【SSL】MAC电脑登录VPN后无法上网-无法解析外网域名

更新时间:2023-06-13 23:27:33
  • 下载
  • 分享
  • 收藏
MAC电脑登陆VPN以后外网网域名无法解析
登录SSL VPN后,SSL VPN服务会先对域名解析的数据(访问53端口的数据)进行处理,根据服务端下发的DNS规则判断是由VPN处理还是转发给电脑系统处理,此时SSL VPN服务转发给系统处理时系统防火墙将数据给拦截了导致外网域名无法解析
在【系统偏好设置-【安全性与隐私】-【防火墙】关闭MAC系统防火墙
此案例讲的是防火墙拦截了域名解析转发过程,导致外网域名无法解析,那么还有一种情况会导致外网域名无法解析:
设备配置的L3VPN资源包含了本地DNS地址,导致外网域名解析时匹配了VPN的路由,走到了VPN导致无法解析
可通过在【终端】执行命令netstat –nr查看路由表,是否有包含本地DNS地址的路由走向tun口,若有则会导致登录VPN后外网域名无法解析,需要调整配置或者更换本机DNS解决
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服