1

Наш VPN настроен на отправку параметров доменного имени-сервера и поиска домена с нашего DHCP-сервера подключенным клиентам.

Однако у нас возникли проблемы с разрешением доменного имени - в частности, суффикс (ы) поиска домена не добавляется к имени хоста при использовании таких программ, как MSTSC или даже nslookup. Они, по крайней мере, смотрят на правильный DNS-сервер, и полное доменное имя определяется правильно - только когда я пытаюсь найти имя хоста, он не добавляет суффикс.

Странно, что ping для any-hostname получит ответ от any-hostname.domain .

Я знаю, что ping реализует свой собственный распознаватель отдельно от nslookup (и другого программного обеспечения), но не понимаю, как он может узнать о суффиксе DNS, когда другое программное обеспечение этого не делает.

Кроме того, когда я проверяю конфигурацию соединения с помощью ipconfig - правильный DNS-суффикс указан под PPP-соединением - поэтому я знаю, что он отправляется с DHCP через VPN.

Какие-либо предложения?

2 ответа2

0

Я полагаю, что локальное соединение клиента имеет более высокий приоритет / метрику, чем локальное. Это нормально. Это зависит от порядка разрешения имен. Вы проверяли настройки TCP / IP (Расширенные настройки) в клиенте? Проверьте метрику шлюза, настройки DNS (вкладка DNS) и порядок разрешения имен. Есть и другие службы. IP / v6 также предоставляет методы.

Наиболее важно, что есть определенный параметр, известный как Порядок привязки VPN. Имо, это может быть проблемой.

Вы можете попробовать решение ниже. Это скопировано непосредственно из этой статьи Microsoft.

  1. Нажмите кнопку Пуск, введите regedit32 в поле Открыть, а затем нажмите кнопку ОК.
  2. Нажмите следующий раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage
  3. На правой панели дважды щелкните Bind.
  4. В поле «Значение» выберите элемент «\Device\NdisWanIp», нажмите CTRL+X, щелкните верхнюю часть списка устройств, а затем нажмите CTRL+V.
  5. Нажмите кнопку ОК, а затем закройте редактор реестра.
  6. Перезагрузите удаленную систему.

Примечание. Если вы используете сеть с поддержкой AD, вы можете использовать политику.

0

Моя проблема была похожей, но немного другой; пинг тоже не работал. Я смог исправить это с помощью параметра реестра, который, как я полагаю, повлияет также и на поиск не-VPN:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SearchList"="contoso.com"

По какой-то причине Active Directory DHCP не поддерживает эту опцию (119), поэтому необходимо использовать групповую политику или реестр.

Связанный: http://support.microsoft.com/kb/275553

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .