建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

基础排查-步骤四:确认服务端是否配置了强制下发DNS

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块
适用版本 通用
服务端启用内网域名解析勾选了强制下发导致DNS解析异常
1、确认是否所有mac电脑都无法解析域名
2、检查VPN设备的配置,如下图所示勾选了【接入计算机使用此DNS服务器作为首选的DNS服务器】

勾选【接入计算机使用此DNS服务器作为首选的DNS服务器】配置DNS域名强制下发,只有windwos客户端是走l3vpn隧道去解析dns域名的(即windows电脑通过L3VPN隧道内网DNS服务器地址通信)。 mac客户端是走DNSD服务由SSLVPN设备代理解析的。

如果出现windows电脑上解析域名正常,mac电脑解析域名失败则重点在进一步检查下【资源服务器选项】的【TCP设置】和【L3VPN设置】  是否配置成了“使用虚拟IP为源地址”

这种配置下,mac端是都DNSD有设备代理解析,所以是使用的设备的内网口地址去DNS服务器解析,而windows是电脑直接跟DNS服务器地址通信,通过设备请求dns服务器的数据包的源地址是虚拟IP
可能内网有限制设备内网口地址访问,只允许虚拟IP地址可以访问,此种情况可以在设备上抓包确认,也可以跟管理员确认


需要注意:标准版本的EC客户端7.6.0及以上版本和对应的打了mac_ec_sp包的设备已经支持强制下发DNS!!!


本页目录
  • 问题描述
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录