【SSL】拨入VPN后,通过内网DNS解析不了域名

更新时间:2023-06-13 23:28:37
  • 下载
  • 分享
  • 收藏
PC使用内网的DNS进行解析,登录VPN以后,所有公网域名解析异常,将DNS换成公网DNS:114.114.114.114,解析正常
1、内网PC正常上网时,DNS的IP为192.x.43.1,到本地内网DNS服务器解析;
2、检查SSL VPN的配置,没有强制下发DNS,有内网域名DNS规则,但是没有配置公网域名的DNS规则,测试账号关联了这样个资源:用L3VPN资源发布了一个大网段的资源,IP范围192.x.0.2-192.x.254.254 ,协议是all;

3、将这个大网段资源禁用以后,再次登陆VPN测试,所有域名解析正常;
测试账号关联了大网段资源以后,用户登陆VPN,SSL VPN给客户端下发了192.x.0.2-192.x.254.254的路由到客户端电脑,下一跳指向VPN虚拟网卡;当用户访问公网域名时,PC去往内网DNS 192.x.43.1发起域名解析数据包时,会匹配VPN下发的路由,转发到VPN隧道,客户内网并没有192.x.43.1的主机,从而导致解析异常;
二种解决方案:
1、 将PC的DNS换成其他公网DNS
2、将包含DNS IP地址的资源禁用
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服