1

У меня есть базовая настройка VPN, которая позволяет мне подключаться к своему AWS VPC через клиент OpenVPN (tunnelblick 3.5). В VPC работает сервер OpenVPN (Ubuntu 12.4), который создает соединение. VPN работает нормально, так как я могу пинговать любой частный IP-адрес в моем VPC. Моя проблема в том, что я не могу пропинговать ни один из моих частных / внутренних DNS-адресов, которые указывают на частные IP-адреса.

Например, я могу пропинговать частный IP-адрес 10.10.10.10 , но не могу пропинговать частную запись DNS server.pvt.company.com , которая указывает на 10.10.10.10 .

Если я использую SSH для любого экземпляра в VPC, я могу server.pvt.company.com , и он разрешается до 10.10.10.10 , но это не работает на моем локальном компьютере, когда VPN-соединение установлено.

Вот мой OpenVPN server.conf:

port 1194
proto udp
dev tun
ca ca.crt
cert blah.crt
key blah.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.10.0.0 255.255.0.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log

Вот мой OpenVPN client.conf:

client
dev tun
proto udp
remote blah.company.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert me.crt
key me.key
ns-cert-type server
comp-lzo
verb 3

Любые предложения для выяснения, как разрешить или подтолкнуть частный / внутренний DNS-вход по соединению OpenVPN?

1 ответ1

3

Ваш сервер отправляет DNS-серверы Google клиенту:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Вы захотите использовать локальный DNS-сервер, который знает, как вместо этого разрешать ваши локальные имена хостов.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .