs.aws.amazon.com/AmazonVPC/latest/UserGuide/…
bwoodr01