SSL VPN 【SSL】登录VPN无法通过短域名访问资源

【SSL】登录VPN无法通过短域名访问资源

更新时间:2023-06-13 23:29:36
客户通过VPN想使用http://oa短域名访问内网资源访问不了,访问完整域名可以正常访问
 
1,内网直接用短域名访问正常,ping短域名也能ping通,经过确认,内网有下发DNS后缀,ping短域名会自动补全域名

2,内网电脑用CMD命令行,输入Ipconfig /all 能看到DNS后缀,在本地电脑的物理网卡【属性】-【Internet协议版本4(TCP/IPv4)】-【高级】也可以看到DNS后缀

3,查看设备资源配置,在设备界面【SSL VPN设置】-【资源管理】,查看发布的l3VPN域名资源

4,查看内网域名解析配置,在设备界面【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】,VPN设备支持DNS后缀下发,格式为[XX.XX](PS :XX.XX代指DNS后缀),查看没有配置DNS后缀,DNS后缀格式需发布两条域名特殊的解析规则,  比如需要添加的dns后缀是axc.com则在内网域名解析规则配置   [zxc.com]和axc.com,不能勾选【接入计算机使用此dns作为首选的DNS服务器】

5,登录VPN之后DNS后缀即可成功下发,使用短域名也可以正常访问资源


设备内网域名解析没有配置DNS后缀下发
需在域名解析配置上发布对应DNS后缀
VPN设备支持DNS后缀下发,格式为[XX.XX]和xx.xx(PS :XX.XX代指DNS后缀,以oa.xxx.com,需访问oa短域名,则在内网域名解析DNS规则配置[xxx.com]和xxx.com两台域名解析规则)